【发布时间】:2011-06-12 14:51:30
【问题描述】:
我认为这是预期的行为?
发件人:http://classic.chem.msu.su/cgi-bin/ceilidh.exe/gran/gamess/forum/?C35e9ea936bHW-7675-1380-00.htm
意译摘要:“在 Linux 端口上工作,我们发现 cudaHostAlloc/cuMemHostAlloc CUDA API 调用返回未初始化的固定内存。这个漏洞可能允许人们检查其他程序和 Linux 内核以前使用的内存区域。我们建议每个人都停止在任何多用户系统上运行 CUDA 驱动程序。”
我的理解是“正常” malloc 返回未初始化的内存,所以我看不出这里有什么区别......
我理解内存分配的工作方式会导致以下情况发生:
-userA 在处理大量敏感信息的系统上运行程序。计算完成后,将结果写入磁盘,进程退出,userA 注销。
-userB 接下来登录。 userB 运行一个程序,请求系统中的所有可用内存,并将其未初始化内存的内容(其中包含 userA 留在 RAM 中的一些敏感信息)写入磁盘。
我必须在这里遗漏一些东西。它是什么?内存在某处被清零了吗?内核/固定内存在相关方面是否特别?
【问题讨论】:
标签: security memory malloc cuda gpgpu