电脑硬件
臭名昭著的Spectre CPU漏洞回归:借助侧信道攻击打击JIT引擎
原标题: 臭名昭著的Spectre CPU漏洞回归:借助侧信道攻击打击JIT引擎
📋总体概括
Spectre幽灵漏洞家族再添新变种——Branch Target Reuse(分支目标复用),专门针对JIT即时编译引擎发起侧信道攻击。JIT引擎被广泛用于浏览器JavaScript、Java、.NET等运行环境,是现代软件的攻击面核心。该变种绕过了此前针对Spectre的多种软件缓解措施,意味着浏览器厂商和操作系统需重新加固JIT编译器,安全修补成本再度上升,硬件层面的脆弱性暴露无遗。
⚡关键信息
- ▸Branch Target Reuse是Spectre漏洞的最新应用变种,通过侧信道攻击窃取数据
- ▸该攻击专门针对JIT即时编译引擎,而JIT广泛存在于浏览器与各类运行时环境中
- ▸新变种可绕过此前部署的部分Spectre软件级缓解措施,防御需重新设计
- ▸浏览器JavaScript引擎是首要受威胁对象,用户访问恶意网页即可能触发泄露
🔥犀利点评
七年了,Spectre阴魂不散。当年行业豪言「软件补丁可解」,如今BPR变种直接瞄准JIT引擎这个性能与安全的交汇点——浏览器为了跑得快,把代码生成器直接暴露在攻击者面前。真正的死结在于:侧信道源于推测执行这一硬件特性,软件每次打补丁都要折损性能,性能团队与安全团队注定永无宁日。除非架构层面引入更强隔离,否则这个家族还会继续变着花样回来收割。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →