历史上的今天
返回首页

历史上的今天

今天是:2025年05月30日(星期五)

正在发生

2018年05月30日 | 德国研究人员宣称可绕过AMD芯片的SEV虚拟机器加密机制

2018-05-30 来源: ithome

德国弗劳思霍夫应用与集成安全研究所(Fraunhofer Institute for Applied and Integrated Safety,Fraunhofer AISEC)上周发表一研究报告,指称他们破解了AMD安全加密虚拟化(Secure Encrypted Virtualization,SEV)机制,能够存取经由SEV加密之虚拟机器上的明文存储器内容。


SEV为一硬体功能,借由加密存储器来保护虚拟机器的安全,以让不管是作业系统、hypervisor或是恶意程式都无法窥探受保护的虚拟机器,且每个虚拟机器都被赋予一个可连结到独特加密金钥的ASID( Address Space ID),这些金钥负责加/解密于存储器及CPU核心中传输的资料,也都一直存放于SoC中。


不过,研究人员打造了名为SEVered的技术,可用来绕过虚拟机器中的SEV保护,并复制虚拟机器上的资料。


位于Host level的骇客能够借由标准分页表变更客座实体存储器映射,造成SEV在存储器中隔离虚拟机器元件的任务失败,使得恶意的hypervisor能够自被SEV保护的虚拟机器中汲取完整且明文的存储器内容,而且完全不需要实际存取或串连虚拟机器,只要仰赖虚拟机器上所执行的网页服务器等远端通讯服务就能展开攻击。


研究人员所部署的SEVered测试环境是基于启用了SEV的AMD Epyc 7251处理器、Debian作业系统,以及在两个虚拟机器上各自执行Apache网页服务器与OpenSSH。

推荐阅读

史海拾趣

Chiplus Semiconductor Corp公司的发展小趣事

在快速发展的同时,Chiplus也积极履行社会责任,关注环境保护和可持续发展。公司采用环保材料和节能技术,降低生产过程中的能耗和排放。同时,Chiplus还积极参与社会公益活动,支持教育事业和科技创新,为社会进步贡献自己的力量。

这五个故事从不同角度展现了Chiplus Semiconductor Corp公司的发展历程和成就。作为一家技术领先的IC设计公司,Chiplus始终坚持以客户为中心,以技术创新为动力,不断推动半导体行业的发展。未来,Chiplus将继续秉承初心和使命,为全球客户提供更优质的产品和服务。

Arima Lasers Corp公司的发展小趣事

在激烈的市场竞争中,Arima Lasers Corp始终保持着创新的步伐。公司不断投入研发资源,探索激光技术在各个领域的应用潜力。其中,一项关于激光通信技术的创新项目引起了业界的广泛关注。这项技术利用激光束进行高速数据传输,具有传输速率快、安全性高等优点。随着该技术的商业化应用,Arima Lasers Corp在通信领域取得了重大突破,引领了市场变革的潮流。

Electro-Films Inc Semi-Films Div公司的发展小趣事

近年来,随着全球环保意识的提高,绿色环保和可持续发展成为各行各业关注的焦点。Semi-Films Division 也积极响应这一趋势,将绿色环保理念融入到公司的生产和经营中。公司采用环保的生产工艺和材料,减少了对环境的污染和破坏。同时,公司还积极参与各种环保活动和项目,推动整个行业的绿色发展和可持续发展。这些努力不仅提升了公司的社会形象,也为公司的长期发展奠定了坚实的基础。

Aavid Niagra公司的发展小趣事

为了拓展市场份额,Aavid Niagra公司开始实施全球化战略布局。公司先后在多个国家和地区设立了生产基地和研发中心,以便更好地服务当地客户。同时,公司还积极参与国际电子行业的交流与合作,不断提升自身的国际影响力。全球化战略的实施为公司带来了更多的发展机遇,也使其在全球电子散热市场上占据了重要地位。

