在新配置的电脑中安装vmware并装上虚拟机之后,出现了“您正在运行的此虚拟机已启用侧通道缓解。侧通道缓解可增强安全性,但也会降低性能。”的一个提示,这勾起了我的好奇心。而在中文网络上搜索了一下发现没有太多可以参考的内容,于是决定自己搜集一下资料做个小总结。
首页 | 时间线 | 分类 | 标签 | 关于 |
|
在新配置的电脑中安装vmware并装上虚拟机之后,出现了“您正在运行的此虚拟机已启用侧通道缓解。侧通道缓解可增强安全性,但也会降低性能。”的一个提示,这勾起了我的好奇心。而在中文网络上搜索了一下发现没有太多可以参考的内容,于是决定自己搜集一下资料做个小总结。
本文复现了CVE-2019-0708漏洞,但是限于某些原因没有完全实现复现。注:本文的漏洞分析部分超出了我个人的能力,其全部来自于中文链接中的第一个网页。对于这个分析我也无法全部理解,如果您对此有什么个人见解,欢迎邮件和我讨论。
本篇文章本来来自于ichunqiu上的一次漏洞复现,但是我在复现过程中发现该实验只有如何利用漏洞,并没有详细对漏洞的原理,对poc进行解读。所以我在不同的平台仔细查找了一下关于这个漏洞的原理分析,并且整理成了一篇文章进行发布。所有参考链接都已附上。