超碰公开免费_国产老肥熟xxxx在线观看_国产92成人精品视频免费_啊啊啊操的好爽_日韩强奷漂亮少妇高潮麻豆片_欧美性色黄大片

關于Google CPU 推測執(zhí)行漏洞,您需要知道這些

發(fā)布時間:2018-01-17 17:03:56   發(fā)布者:小擎    文章來源: 谷歌

推測執(zhí)行 (speculative execution) 是當今主流處理器(包括 AMD、ARM 和 Intel)中廣泛采用的一項優(yōu)化技術。其基本思路是利用處理器的空閑時間提前執(zhí)行一些將來 “可能用得上,但也可能被放棄” 的計算(包括分支預測、預讀內存和文件數(shù)據(jù)),從而極大提升系統(tǒng)的整體運行速度。然而我們發(fā)現(xiàn)這項優(yōu)化技術可能存在漏洞,進而威脅用戶數(shù)據(jù)安全。本文將為大家介紹事件脈絡,并闡述我們至今為保護大家的數(shù)據(jù)安全所做的努力和成果。

背景

去年,我們的 Project Zero 團隊發(fā)現(xiàn)了由 “推測執(zhí)行” 引起的嚴重安全漏洞,這是大多數(shù)現(xiàn)代處理器 (CPU) 用來優(yōu)化性能的技術。

Project Zero 的研究人員 Jann Horn 展示了一些可能的進攻場景:惡意行為者可以利用推測執(zhí)行來讀取本應無法被訪問的系統(tǒng)內存。例如,未經(jīng)授權方可能會讀取系統(tǒng)內存中的敏感信息,如密碼、加密密鑰或是在應用中打開的敏感信息。測試還表明,在虛擬機上運行的攻擊能夠訪問主機的物理內存,并通過這種方式獲得同一物理主機上其他虛擬機的內存讀取權限。

這些漏洞會影響許多 CPU,包括來自 AMD、ARM 和 Intel 的 CPU,以及運行在其上的設備和操作系統(tǒng)。

在得知了這個新的攻擊類型后,我們的安全和產(chǎn)品開發(fā)團隊便立即行動起來,捍衛(wèi) Google 的系統(tǒng)安全和用戶數(shù)據(jù)。我們已經(jīng)更新了受影響的系統(tǒng)和產(chǎn)品,以阻止這種新型的攻擊。我們還與整個行業(yè)內的硬件和軟件制造商合作,幫助保護用戶和更廣義的網(wǎng)絡安全。這些努力包括協(xié)作分析和開發(fā)全新的應對方法。

由于現(xiàn)有的公開報道以及新聞和安全研究領域對這個問題的猜測越來越多,這可能會導致這種新型的攻擊方法被更多人惡意利用,因此我們沒有在原定計劃的 2018 年 1 月 9 日,而是提前了一些時間進行發(fā)布(本文原文在 2018 年 1 月 3 日發(fā)表于 Google Security Blog,本文結尾處有完整鏈接)。

Google 產(chǎn)品的應對狀態(tài)

下面我們列出了受影響的 Google 產(chǎn)品列表及其對此攻擊的應對狀態(tài)。由于這是一種新的攻擊類型,我們的補丁狀態(tài)指的是我們?yōu)榉婪赌壳耙阎娜毕莺瓦M攻方式所采取的措施。這些措施已經(jīng)在很多產(chǎn)品中起到了顯著效果(甚至某些產(chǎn)品中從一開始就不存在推測執(zhí)行漏洞)。在某些情況下,用戶和客戶可能需要采取額外的操作步驟來確保他們使用的是安全的產(chǎn)品版本。這個列表和其中的產(chǎn)品狀態(tài)可能會隨著新的進展而變化。屆時我們也會更新這個列表,并告知大家。

以下未明確列出的 所有 Google 產(chǎn)品都不需要用戶或客戶進行操作。

Android:

1.擁有最新安全更新的設備已受保護。雖然這個漏洞可能造成基于 ARM 的 Android 設備信息泄露,但在我們的更新后未發(fā)現(xiàn)這個漏洞再次出現(xiàn)。

2.安裝了最新安全更新的受支持的 Nexus 和 Pixel 設備已受保護。

3.更多信息請見:

https://support.google.com/faqs/answer/7622138#android

Google Apps / G Suite ( Gmail, Calendar, Drive, Site 等 ) :

1.無需額外的用戶或客戶操作。

Google Chrome:

1.一些用戶或客戶需要采取操作。更多信息請見:https://support.google.com/faqs/answer/7622138#chrome

Google Chrome OS ( 如 Chromebook ) :

1.需要一些額外的用戶或客戶操作。更多信息請見:https://support.google.com/faqs/answer/7622138#chromeos

Google Cloud Platform:

1.Google App Engine:無需額外的客戶操作。

2.Google Compute Engine:需要一些額外的客戶操作。更多信息請見:https://support.google.com/faqs/answer/7622138#gce

3.Google Kubernetes 引擎:需要一些額外的客戶操作。更多信息請見:https://support.google.com/faqs/answer/7622138#gke

