0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾處理器+Linux發(fā)行版設備出現(xiàn)新型側信道缺陷,修復難度較大

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-04-11 11:21 ? 次閱讀

據(jù)報道,2018年曝光的處理器漏洞“幽靈”(Spectre)的新變種 Spectre v2近期被網(wǎng)絡安全專家發(fā)現(xiàn)。該漏洞主要影響英特爾處理器與Linux操作系統(tǒng)的結合使用設備。

來自阿姆斯特丹VU VUSec安全團隊的研究人員揭示了Spectre v2漏洞,他們同時提供了一款檢測工具,用以通過符號執(zhí)行方法,識別Linux內(nèi)核中的潛在可利用代碼塊,有助于減弱該問題對系統(tǒng)的影響。

但由于Spectre v2與現(xiàn)今處理器的推測執(zhí)行技術密切相關,要完全修復此漏洞存在較大難度。推測執(zhí)行是一種提升性能的技術,它讓處理器能夠預判接下來可能執(zhí)行的指令,提前進行處理,從而加速反應時間。

然而,這種技術也會在CPU緩存中留下特權數(shù)據(jù)的痕跡,增加了安全風險,使得攻擊者有機會獲取這些數(shù)據(jù),如用戶密碼、加密密鑰、敏感個人或企業(yè)信息以及軟件代碼等。

攻擊方式主要分為分支目標注入(BTI)和分支歷史注入(BHI)兩類。前者通過操縱CPU的分支預測來執(zhí)行未授權的代碼路徑,后者則通過操縱分支歷史來導致特定代碼路徑的投機執(zhí)行,進而引發(fā)數(shù)據(jù)泄漏。

針對BTI攻擊,其對應的CVE編號為CVE-2022-0001;針對BHI攻擊,其對應的CVE編號為CVE-2022-0002;而最新的針對Linux的Spectre v2漏洞,其對應的CVE編號為CVE-2024-2201。官方警告稱,黑客可能利用該漏洞繞過現(xiàn)有安全機制,讀取任意內(nèi)存數(shù)據(jù)。

英特爾已更新了針對Spectre v2的緩解措施,建議關閉非特權擴展伯克利數(shù)據(jù)包過濾器(eBPF)功能,開啟增強型間接分支限制猜測(eIBRS)及啟用監(jiān)控模式執(zhí)行保護(SMEP)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19100

    瀏覽量

    228815
  • 英特爾
    +關注

    關注

    60

    文章

    9861

    瀏覽量

    171292
  • Linux
    +關注

    關注

    87

    文章

    11209

    瀏覽量

    208721
收藏 人收藏

    評論

    相關推薦

    被曝工藝缺陷?英特爾13/14代酷睿CPU崩潰!官方回應:電壓異常

    電子發(fā)燒友網(wǎng)報道(文/梁浩斌)上周,海外知名科技頻道Gamers Nexus曝光英特爾13代酷睿和14代酷睿桌面處理器出現(xiàn)了工藝缺陷問題,以致使用這些CPU的桌面PC會
    的頭像 發(fā)表于 07-29 00:47 ?1w次閱讀
    被曝工藝<b class='flag-5'>缺陷</b>?<b class='flag-5'>英特爾</b>13/14代酷睿CPU崩潰!官方回應:電壓異常

    英特爾發(fā)布至強6處理器產(chǎn)品

    以“綠色向新,釋放新質生產(chǎn)力”為主題的英特爾至強6能效核處理器新品發(fā)布會在北京舉行。會上,英特爾重磅推出首款配備能效核的英特爾至強6處理器產(chǎn)
    的頭像 發(fā)表于 09-23 15:48 ?297次閱讀

    英特爾酷睿Ultra處理器出貨量預計飆升

    英特爾中國區(qū)董事長王銳近日透露,英特爾酷睿Ultra處理器自問世以來,已經(jīng)在全球范圍內(nèi)取得了顯著的成績。據(jù)王銳介紹,截至目前,已有超過800萬臺設備搭載了這款高性能
    的頭像 發(fā)表于 06-20 09:23 ?690次閱讀

    英特爾CEO:AI時代英特爾動力不減

    英特爾CEO帕特·基辛格堅信,在AI技術的飛速發(fā)展之下,英特爾處理器仍能保持其核心地位?;粮窆_表示,摩爾定律仍然有效,而英特爾處理器
    的頭像 發(fā)表于 06-06 10:04 ?361次閱讀

    已有超過500款AI模型在英特爾酷睿Ultra處理器上得以優(yōu)化運行

    近日,英特爾宣布在全新英特爾 酷睿 Ultra處理器上,有超過500款AI模型得以優(yōu)化運行。
    的頭像 發(fā)表于 05-11 09:31 ?640次閱讀

