可怕!黑客利用CPU漏洞偷数据!

Поделиться
HTML-код
  • Опубликовано: 24 ноя 2024
  • НаукаНаука

Комментарии • 27

  • @unknow_______
    @unknow_______ Год назад +12

    說明的邏輯清晰易懂實在厲害!

  • @furiouscalm5560
    @furiouscalm5560 6 месяцев назад +1

    把课上讲的side channel attack解释得十分清楚

  • @alexk9513
    @alexk9513 Год назад +4

    受益良多, 請問 CPU 的 L3 緩存要如何寫入資料與讀取呀? 謝謝你.

    • @junsongli1815
      @junsongli1815 3 месяца назад

      大部分是自动的,但是C语言也可以手动放入高速缓存。其他高级语言好像不能控制。

  • @zhihangzhou7141
    @zhihangzhou7141 Год назад +8

    以后买CPU实名认证😂

  • @owoouo9167
    @owoouo9167 Год назад +2

    1:20
    不是很懂,這裏都還沒知道x的值,又怎麽預先載入array1[x]?

    • @LicusKang11
      @LicusKang11 2 месяца назад

      这里应该是预测了后查看array的值,确认后启动预测完毕的分支吧?

  • @funkhsu9343
    @funkhsu9343 Год назад +5

    这也不算CPU漏洞吧,这叫操作系统的一般性没有覆盖到CPU的特例性

    • @haoranlau8104
      @haoranlau8104 Год назад +9

      这个漏洞就是著名的幽灵漏洞

    • @funkhsu9343
      @funkhsu9343 Год назад +1

      @@haoranlau8104 硬件面是好的设计,软件面的安全设计没有兼顾到

  • @liewchengyeh
    @liewchengyeh Год назад +2

    very good explainer.....

  • @天才變態少女东北歌手

    非常好的视频

  • @yhi4312
    @yhi4312 Год назад

    我終於有理由把10400換13900k了XD

  • @hopegood9902
    @hopegood9902 Год назад

    书已到货

  • @432v01
    @432v01 Год назад +2

    不太懂
    你都可以用bad_guy存取那個值了,直接印出來不就可以知道值了嗎
    還有只是要知道記憶體中的某個值不是開個CE分分鐘搞定的嗎

    • @wesleyXhsu
      @wesleyXhsu Год назад

      跟CE不一樣,因為CE還是在作業系統的管控下。
      CPU的分支預測權限很高,這個漏洞可以導致惡意程式存取系統內核。

    • @yuan.pingchen3056
      @yuan.pingchen3056 Год назад +1

      @@wesleyXhsu 簡單來說CPU的硬體機制(分支預測=亂數執行機制)可以跨過應用程式(RING3)的記憶體讀取權限直接讀取系統所在的記憶體區域(RING0)

  • @tylim88
    @tylim88 Год назад

    好看

  • @p780729
    @p780729 Год назад

    不能只有我看到

  • @BorderlineLeo
    @BorderlineLeo Год назад +1

    廢話一大堆。

  • @皿煮浸布謀財害命
    @皿煮浸布謀財害命 Год назад +10

    有興趣聽這的人 應該都有點技術底. 直接講就好. 編成這種故事. 只能說很無聊.

    • @skenming
      @skenming Год назад +5

      適合學生

    • @只是一个路过的
      @只是一个路过的 Год назад +3

      还行,我就蛮喜欢的。你要是喜欢单刀直入的说明技术细节怎么不去读文档?😅

    • @yuan.pingchen3056
      @yuan.pingchen3056 Год назад +1

      有的人不是工程師腦 而是拍馬屁專門的小人腦 如果解說不用上"領導"這種詞 他這個小人就理解不了 畢竟這小人時時刻刻都在想著巴結領導往上爬 實幹的工程師的工作內容他這小人毫無興趣

    • @IgnacioZhang
      @IgnacioZhang Год назад +1

      我覺得還可以,就跟童話故事或寓言故事一樣

    • @PiggyPorgy
      @PiggyPorgy Год назад

      我也覺得有點拖,但有些沒有基礎的也可能因此有興趣吧