0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔处理器+Linux发行版设备出现新型侧信道缺陷,修复难度较大

微云疏影 来源:综合整理 作者:综合整理 2024-04-11 11:21 次阅读

据报道,2018年曝光的处理器漏洞“幽灵”(Spectre)的新变种 Spectre v2近期被网络安全专家发现。该漏洞主要影响英特尔处理器与Linux操作系统的结合使用设备。

来自阿姆斯特丹VU VUSec安全团队的研究人员揭示了Spectre v2漏洞,他们同时提供了一款检测工具,用以通过符号执行方法,识别Linux内核中的潜在可利用代码块,有助于减弱该问题对系统的影响。

但由于Spectre v2与现今处理器的推测执行技术密切相关,要完全修复此漏洞存在较大难度。推测执行是一种提升性能的技术,它让处理器能够预判接下来可能执行的指令,提前进行处理,从而加速反应时间。

然而,这种技术也会在CPU缓存中留下特权数据的痕迹,增加了安全风险,使得攻击者有机会获取这些数据,如用户密码、加密密钥、敏感个人或企业信息以及软件代码等。

攻击方式主要分为分支目标注入(BTI)和分支历史注入(BHI)两类。前者通过操纵CPU的分支预测来执行未授权的代码路径,后者则通过操纵分支历史来导致特定代码路径的投机执行,进而引发数据泄漏。

针对BTI攻击,其对应的CVE编号为CVE-2022-0001;针对BHI攻击,其对应的CVE编号为CVE-2022-0002;而最新的针对Linux的Spectre v2漏洞,其对应的CVE编号为CVE-2024-2201。官方警告称,黑客可能利用该漏洞绕过现有安全机制,读取任意内存数据。

英特尔已更新了针对Spectre v2的缓解措施,建议关闭非特权扩展伯克利数据包过滤器(eBPF)功能,开启增强型间接分支限制猜测(eIBRS)及启用监控模式执行保护(SMEP)。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19155

    浏览量

    229059
  • 英特尔
    +关注

    关注

    60

    文章

    9879

    浏览量

    171422
  • Linux
    +关注

    关注

    87

    文章

    11221

    浏览量

    208882
收藏 人收藏

    评论

    相关推荐

    被曝工艺缺陷英特尔13/14代酷睿CPU崩溃!官方回应:电压异常

    电子发烧友网报道(文/梁浩斌)上周,海外知名科技频道Gamers Nexus曝光英特尔13代酷睿和14代酷睿桌面处理器出现了工艺缺陷问题,以致使用这些CPU的桌面PC会
    的头像 发表于 07-29 00:47 1w次阅读
    被曝工艺<b class='flag-5'>缺陷</b>?<b class='flag-5'>英特尔</b>13/14代酷睿CPU崩溃!官方回应:电压异常

    英特尔发布至强6处理器产品

    以“绿色向新,释放新质生产力”为主题的英特尔至强6能效核处理器新品发布会在北京举行。会上,英特尔重磅推出首款配备能效核的英特尔至强6处理器
    的头像 发表于 09-23 15:48 314次阅读

    英特尔酷睿Ultra处理器出货量预计飙升

    英特尔中国区董事长王锐近日透露,英特尔酷睿Ultra处理器自问世以来,已经在全球范围内取得了显著的成绩。据王锐介绍,截至目前,已有超过800万台设备搭载了这款高性能
    的头像 发表于 06-20 09:23 707次阅读

    英特尔CEO:AI时代英特尔动力不减

    英特尔CEO帕特·基辛格坚信,在AI技术的飞速发展之下,英特尔处理器仍能保持其核心地位。基辛格公开表示,摩尔定律仍然有效,而英特尔处理器
    的头像 发表于 06-06 10:04 375次阅读

    已有超过500款AI模型在英特尔酷睿Ultra处理器上得以优化运行

    近日,英特尔宣布在全新英特尔 酷睿 Ultra处理器上,有超过500款AI模型得以优化运行。
    的头像 发表于 05-11 09:31 672次阅读

    英特尔酷睿Ultra处理器突破500个AI模型优化

    英特尔在最新推出的英特尔® 酷睿™ Ultra处理器上宣布,超过500款AI模型已得到优化运行。这款处理器无疑是市场上领先的AI PC处理器
    的头像 发表于 05-09 11:18 729次阅读

    英特尔二季度对酷睿Ultra处理器供应受限

    英特尔首席执行官帕特·基辛格在最新的财报电话会议上透露,受晶圆级封装产能限制,二季度酷睿Ultra处理器的供应将面临挑战。随着AI PC需求的激增和Windows更新周期的推动,客户对英特尔
    的头像 发表于 05-06 11:04 632次阅读

    苹果M3芯片相当于英特尔什么处理器

    苹果M3芯片在性能上相当于英特尔的顶级处理器,具有出色的计算能力和高效的功耗控制。与英特尔的顶级芯片相比,M3芯片在多个方面都表现出色,特别是在处理复杂任务和运行大型应用时,其性能优势
    的头像 发表于 03-13 16:36 1.5w次阅读

    英特尔至强处理器优化升级,助力打造未来高能效数据中心

    英特尔最新发布的第五代至强可扩展处理器,拥有多达64个核心,性能提升高达1.4倍。 英特尔于去年12月正式推出了拥有多达64个核心的第五代至强可扩展处理器,其性能相较于上一代产品提升高
    的头像 发表于 02-26 17:39 669次阅读

    英特尔和AMD处理器的区别和特点

    英特尔和AMD处理器的区别和特点 英特尔(Intel)和AMD是全球最著名的两个处理器制造商。他们都提供高性能、可靠的芯片,为消费者和企业用户提供强大的计算能力。然而,他们之间存在很多
    的头像 发表于 01-30 14:28 2359次阅读

    英特尔酷睿14代处理器系列发布,Arrowlake/LunarLake24年问世

    处理器英特尔
    looger123
    发布于 :2024年01月10日 17:44:38

    AI 无处不在,英特尔酷睿Ultra 和第五代英特尔至强可扩展处理器正式发布

    英特尔  酷睿 Ultra处理器和第五代英特尔   至强   可扩展处理器支持的AI产品亮相,展现了英特尔从云到端全方位的AI迅猛势头。在会
    的头像 发表于 12-16 16:05 678次阅读
    AI 无处不在,<b class='flag-5'>英特尔</b>酷睿Ultra 和第五代<b class='flag-5'>英特尔</b>至强可扩展<b class='flag-5'>处理器</b>正式发布

    英特尔发布酷睿Ultra和第五代至强可扩展处理器

    战略的发布,以及英特尔 酷睿 Ultra处理器和第五代英特尔 至强 可扩展处理器支持的 AI 产品亮相,展现了英特尔从云到端全方位的 AI
    的头像 发表于 12-16 15:23 1247次阅读

    英特尔处理器,掀AI PC战火

    随着ai时代的到来,英特尔正在构想新的酷睿Ultra处理器(代号Meteor Lake),这是英特尔的第一个基于npu的处理器,旨在在pc上应用ai加速和边缘推理。meterlake采
    的头像 发表于 12-11 11:26 930次阅读

    英特尔奉上AI硬件大戏 将正式推出AI PC处理器

    Meteor Lake处理器“代表着英特尔40年来最重大的架构转变,为未来10年的PC创新奠定基础”;
    的头像 发表于 12-05 15:28 823次阅读