lashnarz wrote:但是AES T-Table...(恕刪) 1. 火狐瀏覽器執行 JavaScript 執行需要 Root 權限嗎?? 2. JavaScript 有 呼叫 精確計時器的 指令嗎??...可以呼叫精確計時器 那就100%被解出來 不會是98%機率
小笨賢 wrote:1. 火狐瀏覽器執...(恕刪) 在原文5.2.3他引用的69那篇是他用來偵測精確時間的方法但看那篇引用的方法需用另外一台電腦操作但不能遠端因為延遲太高雜訊太多無法用只能同台機器的VM那台VM要被限制與被攻擊主機用的記憶體臨近加上VM外被攻擊的主機同時執行多個js用VM執行程式與js連線量測精確的時間而且還有限制傳輸量不能太大不然雜訊太高無法使用最後他試到最好的結果是用11bps速度傳3kB大小資料量測精確時間以後原文5.2.3第二段還是需要讀記憶體(又卡權限)所以原文是分開做的因為在一起做很難實作傳輸量小才能測時間,傳輸量大才能擠掉快取所以原文改用魔改瀏覽器量測時間加上讀記憶體權限(等同開掛)兩者結合後才做得出結果重點還是魔改瀏覽器加記憶體讀取權限所以當人家問他可不可以demo時原作者說不知道可不可以成功他要試試看不同電腦的參數因為量測時間那個要試速度參數才可以不是每台機器都能用相同設定用魔改瀏覽器才是比較可行
DongDinChon wrote:看標題就知道會有賢大...(恕刪) 話說Intel昨天又公布幾個新的Intel CPU漏洞其中CVE-2020-0551/Intel-SA-00334 5.6分也是這個小組提出來的從3代到10代全中只有少數新架構的10代沒事同時上映的還有CVE-2020-0550/Intel-SA-00330 5.6分CVE-2020-0549 6.5分CVE-2020-0548 2.8分
lashnarz wrote:原文是說有98%可以(恕刪) thron wrote:aes沒有超級電腦是...(恕刪) 了解,感謝兩位詳細的解說要權限才能開洞而又沒有超級電腦可以暴力解決的話,那AMD真的沒必要對此進行大修補比起某個宣稱完全不了解怎麼運作卻一直腦補秀下限不知道是不懂還是裝笨的ID,兩位的說明還是精闢許多
地圖上的流浪者 wrote:了解,感謝兩位詳細的(恕刪) 前面就有人講解的很清楚了 有人要繼續跳針也沒辦法隨機撈出完整資料隨機撈出片段資料(還附加一堆條件 需要一直撈資料 不易湊出完整資料 還要解密資料)都是隨機洩漏出資料 風險一樣啦 哈------------大概就像撈出zip檔案 直接解壓縮給完整資料撈出zip檔案片段 花大把時間把撈出的片段湊出完整zip檔了 還要猜密碼解壓縮 才能獲得完整資料都是隨機洩漏出資料 風險一樣啦 哈