12代英特尔处理器,英特尔处理器漏洞
怎样看此次英特尔CPU漏洞?
对于这个问题,每日经济新闻记者蔡鼎认为:虽然英特尔的程序员们正在争先恐后地修改系统,但这些对Linux和Windows系统的更新将会对英特尔的产品性能产生影响。The Register指出,根据具体任务和处理器型号的不同,其性能可能会因此降低大约5%到30%之间。除了Linux和Windows的操作系统外,苹果64位的MacOS X也需要更新。
当然,也可以直接购买没有设计缺陷的新处理器。The Register还称,这一缺陷存在于英特尔过去十年生产的处理器中。该漏洞允许用户程序辨别受保护内核内存的内容,黑客可以利用这些更容易地发现其他安全漏洞。实际上可能比这更糟——该漏洞提供对内核内存的访问,“可能会被程序和登录用户滥用以读取内核内存的内容”。
而每当一个特定的运行程序需要做一些有用的任务时——例如写入文件或打开网络连接,都必须临时手动控制处理器到内核,以执行任务。2017年,包括“想哭”、“果蝇”等勒索病毒肆虐全球,这也与电脑上的系统密不可分,但值得注意的是,The Register的报道并未提到英特尔芯片漏洞曾造成黑客入侵。英特尔也在其官方声明中表示,“今日媒体报道称这一安全问题是由一处‘缺陷’引起的,而且仅影响英特尔芯片的说法不正确。
英特尔CacheOut处理器安全漏洞有多大影响?
密歇根大学的安全研究人员,刚刚披露了影响英特尔多款处理器的漏洞的详情。作为一种推测执行攻击,编号为 CVE-2020-0549 的 CacheOut 漏洞可被利用来泄露敏感数据,风险等级为中等(6.5)。正如英特尔公告的那样,这种侧载攻击可允许在正确的情况下,推断 L1 数据高速缓存中某些修改的高速缓存行的数据值。
【图自:HackerNews,via TechSpot】与此前的微体系结构数据采样(MDS)问题不同,攻击者可利用此新漏洞来选择要泄漏的数据,而不必等待数据可用。更糟糕的是,研究人员证明,它可以绕过几乎所有基于硬件的安全域,包括共同驻留的虚拟机、OS 内核、甚至软件防护扩展(SGX)。不过英特尔产品保证与安全通信主管 Jerry Bryant 表示,尚未收到在实验室环境之外对该漏洞的任何利用的报告。
此前,英特尔已经发布了受此漏洞影响和不受此漏洞影响的处理器列表。英特尔计划在不久的将来通过 IPU 平台,为受影响的处理器发布微代码更新,感兴趣的朋友,可查看有关此问题的全文(PDF)。好消息是,AMD 芯片并不受 CacheOut 漏洞的影响,因为该公司未提供与英特尔事务性同步扩展(TSX)类似的功能,但 ARM 和 IBM 公司的产品就难说了。
近日曝光的新型LVI漏洞,对英特尔处理器有多大的影响?
