🐟 (@stevessr)新型 DDRop 攻击破坏了 Intel TDX 和 AMD SEV-SNP 机密计算 中发帖

[!quote]+ 
研究人员披露了一种名为 DDRop 的新型硬件攻击,该攻击通过悄悄丢弃对服务器内存的写入操作来破坏英特尔和 AMD 机密计算中的内存保护,从而使处理器继续读取旧的加密数据,就像读取当前数据一样。
这种攻击需要攻击者已经控制了服务器的软件,并且可以短暂地访问该机器,在处理器和内存模块之间插入一块称为中介板的小型电路板。
该中介层的制造成本低于 200 美元。DDRop 可与 Intel TDX、Intel Scalable SGX 和 AMD SEV-SNP 等硬件兼容,这些硬件被云服务提供商用于在客户数据使用过程中保护其隐私,即使云服务提供商也无法访问这些数据。
机密计算会对服务器内存进行加密,即使有人能够物理接触到机器,也只能看到加密后的数据。然而,为了应对云服务器使用的大量内存,这些设计忽略了“新鲜度”这一保证。处理器可以确认内存已加密,但无法确认内存...