0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Hot Chips 2018:Intel Cascade Lake仍存在漏洞

SSDFans ? 來源:未知 ? 作者:周碧俊 ? 2018-08-27 18:54 ? 次閱讀

英特爾產(chǎn)品保障與安全部門(IPAS)專注于網(wǎng)絡(luò)安全,并一直付諸努力,為我們的客戶保駕護(hù)航。不過熔斷、幽靈、L1TF等底層安全漏洞逐漸讓用戶對(duì)其產(chǎn)品失去了信心。

對(duì)此英特爾曾強(qiáng)調(diào),其服務(wù)器平臺(tái)新的Xeon(Cascade Lake)和消費(fèi)級(jí)Cannon Lake將從底層免疫。

今年Hot chips發(fā)布會(huì)的最后一場演講來自于英特爾,演講的主題就是其下一代Xeon可擴(kuò)展平臺(tái)Cascade Lake。我們剛剛在最近的Datacenter Insider峰會(huì)上了解到英特爾的Xeon路線圖,包括2018的Cascade Lake、2019的Cooper Lake和2020的Ice Lake。以前,在IDF這樣的活動(dòng)中,這一過程可能會(huì)持續(xù)幾個(gè)小時(shí),但是這次英特爾在臺(tái)上的時(shí)間只有30分鐘。在此次演講之前,Anandtech曝光了Intel的PPT,嚴(yán)格來說,Intel的所謂“硬件級(jí)防御”的說法依然片面。

英特爾利用這個(gè)機(jī)會(huì)來擴(kuò)展Cascade Lake的特性:利用新指令A(yù)VX-512單元進(jìn)行機(jī)器學(xué)習(xí),以及如何保護(hù),如何加固平臺(tái)來抵御諸如幽靈和熔斷之類的攻擊,以及如何通過平臺(tái)啟用新的(阿帕奇-阿帕奇?zhèn)髑颍㎡ptane DIMMs,Apache PASS。

不過,對(duì)于那些關(guān)于類似IDF芯片設(shè)計(jì)的討論,并不只是討論SKU是如何分離的,或者產(chǎn)品堆??雌饋硎鞘裁礃拥摹N覀兏杏X英特爾將以這種方式提供有關(guān)Cascade Lake的信息。

然而,英特爾在這方面的主要作用是,為迫切需要幽靈和溶斷硬化處理器的企業(yè)提供大量服務(wù)器。出于安全原因英特爾會(huì)毫不猶豫的聲稱他們希望Cascade成為他們最快的間歇處理器。目前為止,價(jià)格還沒有公布,但英特爾可以輕易地辯稱“安全到底值多少錢?”

隨著新攻擊范圍的擴(kuò)大,英特爾和其他公司迅速啟用固件和操作系統(tǒng)來防御攻擊。這些補(bǔ)救措施的缺點(diǎn)是潛在的性能損失,主要是由于內(nèi)核切換,在最新的平臺(tái)上可能占到3-10%的性能。當(dāng)我們與英特爾的DCG副總裁Lisa Spelman交談時(shí),我們被告知在Cascade Lake中基于硬件的緩解會(huì)對(duì)性能損失產(chǎn)生影響,不過沒有確切地說明會(huì)產(chǎn)生多大影響,Lisa表示:“硬件修復(fù)可以使性能回到正軌”,這才是最關(guān)鍵的。

對(duì)于側(cè)信道攻擊的變體,英特爾正在對(duì)Cascade Lake進(jìn)行更新:

Hot Chips 2018:Intel Cascade Lake仍存在漏洞

從上圖可知,基于側(cè)信道的推測執(zhí)行攻擊主要有五種形態(tài),包括熔斷、幽靈(含變體)以及L1TF。

即便是尚未發(fā)布的Cascade Lake處理器(新至強(qiáng)),也僅僅在V3(幽靈)和V5(L1TF)上實(shí)現(xiàn)了硬件免疫,V1/V2/V4仍需要操作系統(tǒng)/虛擬機(jī)管理器、固件(主板BIOS)等升級(jí)來防御。

