在2024年和2025年,我们重新评估了对Workers基础设施的远程Spectre攻击。我们分享了有关新的攻击原语(如Spectre小工具、远程计时器、实现主机托管)的详细信息,以及新的防御措施如何进一步强化Cloudflare Workers。2021年,我们评估了针对Cloudflare Workers的Spectre远程攻击。
根据结果,我们提供了一种名为动态流程隔离( DyPrIs )的生产防御,它可以识别恶意查找的脚本,并将它们隔离到单独的流程中。从那时起,稳定幽灵攻击领域的新技术被发现。为了了解这些技术是否对我们的Workers生产环境构成威胁,我们决定在内部重新评估远程Spectre攻击。
在生产环境中构建更新的概念验证使我们能够实证评估生产工作负载下Spectre攻击的风险。为了在生产中成功发起侧通道攻击,外部攻击者必须克服其他障碍,例如共享硬件资源的活动、中断、上下文切换和粗粒度计时器。
我们的研究揭示了DyPrIs实施的局限性,我们设法演示了一种远程Spectre攻击,该攻击在Cloudflare Workers的生产环境中可靠地泄漏高达12位/秒,准确率高达99%。作为这项研究的结果,我们改进了DyPrIs,集成了V8 Sandbox和进程内隔离机制,以进一步降低内存泄露攻击的风险。
今天,我们将发表一篇描述我们发现的论文,由Albert Pedersen、Haocheng Xiao、Sam Ainsworth、Nigel Topham和Martin Schwarzl共同撰写。本文涵盖了2024年和2025年初完成的研究。请注意,由于Cloudflare Workers Runtime团队应用的对策,所呈现的攻击已在生产系统中得到缓解。在过去三年中,我们没有发现任何主动剥削的迹象。