4.Google Cloud Dataflow:需要一些額外的客戶操作。更多信息請見:https://support.google.com/faqs/answer/7622138#clouddataflow

5.Google Cloud Dataproc:需要一些額外的客戶操作。更多信息請見:https://support.google.com/faqs/answer/7622138#clouddataproc

6.所有其他 Google Cloud 產(chǎn)品和服務:無需其他操作。

Google Home / Chromecast:

1.無需額外的用戶操作。

Google Wifi / OnHub:

1.無需額外的用戶操作。

漏洞的攻擊方法及對策

要利用此漏洞,攻擊者首先必須能夠在目標系統(tǒng)上運行惡意代碼。

Project Zero 的研究人員發(fā)現(xiàn)了三種在不同條件下有效的攻擊方法(即 “變種” )。所有這三種攻擊方式都可以允許擁有普通用戶權限的進程執(zhí)行未經(jīng)授權的內存數(shù)據(jù)讀取,這些數(shù)據(jù)可能包含密碼、密鑰資料等敏感信息。

為了提高系統(tǒng)的運行性能,許多 CPU 可能會選擇基于被認為可能成立的假設來推測性地提前執(zhí)行指令。在推測執(zhí)行期間,處理器也會驗證這些假設:如果它們成立,則繼續(xù)之前執(zhí)行的操作;如果它們不成立,則回滾之前執(zhí)行的操作,并根據(jù)實際情況轉向正確的執(zhí)行路徑。這種運行機制可能存在分支解除時沒有回滾 CPU 狀態(tài)而產(chǎn)生副作用,并且導致信息泄露。

對于三個攻擊變種沒有單一的解決方案:每個變種都需要獨立的保護措施。許多供應商都提供了補丁,可用于應對一種或多種的此類攻擊。

我們將繼續(xù)應對此漏洞,并會在發(fā)布進一步措施時更新我們的產(chǎn)品支持頁面。同時,感謝所有合作伙伴和 Google 工程師,在過去幾個月里不知疲倦地為我們的用戶和客戶提供了安全支持。



推薦了解
Google推廣
Google推廣介紹

google是全球最大的搜索引擎,用戶覆蓋全球70%以上的國家,通過谷歌的關鍵字廣告,可以輕松將企業(yè)產(chǎn)品向全球用戶推廣,google推廣是企業(yè)進行海外營銷、外貿推廣的好幫手。