因此,雖然新的處理器已經(jīng)修復(fù)了,但不是所有的都將是硬件修復(fù)。固件修復(fù)也可能是硬件,因?yàn)橄到y(tǒng)默認(rèn)情況下會(huì)啟動(dòng)這些硬件,但在發(fā)布平臺(tái)之前,必須啟用OS修復(fù)。非硬件修復(fù)具有潛在的性能回歸,但是如上所述,整個(gè)平臺(tái)應(yīng)該比Skylake具有更高的性能水平。

而且英特爾沒有說明受到不同等級(jí)的攻擊時(shí),要多久之內(nèi)完成硬件添加,但他們知道時(shí)間越短越好。Lisa Spelman說,每一個(gè)新的處理器都有安全更新,他們的團(tuán)隊(duì)將努力提供最好的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19100

    瀏覽量

    228814
  • 芯片
    +關(guān)注

    關(guān)注

    452

    文章

    50206

    瀏覽量

    420879
  • 英特爾
    +關(guān)注

    關(guān)注

    60

    文章

    9861

    瀏覽量

    171289

原文標(biāo)題:Hot Chips 2018:Intel Cascade Lake仍存在漏洞

文章出處:【微信號(hào):SSDFans,微信公眾號(hào):SSDFans】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    高通警告64款芯片存在“零日漏洞”風(fēng)險(xiǎn)

    近日,高通公司發(fā)布了一項(xiàng)重要的安全警告,指出其多達(dá)64款芯片組中存在一項(xiàng)潛在的嚴(yán)重“零日漏洞”,編號(hào)為CVE-2024-43047。這一漏洞位于數(shù)字信號(hào)處理器(DSP)服務(wù)中,已經(jīng)出現(xiàn)了有限且有針對(duì)性的利用跡象,引起了業(yè)界的廣泛
    的頭像 發(fā)表于 10-14 15:48 ?2202次閱讀

    漏洞掃描的主要功能是什么

    弱點(diǎn),以減少潛在的安全風(fēng)險(xiǎn)。 1. 漏洞識(shí)別 漏洞掃描的首要功能是識(shí)別系統(tǒng)中存在的安全漏洞。這些漏洞可能包括: 操作系統(tǒng)
    的頭像 發(fā)表于 09-25 10:25 ?279次閱讀

    NVIDIA 在 Hot Chips 大會(huì)展示提升數(shù)據(jù)中心性能和能效的創(chuàng)新技術(shù)

    、在處理器及系統(tǒng)架構(gòu)師領(lǐng)域的深度技術(shù)盛會(huì),Hot Chips 已經(jīng)成為價(jià)值萬億美元的數(shù)據(jù)中心計(jì)算市場的一個(gè)重要論壇。 在本周舉行的 Hot Chips 2024 上,NVIDIA 的高
    的頭像 發(fā)表于 08-28 16:38 ?299次閱讀
    NVIDIA 在 <b class='flag-5'>Hot</b> <b class='flag-5'>Chips</b> 大會(huì)展示提升數(shù)據(jù)中心性能和能效的創(chuàng)新技術(shù)

    微軟確認(rèn)4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認(rèn)其 4 月份發(fā)布的 Windows Server 安全補(bǔ)丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進(jìn)程崩潰,進(jìn)一步引發(fā)域控制器的啟動(dòng)問題。
    的頭像 發(fā)表于 05-09 16:07 ?598次閱讀

    GitHub存在高危漏洞,黑客可利用進(jìn)行惡意軟件分發(fā)

    據(jù)悉,該漏洞允許用戶在不存在的GitHub評(píng)論中上傳文件并創(chuàng)建下載鏈接,包括倉庫名和所有者信息。這種偽裝可能使受害者誤以為文件為合法資源。
    的頭像 發(fā)表于 04-23 14:36 ?598次閱讀

    D-Link NAS設(shè)備存在嚴(yán)重漏洞,易受攻擊者注入任意命令攻擊

    該問題源于URL處理軟件中的CGI腳本段“/cgi-bin/ nas_sharing. CGI”,其對(duì)HTTPGET請求的處理過程存在漏洞。該漏洞以CVE-2024-3273作為識(shí)別號(hào),其方式包括以”system“參數(shù)進(jìn)行的命令
    的頭像 發(fā)表于 04-08 10:28 ?789次閱讀

    Intel超低功耗新U失去超線程!但多核性能可提升幾乎1.5倍!

