LVI
  • Mitigation für LVI hat große Auswirkungen auf die Leistung von Intel-Prozessoren

    In dieser Woche sorgte die Entdeckung einer neuen Sicherheitslücke in Intel-Prozessoren für Aufsehen. Load Value Injection oder kurz LVI ist eine weitere Transient-Execution Attack. Die Methodik von LVI ist eine Art von Reverse Engineering von Spectre-ähnlichen Lücken, die allerdings einen aktiven Bestandteil besitzen (eine Injection), um die Daten extrahieren zu können. Die Anfälligkeit der Prozessoren ist... [mehr]


  • LVI ist der nächste Seitenangriff auf Intel-Prozessoren

    Und weiter geht es in der Reihe immer neuer Sicherheitslücken, die vor allem Intel betreffen. Diese hört auf den Namen Load Value Injection oder kurz LVI. Es handelt sich dabei um eine sogenannte Transient-Execution Attack welche architektonische Lücken moderner Prozessoren ausnutzt um Daten in Programme einzuschleusen, die dann wieder sicherheitsrelevante Daten auslesen können. Entdeckt wurde die Lücke von Wissenschaftlern der Universität... [mehr]