    英特爾酷睿Ultra處理器突破500個AI模型優(yōu)化

    英特爾在最新推出的英特爾? 酷睿? Ultra處理器上宣布,超過500款AI模型已得到優(yōu)化運行。這款處理器無疑是市場上領先的AI PC處理器
    的頭像 發(fā)表于 05-09 11:18 ?711次閱讀

    英特爾二季度對酷睿Ultra處理器供應受限

    英特爾首席執(zhí)行官帕特·基辛格在最新的財報電話會議上透露,受晶圓級封裝產(chǎn)能限制,二季度酷睿Ultra處理器的供應將面臨挑戰(zhàn)。隨著AI PC需求的激增和Windows更新周期的推動,客戶對英特爾
    的頭像 發(fā)表于 05-06 11:04 ?618次閱讀

    蘋果M3芯片相當于英特爾什么處理器

    蘋果M3芯片在性能上相當于英特爾的頂級處理器,具有出色的計算能力和高效的功耗控制。與英特爾的頂級芯片相比,M3芯片在多個方面都表現(xiàn)出色,特別是在處理復雜任務和運行大型應用時,其性能優(yōu)勢
    的頭像 發(fā)表于 03-13 16:36 ?1.5w次閱讀

    英特爾至強處理器優(yōu)化升級,助力打造未來高能效數(shù)據(jù)中心

    英特爾最新發(fā)布的第五代至強可擴展處理器,擁有多達64個核心,性能提升高達1.4倍。 英特爾于去年12月正式推出了擁有多達64個核心的第五代至強可擴展處理器,其性能相較于上一代產(chǎn)品提升高
    的頭像 發(fā)表于 02-26 17:39 ?655次閱讀

    英特爾和AMD處理器的區(qū)別和特點

    英特爾和AMD處理器的區(qū)別和特點 英特爾(Intel)和AMD是全球最著名的兩個處理器制造商。他們都提供高性能、可靠的芯片,為消費者和企業(yè)用戶提供強大的計算能力。然而,他們之間存在很多
    的頭像 發(fā)表于 01-30 14:28 ?2323次閱讀

    英特爾酷睿14代處理器系列發(fā)布,Arrowlake/LunarLake24年問世

    處理器英特爾
    looger123
    發(fā)布于 :2024年01月10日 17:44:38

    AI 無處不在,英特爾酷睿Ultra 和第五代英特爾至強可擴展處理器正式發(fā)布

    英特爾 ?酷睿?Ultra處理器和第五代英特爾 ? 至強 ? 可擴展處理器支持的AI產(chǎn)品亮相,展現(xiàn)了英特爾從云到端全方位的AI迅猛勢頭。在會
    的頭像 發(fā)表于 12-16 16:05 ?669次閱讀
    AI 無處不在,<b class='flag-5'>英特爾</b>酷睿Ultra 和第五代<b class='flag-5'>英特爾</b>至強可擴展<b class='flag-5'>處理器</b>正式發(fā)布

    英特爾處理器,掀AI PC戰(zhàn)火

    隨著ai時代的到來,英特爾正在構想新的酷睿Ultra處理器(代號Meteor Lake),這是英特爾的第一個基于npu的處理器,旨在在pc上應用ai加速和邊緣推理。meterlake采
    的頭像 發(fā)表于 12-11 11:26 ?905次閱讀

    第二代英特爾?奔騰?M處理器產(chǎn)品手冊

    采用90納米(nm)制程的英特爾?奔騰?M處理器使用優(yōu)化的微架構,以滿足當前和未來的高性能、低功耗的嵌入式計算技術的要求,使之成為大中型企業(yè)通信、交易終端機、互動終端和工業(yè)自動化應用的理想解決方案。該系列處理器結合先進
    發(fā)表于 11-14 14:41 ?2次下載
    第二代<b class='flag-5'>英特爾</b>?奔騰?M<b class='flag-5'>處理器</b>產(chǎn)品手冊

    基于英特爾? QuickAssist的?EP80579集成處理器開發(fā)套件

    采用英特爾? QuickAssist 技術的英特爾? EP80579 集成處理器的開發(fā)套件使客戶能夠為嵌入式、存儲和通信應用創(chuàng)建新一代解決方案。該處理器采用片上系統(tǒng) (SOC)
    發(fā)表于 11-14 08:32 ?0次下載
    基于<b class='flag-5'>英特爾</b>? QuickAssist的?EP80579集成<b class='flag-5'>處理器</b>開發(fā)套件