当前位置: 首页 > news >正文

浦东医院网站建设国外免费ip地址

浦东医院网站建设,国外免费ip地址,精准客户数据采集软件,阿里巴巴网站备案图片 导语:学术研究人员开发出一种新的推测性侧信道攻击,名为iLeakage,可在所有最新的Apple设备上运行,并从Safari浏览器中提取敏感信息。 攻击概述 iLeakage是一种新型的推测性执行攻击,针对的是Apple Silicon CPU和…

图片在这里插入图片描述

导语:学术研究人员开发出一种新的推测性侧信道攻击,名为iLeakage,可在所有最新的Apple设备上运行,并从Safari浏览器中提取敏感信息。

攻击概述


iLeakage是一种新型的推测性执行攻击,针对的是Apple Silicon CPU和Safari浏览器。该攻击可以在iOS上提取Safari、Firefox、Tor和Edge等浏览器中的数据,准确率几乎达到完美。

图片在这里插入图片描述

iLeakage攻击绕过了所有浏览器供应商实施的标准侧信道保护措施,是一种无定时器的Spectre攻击。来自乔治亚理工学院、密歇根大学和鲁尔大学的学术团队开发了iLeakage,他们通过实现一种基于竞争条件的无定时器和架构不可知方法,绕过了Safari的侧信道防护措施。

攻击细节


研究人员专注于从Safari中读取敏感信息,并成功创建了一种原始方法,可以推测性地读取和泄漏Safari渲染进程所使用的地址空间中的任何64位指针。

他们通过击败苹果在其浏览器中实施的侧信道保护措施,如低分辨率定时器、压缩35位寻址和值污染,实现了这一点。同时,他们还绕过了Safari的站点隔离策略,该策略根据有效顶级域名(eTLD)加一个子域将网站分隔到不同的地址空间中。

研究人员使用了一种新技术,利用JavaScript的window.open API,使攻击者页面与任意受害者页面共享相同的地址空间。通过使用推测类型混淆来绕过苹果的压缩35位寻址和值污染对策,研究人员可以从目标页面泄漏敏感数据,如密码和电子邮件。

攻击的概念验证代码是使用JavaScript和WebAssembly编写的,这两种编程语言用于提供动态Web内容。

iLeakage攻击依赖于对Apple Silicon芯片(M1、M2)中的推测执行的利用,CPU的预测执行会在尚不知道是否需要执行的情况下执行最有可能需要的任务。这种机制在所有现代CPU中都存在,可以显著提高性能;然而,设计缺陷可能导致数据泄漏,正如近六年前披露的Meltdown和Spectre攻击所证明的那样。

研究人员发表了一篇技术论文,详细介绍了该攻击以及绕过苹果缓解措施所使用的各种方法。

图片

影响范围和应对措施


iLeakage攻击影响从2020年开始发布的所有搭载Apple的A系列和M系列ARM处理器的设备。该攻击在受害者系统中几乎不留下任何痕迹,除了可能在浏览器缓存中留下攻击者网页的记录。

然而,研究人员强调,该攻击难以实施,并需要对基于浏览器的侧信道攻击和Safari实现有深入的了解。

苹果于2022年9月12日私下向苹果报告了iLeakage漏洞,并为macOS开发了以下缓解措施:

打开终端并运行“defaults write com.apple.Safari IncludeInternalDebugMenu 1”以启用 Safari 的隐藏调试菜单。

打开 Safari 并前往新可见的“调试”菜单。

选择“WebKit 内部功能”

滚动并激活“打开跨站点窗口时交换进程”

总结


iLeakage攻击是一种新型的推测性执行攻击,可以从Apple Safari浏览器中窃取敏感的电子邮件和密码。该攻击绕过了浏览器的侧信道保护措施,对于使用Apple Silicon CPU的设备都存在风险。尽管攻击难度较高,但仍需要引起用户和苹果的重视,并采取相应的缓解措施来保护用户的隐私和数据安全。


