0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Intel处理器新曝光漏洞,打补丁性能幅度损失高达77%

汽车玩家 来源:快科技 作者:上方文Q 2020-03-18 08:57 次阅读

幽灵、熔断漏洞曝光后,IntelAMD处理器的安全漏洞似乎突然之间增加了很多,其实主要是相关研究更加深入,而新的漏洞在基本原理上也差不多。

事实上,Intel、AMD、ARM、IBM等芯片巨头都非常欢迎和支持这类漏洞安全研究,有助于提升自家产品的安全性,甚至资助了不少研究项目,近日新曝光的LVI漏洞就是一个典型。

LVI的全称是Load Value Injection,大致就是载入值注入的意思,由安全研究机构BitDefender首先发现,并在今年2月10日汇报给Intel。

它影响Intel Sandy Bridge二代酷睿以来的绝大部分产品,只有Cascade Lake二代可扩展至强、Coffee Lake九代酷睿Comet Lake十代酷睿部分免疫,Ice Lake十代酷睿完全免疫。

该漏洞可以让攻击者绕过Intel SGX软件保护扩展机制,从处理器中窃取敏感信息,类似幽灵漏洞,不过Intel、BitDefender都认为它只有理论攻击的可能,暂不具备实质性威胁。

Intel表示,受影响产品只有关闭超线程才能规避此漏洞,不过同时Intel也更新了SGX平台软件、SDK开发包,以避免潜在的安全威胁,简单说就是在受影响指令前增加了一道LFENCE指令保护墙。

Intel以往的安全补丁经常会影响性能,但幅度都不是很大,这次又会怎样呢?

Phoronix找了一颗至强E3-1275 v6(Kaby Lake),在Linux环境下进行了测试,包括未打补丁、分支预测前载入LFENCE、RET指令前载入LFENCE、载入后执行LFENCE、同时载入LFENCE/RET/分支预测。

结果发现,分支预测和RET指令前载入LFENCE影响不大,性能只损失3%、8%左右,但后两种情况损失惨重,幅度高达77%。

这不是一夜回到解放前,直接就打回原始社会了……

不过幸运的是,LVI漏洞对普通消费者可以说几乎毫无影响,因为主流PC根本用不到SGX,企业用户倒是因为经常使用SGX、虚拟化而必须重视起来。

同样幸运的是,要想利用这个漏洞极为复杂,理论上可以通过JavaScript发起攻击,但难度极大。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19349

    浏览量

    230295
  • 英特尔
    +关注

    关注

    61

    文章

    9985

    浏览量

    171962
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10882

    浏览量

    212229
收藏 人收藏

    评论

    相关推荐

    EE-325:将Atmel指纹传感AT77C104B与Blackfin处理器连接

    电子发烧友网站提供《EE-325:将Atmel指纹传感AT77C104B与Blackfin处理器连接.pdf》资料免费下载
    发表于 01-05 09:42 0次下载
    EE-325:将Atmel指纹传感<b class='flag-5'>器</b>AT<b class='flag-5'>77</b>C104B与Blackfin<b class='flag-5'>处理器</b>连接

    ARM处理器和CISC处理器的区别

    ARM处理器和CISC(复杂指令集计算机)处理器在多个方面存在显著的区别。这些区别主要体现在架构原理、性能与功耗、设计目标、应用领域以及市场生态等方面。
    的头像 发表于 09-10 11:10 505次阅读

    IBM发布Telum II处理器:DPU性能飙升70%,引领技术创新浪潮

    行业新风尚。与2021年面世的前代Telum处理器相比,Telum II在核心系统性能上实现了质的飞跃,预期提升幅度高达70%,彰显了IBM在高性能
    的头像 发表于 08-28 16:52 623次阅读

    影响微处理器性能的因素

    影响微处理器性能的因素是多方面的,这些因素共同决定了微处理器处理数据、执行指令以及协调系统各部件工作时的效率和能力。
    的头像 发表于 08-22 12:31 1221次阅读