推测执行是所有现代 CPU 都具有的一项功能,以提升系统的整体的表现。然而早些年曝光的幽灵(Spectre)和熔毁(Meltdown)漏洞,已经为芯片设计行业敲响了警钟。今天,来自世界各地大学的一支学者和比特梵德(Bitdefender)的漏洞研究人员一道,揭示了英特尔处理器中“加载值注入”(简称 LVI)新安全漏洞。
尽管被视作一种理论上的威胁,但英特尔还是发布了相应的固件补丁,以减轻对当前 CPU 的攻击影响,并且会在下一代硬件设计中部署修复。要了解什么是 LVI 公司,首先得知晓幽灵(Spectre)和熔毁(Meltdown)漏洞 —— 尤其是后者!2018 年 1 月公布的 Meltdown 漏洞,运行攻击者在 CPU 上运行‘推测执行’代码操作时,从缓存中读取数据。
作为现代 CPU 设计的一项独特功能,其允许 CPU 预先准备好相应的数据,以帮助提升处理器的速度和性能。若推测执行没有命中,则会将之丢弃。然而 Meltdown 和 Spectre 漏洞的诡异之处,就是能够在‘瞬态’间攻击目标数据。作为 2018 年的一个重磅炸弹,Meltdown 和 Spectre 攻击表明现代 CPU 设计存在重大的缺陷。
基于原始的攻击方案,世界各地的学者进一步扩大了研究范围,整理出了一套套类似的“瞬态攻击”。于是在过去两年,我们还见到了包括 Foreshadow、Zombieload、RIDL、Fallout 和 LazyFP 等在内的一系列 CPU 推测执行攻击漏洞。理论上,新曝光的 LVI 攻击,就是反其道而行之的 Meltdown 漏洞。
尽管原始的 Meltdown 漏洞允许攻击者在瞬时过渡时从 CPU 缓存中读取应用程序的数据,但 LVI 允许攻击者将代码注入 CPU、并使之作为‘临时’操作执行,从而使得攻击者能够更好地控制。两个研究小组开展的测试表明,LVI 攻击彼此独立,成功地证明了攻击的影响有多广泛。例如,学术研究团队专注于从英特尔 SGX 安全区泄漏数据(加密密钥),而 Bitdefender 则专注于证明攻击对云环境的影响。
其表示,这种攻击在多租户环境(例如数据中心中的企业工作站或服务器)中尤其具有破坏性。在此环境下,一个特权较低的租户,将能够从特权更高的用户、或其它虚拟机管理程序中泄漏敏感信息。当 Meltdown 在 2018 年 1 月被首次曝光时,英特尔最初表示其仅需固件补丁,而 Spectre 攻击则需要修改 CPU 的硅片设计。
英特尔新曝光的四个处理器MDS数据采样漏洞,到底是怎么一回事?
安全研究人员今日公布了一系列影响英特尔微处理器的潜在安全漏洞,其可能导致用户机器上的信息被泄露。由英特尔安全公告可知,新漏洞使得恶意进程能够从同一 CPU 核心上运行的另一个进程那里读取数据(涉及在 CPU 内核中使用的缓冲区)。因为数据不会在进程切换时被清除,恶意进程可以推测性地从所述缓冲区中采样数据、知晓其中的内容、从同一 CPU 内核上执行的另一个进程中读取数据。
据悉,当在内核和用户空间、主机和客户机、或两个不同的用户空间进程之间进行切换时,就有可能发生这种情况。这几个漏洞分别为:● CVE-2018-12126:存储缓冲区数据采样(MSBDS)● CVE-2018-12127:加载端口数据采样(MLPDS)● CVE-2018-12130:填充缓冲区数据采样(MFBDS)● CVE-2019-11091:对不可缓存内存的数据采样(MDSUM)【受影响产品列表】为了修复上述影响英特尔旗下各款处理器的问题,该公司已于今日发布了专门的微代码更新。
但想要顺利缓解这些潜在的威胁,仍需各个制造商进行固件的分发。对此,我们建议所有已知的计算机操作系统(含 Windows、Linux、Mac、BSD 等)用户,均在第一时间部署安装新的固件更新。 {!-- PGC_VIDEO:{"thumb_height": 360, "file_sign": "1e9d8058055f946750ed15f38f9ed438。
本文地址:http://www.oh.55jiaoyu.com/show-734064.html
本文由合作方发布,不代表展全思梦立场,转载联系作者并注明出处:展全思梦
推荐文档
- 11.PDD现在为什么不直播了?
- 12.任尔东西南北风前一句是什么(任尔东西南北风的前一句是啥来)
- 13.广东的一本大学有哪些学校?广东省一本大学名单排名(2023参考)
- 14.江苏南通职业大学(江苏南通职业大学有哪些专业)
- 15.天津高考作文(天津高考作文跑题了能给多少分)
- 16.上海财大录取分数线预测(上海财大录取分数线预测2022是多少分)
- 17.四级成绩什么时候出(四级成绩什么时候出2023年三月份的)
- 18.表达思念爱人的诗成语(表达思念爱人的诗成语有哪些)
- 19.2013会考成绩查询(2013会考成绩查询入口网站官网)
- 20.五年级牛郎织女缩写作文
- 21.简单一点的辞职信5篇
- 22.干警观看交通安全事故警示教育心得五篇
- 23.护理专升本难吗通过率有多大
- 24.图字行书图字书法图片大全(行书七字春联书法欣赏)
- 25.国家税务局山西省电子税务局网上申报系统怎么报税-牛求...(国家税务总局山西省电子税务局报税方法)
- 26.宝玉石鉴定与加工(宝玉石鉴定与加工毕业设计和任务书)
- 27.温情脉脉
- 28.淮北卫校(淮北卫校2023年招生计划)
- 29.cute是什么意思—mule是什么意思
- 30.新产品发布会开幕式致辞范文
- 31.学籍卡有什么用,学籍卡和学生证的区别是什么
- 32.中考体育没考好,可以申请重考吗?如何申请?
