¿Qué amenazas involucran la falta de caché?

-3

¿Cuáles son las posibles consecuencias de una falta de caché? En otras palabras, ¿es posible que una falta de caché pueda causar una amenaza de seguridad?

Gracias.

    
pregunta Michael 29.09.2015 - 21:58
fuente

1 respuesta

1

Sí, los errores de caché se pueden usar en ataques de tiempo.

Coloque una cadena de octetos en un límite de página, valide de izquierda a derecha. Si se produce una falta de memoria caché, todo lo correcto hasta la falla de memoria caché es correcto, porque de lo contrario la verificación se habría detenido (por lo tanto: siempre pruebe todos los caracteres de una contraseña / PIN, etc.) Es más probable que se detecte una falla de caché que simplemente contando los bytes que se validan como fallas de caché tomará muchos más ciclos de CPU (cientos) en lugar de unos pocos.

    
respondido por el Maarten Bodewes 30.09.2015 - 01:47
fuente

Lea otras preguntas en las etiquetas