Apple Silicon은 사이드 채널 투기 실행 공격 “Flop”및 “Slap”에 취약합니다.

이번 주 초, Georgia Institute of Technology와 Ruhr University Bochum의 보안 연구원 팀은 Apple Silicon을 대상으로 한 두 개의 사이드 채널 투기 실행 공격에 관한 한 쌍의 논문을 발표했습니다. [h/t Bleeping Computer]. 공격에 대한 전용 웹 페이지, 몇 가지 예제, 문서화 및 원본 두 논문 링크가 표시되는 Aptly Named URL에서도 제공됩니다. 예측 자.실패하다.

그렇다면 이러한 공격은 무엇입니까? 둘 중 하나를 이해하려면 먼저 투기 실행 공격이 무엇인지 이해해야합니다. 작년 3 월, 나는 Ghostrace라는 투기 실행 공격을 다루었 고, 2016 년에는 1-2 펀치 펀치와 스펙터 공격이 개념을 더 넓은 대중 의식에 도입하는 데 도움이되었습니다. “투기 실행”은 그 자체로 나쁘지 않습니다. CPU가 다음에 실행 해야하는 내용을 추측 할 수있는 성능 최적화로 생각할 수 있습니다. 그러나 단단히 제어되지 않으면 보안 익스플로잇이 발생하기 쉽습니다. 성능 저하없이 해결할 수 없습니다.

출처 참조

Post Comment

당신은 놓쳤을 수도 있습니다