本文探讨了硬件图形压缩带来的侧信道泄漏风险。传统观点认为压缩是软件可见的,因此可以在处理敏感数据时关闭压缩或实施针对性缓解。然而,本文发现Intel和AMD的集成GPU在软件完全透明的情况下对图形数据进行压缩,即使软件未请求压缩,GPU也会以厂商特定且未公开的方式进行压缩。这种压缩会导致数据依赖的DRAM流量和缓存利用率变化,可通过侧信道分析进行测量。作者通过浏览器中跨域SVG过滤器像素窃取攻击证明了该侧信道的有效性。该研究揭示了新型硬件攻击面,对浏览器安全隔离构成威胁。
💡 推荐理由: 首次揭示集成GPU中软件透明的硬件压缩可被利用进行侧信道攻击,影响Intel/AMD大量设备,且当前缺乏缓解措施。
🎯 建议动作: 研究跟进