- 33.叫我如何不想她,叫我如何不想她赵元任唱
- 34.requires(requirespermissions注解)
- 35.动物医学就业前景(中国农业大学动物医学就业前景)
- 36.39所985大学排名2022最新排名-全国985大学最新排名2022
- 37.遵守教师职业道德情况总结
- 38.财务预算怎么做、财务预算怎么做模板
- 39.OPPO是什么意思OPPO是什么英文的缩写(oppo是什么意思oppo是什么英文的缩写)
- 40.袋鼠简笔画袋鼠简笔画简单又好看(qq红包袋鼠怎么画简笔画)
- 41.广东省教育局官网
- 42.送给兄弟的歌(送给兄弟的歌应该唱什么)
- 43.hd4000相当于什么显卡(笔记本hd4000相当于什么显卡)
- 44.初中毕业想学音乐去哪个学校(没考上高中可以上音乐学校吗)
- 45.985和211通俗易懂的解释
- 46.本科二批是什么意思,本科一批是什么意思
- 47.解放军第四军医大学(解放军第四军医大学录取分数线预测预测)
- 48.黑龙江工程学院邮编_黑龙江工程学院邮政编码查询_附地址和介绍
- 49.瞻仰是什么意思—瞻仰,是什么意思
- 50.现在学什么技术***(现在学什么技术***写不限学历,简单方便)
- 51.形容一个人城府很深的成语(形容一个人城府很深用什么成语)
- 52.傲然挺立的意思是什么(傲然挺立是什么意思解释)
- 53.色厉内荏是什么意思;色厉内荏是什么意思解释词语
- 54.词语解释:避世的意思是什么
- 55.busy是什么意思、bus是什么意思
- 56.天津师范大学是双一流大学吗?有哪些学科入选?
- 57.记一次游戏作文400字四年级上册13篇
- 58.往年安徽阜阳师范大学专升本招生专业汇总!建议收藏
- 59.租房协议书怎么写(租房协议书怎么写才有法律效力)
- 60.拉萨师范高等专科学校(拉萨师范高等专科学校往年录取分数线预测预测)
- 51.功能用品强大一点的,老年人功能用品
- 52.苹果9和10去哪了,为什么没有iphone9和10
- 53.三菱电机空调保修几年,三菱空调的使用寿命是多少年啊
- 54.富士山火山爆发,会引爆富士山喷发吗
- 55.乐视2root教程成功了的,Pro流畅度竟差不多
- 56.崇州向荣街拆后修什么,「便民」幸福街至向荣街路段道路封闭施工
- 57.小米10青春版,小米10青春版和小米10区别哪个更值得入手?
- 58.药品贴牌是什么意思,做服装贴牌是什么意思
- 59.苹果手机怎么更新最新版本货拉拉(货拉拉怎么升级最新版本)
- 60.华为荣耀6价格,华为荣耀6现在大概卖多少钱?店里面买要多少我想买一部
- 61.忻州体育馆有什么项目,体育馆有哪些项目
- 62.溪南填海干什么,郭文胜调研溪南镇脱贫攻坚
- 63.辉县联通总部在什么位置,让工作和公益联通
- 64.中国采招什么时候开始有的,第六批国采正式官宣
- 65.华润电力渤海新区怎么样,有限公司至中捷区域热网改造项目招标公告
- 66.公共交易中心怎么登录,关于市政务服务中心继续实行网上办
- 67.中原花木博览园怎么样,德云山风情植物园怎么样
- 68.中标普药怎么做医院,看药代自己怎么说
- 69.公格尔水多少钱一盒,走马帕米尔高原
- 70.家庭训练房怎么装修,83㎡精致装修

