据我所知,部分纸,他们欺骗了CPU到内存受害者的部分推测加载到CPU高速缓存.第一部分我不明白他们是如何从缓存中检索它的.
security cpu cpu-architecture spectre side-channel-attacks
我试图了解刷新+重新加载缓存侧通道攻击。据我所知,攻击利用了非特权数据可以加载到缓存中的事实(当利用分支预测、推测执行等时)。然后,攻击者使用探针数组来访问内存,该内存被快速加载,假设位于高速缓存上(秘密数据的一部分)。
我发现不清楚的一件事是攻击者如何能够迭代非特权内存的虚拟内存?例如 - 迭代内核虚拟内存或其他进程的内存。
hardware security caching spectre side-channel-attacks
security ×2
side-channel-attacks ×2
spectre ×2
caching ×1
cpu ×1
cpu-architecture ×1
hardware ×1