Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
TIKTAG и процессоры с кешированием
Очередное подтверждение того, что “диагонализация” неустранима для сколь-нибудь сложного процессора: типовая манипуляция (вряд ли эту схему нужно считать уязвимостью или атакой) под названием TIKTAG, раскрывающая “соседние” метки указателей на процессорах ARM при помощи перебора, подкреплённого измерением состояния кеша. (Кстати, метод логически совпадает с некоторыми атаками из области TLS.) Я не так давно писал, что архитектура современных процессоров на самом базовом уровне гарантирует, что подобные манипуляции возможны:
Базовая логика таких атак – использование “оракулов”, сигналы которых пробивают границы, устанавливаемые (формально) аппаратной архитектурой процессора для фрагментов программного кода. Тут нужно учитывать, что границы эти только декларируются, а в реальности – сигналы через них проходят (иначе тут не было бы предмета), потому что процессору необходимо оптимизировать исполнение кода и доступ к памяти.
Адрес записки: https://dxdt.blog/2024/06/18/13179/
Похожие записки:
- Задача про цифры эльфов и немного ИИ
- Протокол Диффи-Хеллмана на банках краски
- Алгоритм Шора и Вселенная кубиками
- TLS-сертификаты и дервья Меркла от Cloudflare
- Реплика: ещё раз про "ключи на клиенте" и DH
- Компьютеры, тип float и дистрибутивность умножения
- Зафиксированные статьи "Википедии"
- Реплика: компиляторы С, "написанные" LLM
- Согласование траекторий автомобилей-роботов
- Длина "постквантовых ключей" и немного про будущее DNS
- "Краткий пересказ" новой возможности "Яндекс.Браузера"
Новый
Написать комментарий