    Intel:13/14代酷睿补丁几乎无损性能!未来所有产品都安全

    快科技8月9日消息,Intel官方宣布,正在向各大OEM、ODM厂商发放0x129版本的微代码补丁,解决在13/14代酷睿台式机处理器平台微代码发送错误请求导致电压升高继而不稳定的问题,可显著改善K
    的头像 发表于 08-12 10:37 444次阅读
    <b class='flag-5'>Intel</b>:13/14代酷睿<b class='flag-5'>补丁</b>几乎无损<b class='flag-5'>性能</b>!未来所有产品都安全

    DRA77xP、DRA76xP信息娱乐应用处理器芯片版本1.0数据表

    电子发烧友网站提供《DRA77xP、DRA76xP信息娱乐应用处理器芯片版本1.0数据表.pdf》资料免费下载
    发表于 08-06 09:52 0次下载
    DRA<b class='flag-5'>77</b>xP、DRA76xP信息娱乐应用<b class='flag-5'>处理器</b>芯片版本1.0数据表

    摩托罗拉Razr 50折叠屏手机曝光,搭载天玑7300X处理器

    在此次跑分中,该款手机配备了型号为“aito”的八核处理器,其中四个频率高达2.50 GHz的内核与四个频率为2.0GHz的内核相结合,同时还搭配了Mali G615 MC2图形处理器。综合此前
    的头像 发表于 05-29 11:36 1078次阅读

    微软五月补丁修复61个安全漏洞,含3个零日漏洞

    值得注意的是,此次修复并不包含5月2日修复的2个微软Edge漏洞以及5月10日修复的4个漏洞。此外,本月的“补丁星期二”活动还修复了3个零日漏洞,其中2个已被证实被黑客利用进行攻击,另
    的头像 发表于 05-15 14:45 720次阅读

    处理器的定义和种类

    处理器,作为计算机系统的核心部件,承载着执行指令、处理数据的重要任务。随着信息技术的飞速发展,处理器的种类和性能也在不断提升。本文将对处理器
    的头像 发表于 05-12 18:12 2696次阅读

    嵌入式微处理器有哪几类 嵌入式微处理器包含哪些重要参数

    嵌入式微处理器是指特别设计用于嵌入式系统的微处理器,它具有小型化、低功耗、高性能和多功能等特点。嵌入式微处理器广泛应用于各种电子设备中,例如智能手机、平板电脑、数字相机、汽车电子、医疗
    的头像 发表于 05-04 14:58 932次阅读

    凌华科技推出两款基于最新Intel® Atom处理器的模块化电脑

    凌华科技发布基于 Intel® Amston-Lake 处理器的模块化电脑,最多支持 8核和 12W TDP,适合加固级边缘解决方案。
    的头像 发表于 04-09 11:27 785次阅读

    Intel处理器全球份额高达78%!是AMD的六倍还多!

    虽然大家经常高呼AMD YES,这几年锐龙处理器表现确实也很出色,但整个PC处理器市场上,依然是Intel的天下。
    的头像 发表于 03-15 16:45 2062次阅读
    <b class='flag-5'>Intel</b><b class='flag-5'>处理器</b>全球份额<b class='flag-5'>高达</b>78%!是AMD的六倍还多!

    AMD处理器不允许卖给华为 损失近37亿!

    据外媒报道,在美国的出口管制之下,Intel至今仍是唯一可以向华为销售笔记本处理器的厂商,AMD却始终没有得到许可,损失惨重。
    的头像 发表于 03-14 15:23 1000次阅读
    AMD<b class='flag-5'>处理器</b>不允许卖给华为 <b class='flag-5'>损失</b>近37亿!

    英特尔和AMD处理器的区别和特点

    英特尔和AMD处理器的区别和特点 英特尔(Intel)和AMD是全球最著名的两个处理器制造商。他们都提供高性能、可靠的芯片,为消费者和企业用户提供强大的计算能力。然而,他们之间存在很多
    的头像 发表于 01-30 14:28 2579次阅读

    如何提高处理器性能

    提高处理器主频可以提高处理器性能,但是到一定程度就不能再提高了,我们需要通过双核,或者多核来提高处理器性能
    的头像 发表于 01-24 09:59 2544次阅读
    如何提高<b class='flag-5'>处理器</b>的<b class='flag-5'>性能</b>