台湾远翔(Feeling Technology)公司的发展小趣事

乔光电子成立于2009年,起初专注于过压、过流保护元器件的研发、生产和销售。公司凭借对技术的执着追求和对市场的敏锐洞察,迅速在行业内站稳脚跟。在创立初期,乔光电子就建立了先进的EMC实验室,致力于为客户提供顶级性能的过压、过流保护元器件和完整的电路保护解决方案。这一时期,乔光电子在福建和东莞建立了生产基地,为后续的快速发展奠定了坚实基础。

EAO公司的发展小趣事

在技术创新方面,EAO公司一直走在行业前列。公司拥有一支高素质的研发团队,不断探索新技术、新材料和新工艺在电子产品中的应用。通过技术创新,EAO公司不断推出具有市场竞争力的新产品,满足客户不断变化的需求。同时,公司还积极与高校、科研机构等合作,共同推动电子行业的科技进步。

问答坊 | AI 解惑

高频功率电子学

http://www.cndzz.com/user/show/1344.htm…

查看全部问答>

诚邀2008波兰国际通讯信息技术和电子博览会

2008波兰国际通讯信息技术和电子博览会 (INFOSYSTEM 2008) 【展会名称】2008波兰国际通讯信息技术和电子博览会 【展会时间】2008年6月9日至11日 【展会地点】波兰波兹南国际展览中心 【展出内容】 1. 电脑周边及软件: 2. 通信网络产品: ...…

查看全部问答>

51AVR单片机学习板

51AVR单片机学习板EE21可以做以下实验: 1、LED流水灯实验 2、LED渐亮渐灭实验 3、8位数码管静态显示 4、8位数码管动态显示 5、独位按键实验 6、矩阵键盘扫描实验 7、LCD1602字符显示 8 、LCD12864汉显 9、LCD12864显示图片 10 ...…

查看全部问答>

要看懂硬件原理图需要哪些知识?

小弟是做嵌入式方向的,由于不是计算机专业,数电模电基础没有。 所以硬件原理图看不懂,这会影响到职业发展,所请问这方面有经验的大侠, 要看懂硬件原理图,进而指导嵌入式方案选型、系统设计和驱动开发,需要哪些方面的知识,有没有哪些书推荐 ...…

查看全部问答>

EVC问题

LINK : fatal error LNK1123: failure during conversion to COFF: file invalid or corrupt EVC下选择TE2440.SDK和Win32[WCE ARMV4I]Debug出现上面的问题是怎么回事,刚学EVC .EVC跟S3C2440开发板怎么连不起来,要如何做?请高手指点…

查看全部问答>

如何用LED灯闪烁频率不同表现系统工作状态

现在有一个ARM7系统,想用LED灯闪烁频率不同来表示系统的工作状态。该LED灯通过一个GPIO来控制,谁能给一个思路? 谢谢…

查看全部问答>

EVC程序下载到CE上的问题

我自己配置了个OS  在导出了我自己的SDK 然后把我在EVC上写的程序下载进去怎么运行不了啊 说我缺少什么库  怎么回事啊  是不是我在配置的时候哦据没把MFC的支持选择上啊 ? …

查看全部问答>

请问evc中如何快速获取一个大文件的总行数?

文件比较大,怎样才能快速获取它的总行数,总不能一行一行的加吧。请各位高手指教!…

查看全部问答>

奔腾CPU体系结构

我要写一篇关于奔腾CPU组织体系结构的论文,包括: 1、对虚拟存储器管理的支持,对分页分段的发展; 2、保护机制; 3、Cache组织; 4、超标量部件及其工作原理。 请帮忙给一些资料,网址或文件,vido219@163.com 万分感谢!!!!!!!!…

查看全部问答>

M0的一个小问题

1   LPC_SYSCON -> SYSAHBCLKCTRL |=  (1 PIO0_1         =  0x00 ;       /* 配置为管脚GPIO功能       */   3LPC_GPIO0  ...…

查看全部问答>