0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾欲蓋彌彰,卻無奈披露CPU漏洞

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-09-02 09:19 ? 次閱讀

世界知名Linux開發(fā)者Greg Kroah-Hartman發(fā)出警告,Meltdown和Spectre CPU漏洞可能會對Linux開發(fā)者造成嚴(yán)重影響,并對英特爾封鎖消息、阻撓開發(fā)人員合作等進(jìn)行了抨擊和批評。同時(shí)也告知開發(fā)人員應(yīng)當(dāng)如何處理這些漏洞的細(xì)節(jié)問題。

29日,在北美開源峰會上,世界著名Linux內(nèi)核開發(fā)者Greg Kroah-Hartman對英特爾最初披露的Meltdown和Spectre CPU漏洞提出了質(zhì)疑。

Kroah-Hartman是世界領(lǐng)先的Linux內(nèi)核開發(fā)人員之一,負(fù)責(zé)維護(hù)穩(wěn)定的Linux內(nèi)核,并被Linux基金會聘用為研究員。

Kroah-Hartman

在他的演講中,Kroah-Hartman詳細(xì)介紹了Linux7種Meltdown和Spectre變體對內(nèi)核開發(fā)人員的根本影響。

他說:“Jann Horn在2017年7月發(fā)現(xiàn)了第一個(gè)問題,但直到去年10月25日,一些內(nèi)核社區(qū)的人才聽到有關(guān)該漏洞的傳言。 在很長一段時(shí)間里,我們只聽到的謠言是——因另一家知名操作系統(tǒng)供應(yīng)商讓英特爾放下架子,才使得英特爾披露有關(guān)CPU的漏洞。”

英特爾欲蓋彌彰,卻無奈披露CPU漏洞

英特爾于1月3日首次公開承認(rèn)了Meltdown和Spectre漏洞。

多位研究人員向英特爾報(bào)告了最初的研究,其中包括來自谷歌Project Zero項(xiàng)目的Horn。Kroah-Hartman說,當(dāng)英特爾最終決定告訴Linux開發(fā)人員時(shí),這個(gè)信息就被封鎖了。

通常情況下,當(dāng)我們發(fā)現(xiàn)內(nèi)核安全漏洞時(shí),會把問題轉(zhuǎn)交到Linux內(nèi)核安全團(tuán)隊(duì),而后我們會挑選合適的人員協(xié)助我們一起工作,最終推出補(bǔ)丁。

英特爾和SUSE之間存在隔閡,他們和Red Hat之間存在隔閡,也和Canonical存在隔閡。他們從未告知過Oracle,也不允許我們相互交談。

對于最初的一組漏洞,Kroah-Hartman說,不同的Linux供應(yīng)商通常一起工作。然而,在這種情況下,他們最終選擇獨(dú)立工作,并各自提出不同的解決方案。

這真的行不通,我們許多內(nèi)核開發(fā)人員對(英特爾)大聲懇求,終于在(2017年)12月的最后一周讓他們允許我們彼此之間可以展開交談。

我們所有的圣誕假期都被毀了。

這真的很糟糕。英特爾真心把這件事搞砸了。

Linux內(nèi)核由各種組織開發(fā)和運(yùn)行,并且有大型供應(yīng)商支持的企業(yè)內(nèi)核以及社區(qū)內(nèi)核。Kroah-Hartman表示,世界上大多數(shù)人都沒有在企業(yè)支持的Linux內(nèi)核上運(yùn)行。 他指出,英特爾習(xí)慣于與公司合作,而且最初只與企業(yè)供應(yīng)商合作來解決Meltdown和Spectre的問題。

世界上大多數(shù)人都使用Debian,或者運(yùn)行自己的內(nèi)核。

Debian不被允許披露這些漏洞,所以世界上大多數(shù)人都被他們搞得手足無措,這真不是件什么好事兒。

英特爾的反饋

Kroah-Hartman表示,據(jù)英特爾稱,在Linux內(nèi)核開發(fā)人員于2017年12月和2018年1月向該公司表示不滿之后,它修復(fù)了其未來與Meltdown和Spectre相關(guān)的漏洞披露的流程。

最新變體的Meltdown和Spectre被稱為Foreshadow,并于8月14日公開披露,Kroah-Hartman表示Linux內(nèi)核開發(fā)人員已提前得到通知,因此可以通過協(xié)作方式與Linux社區(qū)進(jìn)行修復(fù)。

英特爾這次有點(diǎn)進(jìn)步了。

有意思的是,Meltdown和Spectre漏洞產(chǎn)生了一個(gè)副作用,Linux和Windows開發(fā)人員目前正在合作,因?yàn)閮蓚€(gè)操作系統(tǒng)都面臨著類似來自CPU漏洞的風(fēng)險(xiǎn)。

