来源:互联网 更新时间:2026-05-28 18:35
5月28日,科技媒体Ars Technica披露了一种名为FROST的新型浏览器侧信道攻击。它的特别之处在于:不需要你进行任何额外操作,网站就能悄悄推断出你正在访问哪些其他页面。听上去有点谍战片的意思,但技术原理其实并不复杂。

简单来说,FROST的运作方式是这样的——你只要打开了承载攻击代码的网站,页面里的Ja vaScript就会持续测量SSD固态硬盘的I/O延迟变化。为什么能测出来?根源在于不同进程在同时抢占同一硬件资源时,会留下可测量的时间差。攻击页面会先创建一个很大的OPFS文件,然后反复执行随机读操作,并持续记录读取延迟。
这时,如果你在其他标签页浏览网页,或者设备上的某个应用触发了SSD访问,这些操作就会干扰攻击页面的读操作。研究团队把捕获到的延迟轨迹交给预训练的卷积神经网络(CNN)进行分类,就能推断出当前设备上到底在干什么。
当然,FROST并非无懈可击。它有几个明显的限制:首先,攻击需要一个非常大的OPFS文件,规模可能达到1GB甚至更大。文件越大,被发现的可能性就越高。其次,这个文件必须存放在你当前正在使用的同一块SSD上。论文指出,这通常不影响追踪其他网页的活动,但如果某些应用安装在另一块SSD上,FROST就没办法识别这些应用的行为。
从测试范围来看,研究团队已经在搭载M2芯片的Mac上完成了完整的攻击演示。在Linux系统上,他们验证了通过Ja vaScript测量SSD延迟轨迹这一底层方法可行,但还没有跑完整套分类流程。Windows系统则尚未测试。研究人员还特别强调,目前没有任何证据表明FROST已在真实场景中被利用过。
那怎么防范?研究团队建议,浏览器厂商可以考虑限制OPFS文件的最大容量,从而压缩这类侧信道的可用空间。对普通用户来说,更直接的做法是:及时关闭不用的标签页,同时留意陌生网站创建的大体积站点存储文件。相关论文预计将在7月的DIMVA会议上正式披露。
《Off Campus》第二季官宣:这对CP还在,但不再是主角
币安Binance虚拟货币交易平台 币安官方APP安卓苹果下载入口
archiveofourown 实战指南:常见用法整理
HBO 奇幻剧《龙之家族》第三季定档 6 月 22 日,最终预告片曝光喉道海战
客单价碾压宝马奥迪!极氪5月交付新车34377辆:连续4个月双增长
折后价近千元 澳洲一店主将真老鼠缝到内裤上当时尚单品卖
作家助手如何上传自制封面 作家助手如何设置小说的封面
如何在夸克浏览器中开启网页视频的倍速播放功能?
DOTA2 TI时隔七年重返上海!门票6月10日开抢,国服享受优先购买!
全链网:黄金价格因美元的走强及利率担忧而下跌
美国市场:股票相对债券的风险溢价正在消失
欧易OKX官方网站直达入口 2026欧易官方App安卓版v7.1.0下载安装
有寓意的易经网名男生(精选100个)
电视剧《小欢喜》剧情介绍
电影《遁甲门之消失的公主》剧情介绍
动漫《柚木家的四兄弟》剧情介绍
植物娘大战僵尸电脑端与手机端存档转移的方法
网石18禁MMO《RAVEN2:渡鸦》大型更新推出全新职业“军阀”
《梦幻西游》159五开五门怎么搭配-159五开五门常见搭配
卡厄思梦境哀嚎螺旋塔攻略 哀嚎螺旋塔怎么玩
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc