LVI — una nuova classe di attacchi al meccanismo di esecuzione speculativa nella CPU
Sono state rese pubbliche informazioni su un nuovo tipo di attacco LVI (Load Value Injection, CVE-2020-0551) ai meccanismi di esecuzione speculativa nelle CPU Intel, che possono essere utilizzati per organizzare la fuga di chiavi e dati segreti dagli enclave Intel SGX e da altri processi. Questo nuovo tipo di attacco si basa su manipolazioni delle stesse strutture microarchitetturali degli attacchi MDS (Microarchitectural Data Sampling), Spectre […]