Windows和Linux內(nèi)核開發(fā)人員現(xiàn)在有了這個(gè)很棒的反向通道(back channel)。我們在互相交談,我們在為對方修復(fù)bug。

我們合作得很好。我們一直想要這樣。

修補(bǔ)缺陷

根據(jù)Kroah-Hartman的說法,目前所有已被報(bào)告出來的Meltdown和Spectre漏洞在現(xiàn)代支持的Linux內(nèi)核中都已經(jīng)得到了修復(fù)。

然而,他警告說,并不是所有的修復(fù)都被移植到較老的Linux 4.4內(nèi)核上,并建議用戶不要在運(yùn)行該內(nèi)核的系統(tǒng)上運(yùn)行任何不受信任的代碼。

雖然Linux上有很多補(bǔ)丁,但他強(qiáng)烈建議用戶也使用英特爾的微代碼補(bǔ)丁進(jìn)行更新,因?yàn)樗鼈兘o予了操作系統(tǒng)所不能提供的額外保護(hù)。

Kroah-Hartman還警告說,因新的變體還有可能會出現(xiàn),所以Meltdown和Spectre問題將會持續(xù)很長一段時(shí)間。

修復(fù)最初的Meltdown和Spectre變體需要內(nèi)核開發(fā)人員付出很多心血,而Kroah-Hartman表示,他們正在努力開發(fā)更多的自動化修復(fù)程序。

未來10年里,我們不會再玩兒“打地鼠”的游戲了!

我們需要一種可靠的方法來自動發(fā)現(xiàn)錯(cuò)誤,或者一個(gè)更新的編譯器來檢測易受攻擊的代碼模式并消除缺陷。

我們目前正在研究如何準(zhǔn)確地檢測代碼中的Meltdown和Spectre類型的問題。

Kroah-Hartman認(rèn)為:

安全一直是非常重要的事情。任何一個(gè)bug都可能會是一個(gè)安全漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 英特爾
    +關(guān)注

    關(guān)注

    60

    文章

    9866

    瀏覽量

    171324
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10812

    瀏覽量

    210880

原文標(biāo)題:【Linux大佬警告】英特爾CPU重大漏洞將嚴(yán)重影響開發(fā)者

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    英特爾與AMD的CPU之爭:單核性能與制造工藝的較量

     在過去,英特爾一直被視為國產(chǎn)CPU廠商難以企及的高峰。自酷睿時(shí)代起,英特爾便一直壓制著AMD,如果不是受到美國反壟斷法的制約,英特爾或許早已將AMD擊敗。
    的頭像 發(fā)表于 11-05 11:15 ?329次閱讀

    剛剛!英特爾最新回應(yīng)

    10月17日消息,據(jù)環(huán)球時(shí)報(bào)報(bào)道,中國網(wǎng)絡(luò)空間安全協(xié)會發(fā)文,披露英特爾產(chǎn)品安全漏洞問題頻發(fā)、可靠性差、監(jiān)控用戶、暗設(shè)后門等問題,“建議啟動網(wǎng)絡(luò)安全審查”! 該協(xié)會表示,從2023年開始,英特爾
    的頭像 發(fā)表于 10-17 17:35 ?190次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應(yīng)

    英特爾下代 CPU 還值得信任嗎?

    市場競爭加劇和技術(shù)迭代加速,英特爾面臨著前所未有的挑戰(zhàn)。在這樣的背景下,我們不禁要問:英特爾下一代CPU是否還值得我們的信任?
    的頭像 發(fā)表于 09-04 13:57 ?275次閱讀
    <b class='flag-5'>英特爾</b>下代 <b class='flag-5'>CPU</b> 還值得信任嗎?

    英特爾CEO:AI時(shí)代英特爾動力不減

    英特爾CEO帕特·基辛格堅(jiān)信,在AI技術(shù)的飛速發(fā)展之下,英特爾的處理器仍能保持其核心地位?;粮窆_表示,摩爾定律仍然有效,而英特爾在處理器和芯片技術(shù)上的創(chuàng)新能力將持續(xù)驅(qū)動公司前進(jìn)。
    的頭像 發(fā)表于 06-06 10:04 ?363次閱讀

    英特爾攜手騰訊云用CPU打造LLM時(shí)代數(shù)據(jù)中樞,共筑AGI基建

    英特爾攜手騰訊云用CPU打造LLM時(shí)代數(shù)據(jù)中樞,共筑AGI基建
    的頭像 發(fā)表于 05-27 11:53 ?482次閱讀
    <b class='flag-5'>英特爾</b>攜手騰訊云用<b class='flag-5'>CPU</b>打造LLM時(shí)代數(shù)據(jù)中樞,共筑AGI基建

