Loading article…
TLBleedは、同時マルチスレッドを使用する最新のマイクロプロセッサ上のトランスレーション・ルックアサイド・バッファ(TLB)を介してタイミングサイドチャネルを悪用するために機械学習を使用する暗号化サイドチャネル攻撃である。[1] [2] 2018年6月現在、この攻撃はIntelプロセッサでのみ実験的に実証されている。他のプロセッサもこの攻撃の亜種に対して潜在的に脆弱である可能性があると推測されているが、概念実証は行われていない。[3] AMDは、自社のプロセッサはこの攻撃に対して脆弱ではないと示唆していた。[4][アップデート]
この攻撃により、OpenBSDプロジェクトはIntelマイクロプロセッサの同時マルチスレッドを無効にした。[2] [5] OpenBSDプロジェクトリーダーのTheo de Raadtは、異なるセキュリティコンテキストを持つタスクが物理コアを共有しないようにすることで理論的にはこの攻撃に対処できるが、問題の複雑さのため、そのような修正は現時点では非現実的であると述べた。[2]
参照
参考文献
- ^ Williams, Chris ( 2018-06-22 ). 「TLBleed について: Intel は心配する必要はないと考えている暗号キー漏洩 CPU 攻撃」The Register 。2018-06-25 閲覧。
- ^ abc Varghese, Sam (2018-06-25). 「OpenBSD チーフの de Raadt 氏、Intel CPU の新しいバグは簡単には修正できないと語る」www.itwire.com 。2018年 6 月 25 日閲覧。
- ^ Halfacree, Gareth (2018-06-25). 「研究者がTLBleedハイパースレッディング脆弱性について警告」. bit-tech.net . 2018-06-25閲覧。
- ^ Williams, Chris ( 2018-06-22 ). 「TLBleed について: Intel は心配する必要はないと考えている暗号キー漏洩 CPU 攻撃」The Register 。2018-06-25 閲覧。
- ^ Varghese, Sam (2018-06-21). 「OpenBSD、データ漏洩の可能性のためIntel CPUのハイパースレッディングサポートを無効化」www.itwire.com . 2018年6月25日閲覧。
外部リンク
- 研究論文