    Intel將在今年晚些時(shí)候推出Arrow Lake、Lunar Lake兩套平臺(tái),工藝、架構(gòu)基本相同,分別面向高性能和低功耗,一個(gè)意外變化就是不支持超線程。
    的頭像 發(fā)表于 03-12 15:03 ?1080次閱讀
    <b class='flag-5'>Intel</b>超低功耗新U失去超線程!但多核性能可提升幾乎1.5倍!

    適用于 Intel? Apollo Lake 平臺(tái)的 TPS65094 PMIC數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《適用于 Intel? Apollo Lake 平臺(tái)的 TPS65094 PMIC數(shù)據(jù)表.pdf》資料免費(fèi)下載
    發(fā)表于 03-07 10:38 ?0次下載
    適用于 <b class='flag-5'>Intel</b>? Apollo <b class='flag-5'>Lake</b> 平臺(tái)的 TPS65094 PMIC數(shù)據(jù)表

    能在Meteor Lake平臺(tái)上使用SDK 3.5嗎?

    SDK 是 3.6 版,不支持 CYPD6127 部件。 那么,我能在 Meteor Lake 平臺(tái)上使用 SDK 3.5 嗎? SDK 3.5 - 平臺(tái)選擇有"MTL" 關(guān)鍵字 :
    發(fā)表于 03-04 06:32

    AOS推出專為Intel Meteor Lake 和 Arrow Lake 平臺(tái)供電的 EZBuck? 同步降壓轉(zhuǎn)換器

    AOZ22559QI 和 AOZ22539QI 是具有恒定導(dǎo)通時(shí)間控制(COT控制模式)的同步降壓轉(zhuǎn)換器,為 Intel Meteor Lake 和 Arrow Lake CPU
    發(fā)表于 02-27 17:08 ?857次閱讀
    AOS推出專為<b class='flag-5'>Intel</b> Meteor <b class='flag-5'>Lake</b> 和 Arrow <b class='flag-5'>Lake</b> 平臺(tái)供電的 EZBuck? 同步降壓轉(zhuǎn)換器

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,該漏洞無需高級(jí)用戶權(quán)限即可通過Windows 10設(shè)備使域控制器的日志服務(wù)失效。AcrosSecurity經(jīng)過驗(yàn)證發(fā)現(xiàn)此漏洞同時(shí)適用于Windows 11系統(tǒng),且僅需約1秒即可造成主系統(tǒng)崩潰
    的頭像 發(fā)表于 02-02 14:29 ?498次閱讀

    CASCADE探針臺(tái)的應(yīng)用場景 cascade探針臺(tái)用途

    CASCADE探針臺(tái)是一種高級(jí)的網(wǎng)絡(luò)分析工具,可以在網(wǎng)絡(luò)中捕獲和分析數(shù)據(jù)流量。它可以幫助企業(yè)識(shí)別和解決網(wǎng)絡(luò)性能問題、網(wǎng)絡(luò)安全問題以及網(wǎng)絡(luò)優(yōu)化等方面的挑戰(zhàn)。CASCADE探針臺(tái)具有廣泛的應(yīng)用場景,下面
    的頭像 發(fā)表于 01-31 14:41 ?2450次閱讀

    英特爾Arrow Lake-U搭載Intel 3工藝計(jì)算模塊,作為Lunar

    Tom‘s Hardware的相關(guān)報(bào)告指出,Lunar Lake的CPU將使用外部臺(tái)積電N3B制程,而Arrow Lake-U通過使用Intel 3工藝,有望在降低制造成本的同時(shí)保持競爭力。
    的頭像 發(fā)表于 01-23 10:23 ?703次閱讀

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook A
    的頭像 發(fā)表于 01-18 14:26 ?616次閱讀

    英特爾Arrow Lake與Lunar Lake處理器現(xiàn)身Sandra基準(zhǔn)

    根據(jù)SiSoftware Sandra數(shù)據(jù),Arrow Lake和Lunar Lake的iGPU擁有64個(gè)核心,意味著有8個(gè)Xe核心。按照此設(shè)定,Arrow Lake應(yīng)該是采用Meteor L
    的頭像 發(fā)表于 01-11 10:48 ?888次閱讀