Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner Cloud computing, It-sikkerhed, Servere, Sikkerhedshuller, Virtualisering

Snedigt cache-trick lister privat nøgle ud af virtuel maskine

Ny amerikansk forskning viser, at en privat kryptografisk nøgle kan stjæles fra en virtuel maskine gennem en anden. Det er dårligt nyt for cloududbydere som Amazon.

Af Mikkel Meister Torsdag, 8. november 2012 - 14:14

Dataloger fra USA har fundet en metode til at stjæle private kryptografiske nøgler fra én virtuel maskine gennem en anden virtuel maskine, så længe de to ligger oven på samme hardware.

Fundet kan være dårligt nyt for virtualiseringsplatformen Xen, som datalogerne har brugt i deres forsøg, og dermed også for cloudtjenester som Amazons EC2, der bygger på Xen. Det skriver Ars Technica.

I en forskningsartikel fra datalogerne, der stammer fra henholdsvis University of North Carolina, University of Wisconsin og RSA Laboratories, viser de, hvordan en privat nøgle til en 4096-bit Elgamal-genereret public key i løbet af nogle timer kunne aflures fra en virtuel maskine, der lå på samme hardware som en ondsindet virtuel maskine.

Det er angiveligt første gang, at sådan et angreb - det kaldes et side channel attack - gennemføres i et virtualiseret miljø med multicore serverprocessorer.

Holder øje med instruktionscachen

I teorien er virtuelle maskiner normalt helt logisk adskilte fra hinanden, men de deler dog fælles resurser på den fysiske hardware.

I det konkrete tilfælde er det lykkedes forskerne er rekonstruere en privat kryptografisk nøgle fra én virtuel maskine gennem en anden ved at observere ændringer i level 1-instruktionscachen i CPU'en på en x86-server med Xen installeret.

De benytter den såkaldte Prime-Probe-metode til at gennemføre et access-driven cache attack, hvor informationer om offeret hentes ud af instruktionscachen.

Angrebet er dermed ikke noget, enhver 15-årig med en bærbar pc og en netforbindelse kan slippe af sted med. Forskerne skriver i konklusionen, at metoden besværliggøres af flere praktiske faktorer.

For eksempel skal der tages højde for skeduleringen i hypervisoren, og samtidig kræver det naturligvis, at angriberen befinder sig på samme fysiske server som offeret.

Du kan læse mere i rapporten fra forskerne her.

Via: Ars Technica
Send Tweet
Udskriv

Mere om Virtualisering

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Cern bygger nyt datacenter og skifter Hyper-V ud med Openstack

Udgivet 15. maj 16.18Opdateret 16. maj 9.38

Derfor tog danskere til storage-konference: Adgang til eksperter og netværk med partnere

Udgivet 14. maj 15.20Opdateret 14. maj 15.20

VMware-boss i skriftestolen: Mine synder hos Intel skal sones med virtualisering

Udgivet 8. maj 13.07Opdateret 8. maj 13.07

EMC's nye storage-platform: Nu er der ikke mere, der kan virtualiseres

Udgivet 7. maj 14.57Opdateret 7. maj 14.57

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
DynamicsNav programmør job på Mauritius!
Udgivet 29. apr 15.14
Er java.util.concurrency din ven?
Udgivet 2. maj 15.36
Dygtig udvikler med forretningsforståelse - IT Udvikling, København
Udgivet 22. feb 17.19
Tre unikke ingeniører, dataloger og andre dygtige it-kandidater
Udgivet 22. maj 15.00

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Daniel Gertsens billede
Daniel Gertsen 8. nov. 2012 - 15.00
 
Lyder ikke som den store trussel

...men fint at de finder det, så der kan lukkes for det inden det bliver misbrugt.

  • Stem op 1
  • Stem ned 3
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen L. Sørensen 9. nov. 2012 - 13.20
 
Re: Lyder ikke som den store trussel

men fint at de finder det, så der kan lukkes for det inden det bliver misbrugt.

Ja - og eftersom det ikke lyder nemt at misbruge, vil det nok være store kriminelle organisationer/regeringer som vil misbruge det.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Yousee: Vi ville ikke skræmme kunderne

Udgivet 24. maj 10.44Opdateret 24. maj 10.44

Yousees routere har gigantisk sikkerhedshul - fire måneder efter advarsel

Udgivet 24. maj 10.43Opdateret 24. maj 10.44

Google-udvikler raser over Microsoft og afslører Windows-sikkerhedshul

Udgivet 24. maj 9.58Opdateret 24. maj 9.58

Erhvervsministeren afviser dansk mærkning af dårlige mobilantenner

Udgivet 24. maj 9.09Opdateret 24. maj 9.09

Sikkerhedseksperter påpeger flere faldgruber ved Twitters nye tofaktor-sikkerhed

Udgivet 24. maj 7.21Opdateret 24. maj 7.21

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Skyen bliver hybrid i fremtiden

HP

Projectplace opnår ISO sikkerhedscertificering

Projectplace

HP lancerer verdens mest automatiserede servere

HP

Digitale samarbejdsværktøjer vokser eksplosivt

Projectplace

Kom ajour med Windows Azure

ProActive

It-virksomheder

VPS Pro
|
NHC
|
Citrix Systems Denmark
|
Rackhosting
|
KJAER DATA
|
Secu
|
SoftCom Solutions
|
Dubex
|
IT-Effect
|
Liga Distribution
|
Mirsk Digital
|
CodeSealer Aps
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300