產業脈動 2026 年 8 月 20 日

2026-08-20 — Cloudflare Workers 遠端計時器側信道攻擊解密,VS Code MSSQL v1.45 帶來 SQL 格式化與 Azure 佈建 GA

primary=https://arxiv.org/abs/2608.17043 primary=https://blog.cloudflare.com/revisiting-spectre-attacks-on-workers/ primary=https://devblogs.microsoft.com/azure-sql/vscode-mssql-august2026/ primary=https://github.com/microsoft/vscode-mssql/releases

遠端計時器如何在 Cloudflare Workers 上榨出每秒 12 位元的機密

arXiv (Schwarzl et al.) · 2026-08-19

愛丁堡大學與格拉茲科技大學團隊在論文《Remote-Timer-as-a-Service》中揭露一種不依賴本機硬體效能計數器、改用遠端計時器觀測快取狀態的側信道手法,並在 Cloudflare Workers 生產環境完成驗證。Cloudflare 隨即發布〈A revisit of remote Spectre attacks on Cloudflare Workers〉說明此研究與其三年前和 TU Graz 合作研究的關聯,以及目前的緩解狀態。攻擊實測洩漏速率可達 12 bit/s,準確率超過 99%

攻擊手法

核心手法是把 speculative type-confusion gadget 用在 64-bit TypedArray 指標上,誘使引擎在推測執行下讀出越界的 heap 內容。由於單次時間差極小,研究團隊以 tree-based PLRU cache 放大單一位元的計時差異,使其可被觀測。計時來源不是本機 performance.now(),而是透過 remote WebSocket timer 從外部量測,藉此繞過瀏覽器與 Workers 執行環境對高解析度計時器的限制。攻擊者再利用同一 Cloudflare 帳號下多個 Worker 之間的 intra-process fetch 共置特性,讓惡意 Worker 與受害 Worker 落在同一 V8 isolate 程序內以縮短觀測路徑。

元件作用
Type-confusion gadget誘發越界 heap 讀取
Tree-based PLRU 放大放大單一 bit 的計時差異
Remote WebSocket timer取代本機高解析度計時器
Intra-process fetch 共置讓攻擊者與受害者共用 isolate

已部署的緩解措施

Cloudflare 表示這些攻擊面已在生產環境緩解,三年間未偵測到實際攻擊案例。第一層是 V8 記憶體沙箱,將原始 64-bit 指標自 heap 中移除,使 type-confusion 無法直接取得可用位址。第二層是 Memory Protection Keys(MPK),以硬體層級的每個 isolate 堆疊隔離取代軟體邊界檢查。第三層是持續改進的 Dynamic Process Isolation(DyPrIs),即時偵測長時間運算模式與遠端計時特徵,一旦偵測到可疑組合便將該 Worker 遷移至獨立程序。

原始來源:arXiv:2608.17043Cloudflare Blog


VS Code MSSQL 擴充套件 v1.45:內建 T-SQL 格式化工具、Azure SQL 一鍵佈建轉正式版

Microsoft Azure SQL DevBlogs · 2026-08-19

微軟於 2026-08-19 發布 VS Code mssql 擴充套件 v1.45.0,新增以 ScriptDOM 為基礎的 SQL Formatter 預覽功能,並將 Azure SQL Database 佈建快捷鍵設定管理兩項功能轉為正式發布(GA)。此版本同時把新版查詢結果格線設為預設啟用。

SQL Formatter 與結果格線

新的格式化工具建立在開源 .NET 函式庫 ScriptDOM 之上,可對整份 T-SQL 文件或選取區段執行格式化,也支援存檔時自動套用。可調整項目包含關鍵字大小寫、子句對齊方式、多行清單排版與註解保留規則,預設以下列設定啟用:

"mssql.format.enablePreviewFormatter": true

此外,新版查詢結果格線(preview grid)已成為預設體驗,加強欄位管理能力並改善串流效能,若需回退舊版格線可透過 mssql.preview.betaResultsGrid 設定關閉。

Azure SQL 佈建與快捷鍵管理轉正式版

Azure SQL Database 佈建功能正式轉為 GA,開發者可透過單頁精靈建立免費層級資料庫,佈建完成後自動產生連線字串,並可匯出 ARMBicepTerraform 三種 IaC 範本。快捷鍵設定管理同樣轉為 GA,讓使用者為 Quick Query、Query Editor、Results Grid 建立可重複使用的 SQL 片段捷徑,並支援以 {arg} 佔位符插入動態文字,直接整合進 VS Code 內建的鍵盤快捷鍵編輯介面。其餘修正包含複雜資料庫下的 IntelliSense 穩定性、Object Explorer 篩選錯誤,以及 Table Designer 驗證邏輯的加強。

原始來源:Azure SQL DevBlogsGitHub Releases


End of article
0
Would love your thoughts, please comment.x
()
x