周五鱿鱼博客:稳定准等动力设计
另一个SQUID缩写:“稳定准等动力设计”。这是一种用于核聚变发电厂的仿星器。
评论中的技术讨论
硬件漏洞:Volt Boot攻击
Clive Robinson提到了一种新的攻击方式“Volt Boot”,它利用了“片上系统”(SoC)设备电源总线的设计缺陷。具体来说,这种攻击利用了现代片上系统电源分布网络中常见的物理分离漏洞,从而窃取片上秘密。
根据ACM通信的文章,Volt Boot攻击利用了片上易失性存储器的漏洞。SRAM作为静态存储器,只要保持供电,就能保留写入的数据。嵌入式系统(包括大多数物联网设备和网络基础设施)容易受到此类攻击,甚至可能影响智能设备如平板电脑和手机。
物联网安全失败
Lovense性玩具应用的一个零日漏洞暴露了用户的电子邮件地址。漏洞源于Lovense的XMPP聊天系统与其后端的交互,导致电子邮件地址泄露。这再次凸显了使用电子邮件作为认证侧信道的不良做法。
加密与量子计算
量子科学家构建了一种新的密码学数学基础,该基础仅在未来量子计算机上运行。这种新方法旨在替代传统的单向函数,提供更强大的加密协议。尽管技术尚未成熟,但这一进展为未来密码学奠定了基础。
其他安全相关问题
- 操作黑暗手机:英国Channel 4的纪录片讨论了EncroChat加密手机如何被犯罪团伙使用,以及警方如何破解它们。
- 年龄验证漏洞:一个英国网站利用邮政编码生成假驾驶执照,以绕过新的年龄验证系统,暴露了使用邮政编码进行身份验证的愚蠢性。
非技术内容
部分评论讨论了核聚变技术的稳定性、智能电网的监控问题以及人工智能生成图像对美容标准的影响,但这些内容未涉及实质性计算机技术。