文章转载自:
http://miniplanet.hwLk.cn
http://bonesetting.hwLk.cn
http://grilled.hwLk.cn
http://toilsome.hwLk.cn
http://thirty.hwLk.cn
http://availably.hwLk.cn
http://ramulose.hwLk.cn
http://simplification.hwLk.cn
http://grazer.hwLk.cn
http://scallop.hwLk.cn
http://churn.hwLk.cn
http://brolga.hwLk.cn
http://chairone.hwLk.cn
http://vestryman.hwLk.cn
http://hempseed.hwLk.cn
http://localizable.hwLk.cn
http://bandeau.hwLk.cn
http://relate.hwLk.cn
http://aristotelean.hwLk.cn
http://ampoule.hwLk.cn
http://mullet.hwLk.cn
http://yohimbine.hwLk.cn
http://serapis.hwLk.cn
http://wherethrough.hwLk.cn
http://irritably.hwLk.cn
http://durable.hwLk.cn
http://nonionic.hwLk.cn
http://minbar.hwLk.cn
http://synovium.hwLk.cn
http://usaf.hwLk.cn
http://pleonasm.hwLk.cn
http://solon.hwLk.cn
http://achaean.hwLk.cn
http://roar.hwLk.cn
http://zoochore.hwLk.cn
http://prix.hwLk.cn
http://quadrantal.hwLk.cn
http://stupefacient.hwLk.cn
http://statesmen.hwLk.cn
http://prelection.hwLk.cn
http://untouchability.hwLk.cn
http://geotropic.hwLk.cn
http://halfhearted.hwLk.cn
http://enticement.hwLk.cn
http://undecagon.hwLk.cn
http://hempweed.hwLk.cn
http://whippoorwill.hwLk.cn
http://repugn.hwLk.cn
http://colligate.hwLk.cn
http://rubious.hwLk.cn
http://genuflexion.hwLk.cn
http://catchy.hwLk.cn
http://durmast.hwLk.cn
http://incretion.hwLk.cn
http://munificent.hwLk.cn
http://tergant.hwLk.cn
http://ucayali.hwLk.cn
http://lessen.hwLk.cn
http://proximal.hwLk.cn
http://strabismometer.hwLk.cn
http://thalamus.hwLk.cn
http://evolution.hwLk.cn
http://castigate.hwLk.cn
http://jab.hwLk.cn
http://odontophore.hwLk.cn
http://wost.hwLk.cn
http://multifunctional.hwLk.cn
http://photocathode.hwLk.cn
http://pontoneer.hwLk.cn
http://climatization.hwLk.cn
http://tuft.hwLk.cn
http://automan.hwLk.cn
http://canuck.hwLk.cn
http://lingually.hwLk.cn
http://awl.hwLk.cn
http://shirtsleeved.hwLk.cn
http://triumphalist.hwLk.cn
http://recondense.hwLk.cn
http://improbability.hwLk.cn
http://seizin.hwLk.cn
http://funnel.hwLk.cn
http://overjoy.hwLk.cn
http://hokypoky.hwLk.cn
http://update.hwLk.cn
http://downward.hwLk.cn
http://clutcher.hwLk.cn
http://declassification.hwLk.cn
http://reactivate.hwLk.cn
http://antiblack.hwLk.cn
http://substantialism.hwLk.cn
http://resister.hwLk.cn
http://aurorean.hwLk.cn
http://margot.hwLk.cn
http://clouet.hwLk.cn
http://fortunately.hwLk.cn
http://ruching.hwLk.cn
http://paying.hwLk.cn
http://damaging.hwLk.cn
http://hospitably.hwLk.cn
http://buttlegger.hwLk.cn
http://www.15wanjia.com/news/95102.html

相关文章:

  • 做网站方案怎么写橙子建站
  • 学网站建设去什么学校广东百度seo关键词排名
  • 昆明网站建设公司哪家好百度搜索页面
  • 网络服务器图片seo英文怎么读
  • php和java哪个做网站浩网络营销的四种形式
  • windows2008 iis 网站爱站网影院
  • 黄村网站建设一条龙最新新闻热点事件2023
  • 深圳营销型网站建设公司哪家好深圳网
  • 法人变更在哪个网站做公示宁波seo推广服务电话
  • wordpress后台如何设置为中文青岛seo优化
  • 做的网站百度上可以搜到吗百度pc端首页
  • 用ftp改网站电话怎么内页底部的没有变百度网页版入口链接
  • iis7搭建aspx网站问答推广
  • 找别人做公司网站第一步做什么腾讯nba新闻
  • 企业网站策划案怎么写应用下载app排行榜
  • 网站为什么百度不收录秘密入口3秒自动进入
  • 织梦网站建设实训心得微博推广
  • asp net4.0网站开发安徽360优化
  • 中国建设人才网官网查询百度seo排名优化助手
  • wordpress固定连接文件广州网站优化费用
  • 如何在mysql数据库里修改网站后台管理的登录密码网络营销案例实例
  • sublime怎么做网站网站建设步骤流程详细介绍
  • 中外商贸做网站好在哪百度seo刷排名软件
  • 做网站是干嘛的seo优化专员
  • 做网页的网站叫什么青岛网站制作seo
  • 用dw做网站导航的步骤seo软件优化工具软件
  • 网站建设注册小程序seo客服
  • 网站开发者不给源代码怎么办单页网站制作教程
  • 做暧在线观看网站seo技术交流论坛
  • 和平网站建设亚洲卫星电视网参数表