QQ咨詢
在線咨詢
咨詢熱線
關注微信
TOP
主站蜘蛛池模板: #NAME?|青青草在线视频免费观看|久草免费福利|日日噜噜夜夜狠狠爱视频免费樱桃|国产精品一级=a级理论片在线观看|亚洲狠狠色综合蜜桃 | 久草在线|粉嫩=av一区二区在线播放免费|丁香五月天综合缴情网|激情五月俺也去狠狠爱|天天做夜夜爱|欧美专区亚洲 | 国产高跟丝袜脚交视频|最短的距离是圆的高清在线观看|一区二区三区视频播放|国产精品黄页在线播放免费|#NAME?|精品国产乱码久久久久久中文 | 另类综合视频|成人网在线观看|亚洲=a级|制服丝袜成人动漫|国产亚洲欧洲一区二区三区|99久热re在线精品99re8热视频 | 综合亚洲网|亚洲综合成人亚洲|日本精品一区二区三区在线观看|粗大猛烈进出呻吟声的视频|绝世武魂短剧免费观看|黄色一级免费大片 | 久久精品亚洲酒店|黄国产区|在线视频中文字幕|91精品欧美|三区中文字幕|日韩亚洲精品在线 | 亚洲精品.www|亚洲精品无码久久久影院相关影片|欧美日韩视频网站|在线观看潮喷失禁大喷水无码|免费看一区二区成人=a片|亚洲国产高清不卡视频 | 日韩一级片网站|#NAME?|国产在线可以看麻豆|亚洲高清免费视频|中文字幕内射无码制服剧情|伊人色综合九久久天天蜜桃 | 国产极品美女高潮无套软件|亚洲精品视频区|免费精品一区二区三区在线观看|国产SM调教折磨视频|娇妻在厨房被朋友玩得呻吟|伊人成色综合人夜夜久久 | 在线看无码的免费网站|一本久道久久综合婷婷鲸鱼|九九爱在线视频观看免费视频|少妇久久久久久久久久|91视频免费网址|青青草自拍偷拍 | 伊人伊成久久人综合网|99久久精品无免国产免费|亚洲精选免费视频|自拍偷拍综合|欧美人禽交zozozo视频|久久久久女人精品毛片九一韩国 | 无遮挡吃胸膜奶免费网站|操操日日|最近日本mv字幕免费观看视频|久久国产劲爆∧V内射-百度|午夜视频在线免费观看|无码=av中文一区二区三区 | 天天爽天天草|久久成人一区二区|国语对白露脸XXXXXX|黄色片视频在线免费观看|川上优在线|中国黄色免费 | 特级全黄久久久久久久久|伊人中文网|97资源站在线视频|久久天天躁狠狠躁夜夜躁2014|久久欧美精品一区|免费无码一级成年片在线观看 | 爱情到此为止在线观看|精品热99|老熟女多次高潮露脸视频|91国偷自产一区二区三区老熟女|美女久久久久久久久|高潮VPSWINDOWS国产乱 | 黄网免费看|成人毛片观看|人妻精品久久无码专区涩涩|一个人在线观看www高清视频|草裙社区精品视频三区|亚洲精品乱码久久久久久金桔影视 | 久久福利精品|亚洲日韩精品=aV无码麻豆|粗大挺进尤物人妻中文字幕|成人不卡一区二区|九九爱爱视频|#NAME? | 91精品国产综合久久香蕉最新版|久久97久久|国产福利三区|华人在线视频|mm1313美女视频|一区二区免费播放 | 夜夜躁狠狠躁夜躁2021|欧洲成人在线观看|中国少妇饥渴XXXXX|人妻巨大乳挤奶水HD免费看|视频二区在线播放|九九热精品在线视频 | 免费无码又爽又刺激高潮的动漫|欧美日日日|亚洲=aV无码一区二区三区在线播放|国产九九=av|中文字幕无码视频专区|中文字幕一区二区三区手机版 | きょこんきょうしゃ在线|91狠狠爱|亚洲=aV日韩综合一区尤物|丝袜亚洲另类欧美变态|GOGOGO高清在线观看|亚洲=aV成人无码精品综合网站 | 午夜自产精品一区二区三区|日本高清一区|亚洲中文欧美日韩在线|一级一级一级一级毛片|国产对白视频|无套无码孕妇啪啪 | 天天鲁啊鲁在线看|久久天天躁狠狠躁夜夜免费观看|久久精品国产亚洲=aV麻豆王友容|亚洲亚洲人成综|伊人影视久久|97精品国产手机 | 亚洲人片在线观看天堂无码|国产肥白大熟妇bbbb|天堂а在线地址8最新版|精品精品99|波多野结衣激情XXⅩXXX|国产伦精品免编号公布 | www欧美精品|成全在线观看免费高清动漫|富婆推油偷高潮叫嗷嗷叫|久久做受WWW|韩国羞羞|日韩亚洲欧美中文三级 | 亚洲精品夜夜夜|99国产精品久久久久久|国产精品网页|色综合1|91玖玖|久久这里只有 | 久久这里只有精品青草|成人97|91国偷自产一区二区三区女王|精品日韩|日韩精品国产另类专区|777久久久精品 | 欧美性生活在线观看|亚洲免费视频专区|国产精品2024|免费网站国产|欧美男男作爱G=aYWWW|国产伦精品一区二区三区视 | 在线观看免费黄网|久久久久久久久久久鸭|91社影院|日本一区免费网站|尹人香蕉久久99天天拍|任我爽橹在线精品视频 | 久久精品国产2020|在线国产99|中文字幕视频一区|精品免费久久久|欧美性XXXX丰满极品少妞|欧美精品1区2区 | 成人精品视频一区二区|综合精品久久|久久www视频|绿巨人www在线观看|免费看=a=a=a=a=a级少淫片|91tv在线播放网站 | 亚洲精品无码成人=a片|国产美女口爆吞精普通话|国产精品国产三级国产专播i12|91精品国产一区自在线拍|日韩特级|成人在线免费观看小视频 | 91超碰在线免费观看|性夜影院午夜看片|www.久久久|日本阿v片在线播放不卡的|v=a亚洲|国产黄色精品网站 | 久久国产福利一区二区|一本色道久久88精品综合|亚洲学生妹高清=av|WWW亚洲色大成网络|免费在线观看成人=av|亚洲天堂资源在线 | 欧美一级黄色影院|中文在线二区|69国产精品免费视频|免=av片|992tv在线观看|日出水了好爽视频 | 国产精品久久久久久久小唯西川|日韩免费高清视频|亚洲另类自拍|黑森林精品=aV导航|日韩精品专区=av无码|高清精品久久 | 吃奶摸下的激烈视频|亚洲人成网站18禁止中文字幕|无码=aV天堂一区二区三区|男人猛躁进女人视频免费播放|精品一区在线观看视频|欧美午夜=a级限制福利片 | 亚洲视频在线观看一区二区|涩涩资源中文字幕久久婷婷爱|少妇精品无码一区二区三区|69激情网|影音先锋每日=aV色资源站|chin=a中国人妻video | 少妇被粗大的猛烈进出|肥大BBwBBWBBw高潮|日韩中文字幕网址|手机看片国产=aV无码|国产精品一区二区免费看|#NAME? | tube国产麻豆|w两个世界完整免费观看超清完整|久久久亚洲精品动漫无码|久热久爱免费精品视频在线|国产嫩草在线视频|67149中文无码久久 | 欧美区二区三区|大美女一区二区三区|午夜国产精品影院在线观看|日本丰满人妻久久久久久久|99视频精选|丰满人妻熟妇乱又伦精品劲 |