← 返回蜂巢洞察

对DRAM控制器寄存器的操作破坏了CPU与内存之间的隔离机制

安全研究员Christopher Domas开发了一款名为“skitter-creek-bath-salts”的开源硬件安全工具,该工具通过操控内存控制器的转换寄存器来破坏CPU的权限边界。这样一来,非特权级别的软件就能够访问受保护的内存区域,从而暴露出现代处理器架构中存在的安全漏洞——这些漏洞可能会影响云计算及保密计算系统的安全性。 作者:Olimpiu Pop

安全研究员Christopher Domas开发了一款名为“skitter-creek-bath-salts”的开源硬件安全工具,该工具通过操控内存控制器的转换寄存器来破坏CPU的权限边界。这样一来,非特权级别的软件就能够访问受保护的内存区域,从而暴露出现代处理器架构中存在的安全漏洞——这些漏洞可能会影响云计算及保密计算系统的安全性。

作者:Olimpiu Pop

相关文章

技术实践

DeepSeek的开源举措为构建模块化、可独立使用的AI智能体基础设施打开了大门。

DeepSeek发布了名为DeepSeek Harness的开源开发工具,该工具可用于构建自主运行的AI系统。这款软件采用了微内核架构,并为各种功能模块提供了可插拔的插件。此次发布的版本中还包括了一个仅用于记录事件信息的日志系统,以便追踪程序的执行过程。用户是否会选择使用这一工具,可能会受到其所使用的插件生态系统的稳定性以及相关API维护情况的影响。 作者:Olimpiu Pop

阅读全文
技术实践

PGSimCity是如何将PostgreSQL的复杂性转化为一个三维虚拟城市模拟系统的?

Nikolay Samokhvalov开发了PGSimCity,这是一个开源的教育工具,它能够在浏览器中通过3D空间模拟的方式呈现PostgreSQL数据库的运作机制。该工具有助于后端开发人员和系统可靠性工程师更好地理解SQL语言以及内核执行的流程。该项目已在GitHub上公开发布,其目的就是通过交互式设计来帮助人们更深入地了解数据库架构。 作者:Olimpiu Pop

阅读全文
技术实践

《消毒器使用手册:内存管理、初始化机制以及竞态条件问题》

一些最为危险的“原生故障”其实是由那些看似运行正常的程序所引发的。 加密操作会生成正确的密文,解析器也会拒绝处理格式错误的输入数据,缓存机制也能通过基准测试,候选发布版本也能通过所有的单元测试和集成测试。 然而,在这些看似正确的结果背后,某些组件仍然认为自己拥有已经被转移的对象控制权;某些成功路径在运行过程中并未初始化输出字段;有些终结器还在等待释放那些实际上已经由其他运行时机制控制的对象;还有两个线程会修改相同的状态,但调度器并没有选择那种会导致竞争条件出现的执行顺序。 然而,预期的输出结果中根本没有任何迹象能够揭示这些隐藏的问题。 第一次出现可观察到的故障可能要几个小时后才会发生:比如分配

阅读全文
技术实践

神经网络解析:它们究竟是什么,以及如何使用Python来构建一个神经网络

你是否曾经好奇过,计算机是如何识别手写数字的,如何判断一封邮件是否属于垃圾邮件,如何推荐视频,又如何理解句子的含义呢? 许多现代人工智能系统都依赖于一种被称为 神经网络 的技术。 不过,这个名称可能会让人们觉得这种技术比实际情况要复杂得多。你可能会认为,构建一个神经网络需要高级的数学知识、一台性能强大的计算机以及成千上万的代码行。 其实并非如此。 从最基础的角度来看,神经网络是一种数学模型。它以一些数字作为输入,对这些数字进行计算,然后得出预测结果,再判断这个预测结果与正确答案之间的差距,并据此调整自身的参数,以便在下一次计算时能够取得更好的效果。 在本次教程中,我们将使用Python和Num

阅读全文