    英特爾助力京東云用CPU加速AI推理,以大模型構(gòu)建數(shù)智化供應(yīng)鏈

    英特爾助力京東云用CPU加速AI推理,以大模型構(gòu)建數(shù)智化供應(yīng)鏈
    的頭像 發(fā)表于 05-27 11:50 ?479次閱讀
    <b class='flag-5'>英特爾</b>助力京東云用<b class='flag-5'>CPU</b>加速AI推理,以大模型構(gòu)建數(shù)智化供應(yīng)鏈

    英特爾Battlemag 顯卡年底前推出?11月黑色星期五前或?qū)⑸鲜?/a>

    在 IT 之家確證的資料中,首款英特爾 Arc 銳炫顯卡已在 2022 年 10 月初推向市場;為了把握年底購物季,或許 11 月份將成為最佳時(shí)機(jī)。然而關(guān)于“戰(zhàn)斗法師”系列顯卡的具體細(xì)節(jié),仍未得到英特爾官方
    的頭像 發(fā)表于 04-10 11:17 ?431次閱讀

    英特爾宣布代工虧損70億美元

    英特爾宣布代工虧損70億美元 英特爾提交給SEC(美國證券交易委員會)的文件中披露道,英特爾芯片制造業(yè)務(wù)虧損70億美元。 英特爾芯片制造業(yè)務(wù)
    的頭像 發(fā)表于 04-03 17:36 ?1223次閱讀

    英特爾五款優(yōu)秀的CPU介紹

    盡管英特爾曾經(jīng)聲稱這是世界上第一個(gè) 16 位 CPU,但事實(shí)并非如此,事實(shí)上,英特爾正在追趕德州儀器 (Texas Instruments) 等公司,后者更早推出了 16 位芯片。
    發(fā)表于 03-18 10:19 ?845次閱讀

    m3芯片相當(dāng)于英特爾幾代cpu m3芯片相當(dāng)于英特爾什么顯卡

    m3芯片相當(dāng)于英特爾幾代cpu 關(guān)于m3芯片相當(dāng)于英特爾幾代cpu的問題,實(shí)際上并沒有一個(gè)準(zhǔn)確的答案,因?yàn)椴煌男酒圃焐膛c英特爾
    的頭像 發(fā)表于 03-11 18:13 ?1.3w次閱讀

    英特爾1nm投產(chǎn)時(shí)間曝光!領(lǐng)先于臺積電

    英特爾行業(yè)芯事
    深圳市浮思特科技有限公司
    發(fā)布于 :2024年02月28日 16:28:32

    英特爾委任臺積電代工CPU,提升其運(yùn)營實(shí)力

    基辛格在英特爾“IFS Direct Connect 2024”大會上接受采訪時(shí)表示,該訂單涉及對臺積電的3納米訂單中占較大比例的CPU芯片塊,對行業(yè)和市場產(chǎn)生重大影響。此前,盡管市場對于英特爾是否將向臺積電拋出
    的頭像 發(fā)表于 02-23 09:52 ?1095次閱讀

    英特爾登頂2023年全球半導(dǎo)體榜單之首

    英特爾行業(yè)芯事
    深圳市浮思特科技有限公司
    發(fā)布于 :2024年02月01日 11:55:16

    英特爾CPU部署Qwen 1.8B模型的過程

    本文介紹了在英特爾 13 代酷睿 CPU i5 - 13490F 設(shè)備上部署 Qwen 1.8B 模型的過程,你需要至少 16GB 內(nèi)存的機(jī)器來完成這項(xiàng)任務(wù),我們將使用英特爾的大模型推理庫 [BigDL] 來實(shí)現(xiàn)完整過程。
    的頭像 發(fā)表于 01-12 10:28 ?2497次閱讀

    CPU如何加速AI部署與應(yīng)用?第五代英特爾? 至強(qiáng)? 給你支招!

    點(diǎn)擊“ 閱讀原文 ”了解更多信息 想看更多“芯”資訊 用你的 贊 和 在看 告訴我們~ 英特爾公司,英特爾、英特爾logo及其它英特爾標(biāo)識,是英特爾
    的頭像 發(fā)表于 12-16 16:15 ?484次閱讀
    <b class='flag-5'>CPU</b>如何加速AI部署與應(yīng)用?第五代<b class='flag-5'>英特爾</b>? 至強(qiáng)? 給你支招!