0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔欲盖弥彰,却无奈披露CPU漏洞

DPVg_AI_era 来源:未知 作者:李倩 2018-09-02 09:19 次阅读

世界知名Linux开发者Greg Kroah-Hartman发出警告,Meltdown和Spectre CPU漏洞可能会对Linux开发者造成严重影响,并对英特尔封锁消息、阻挠开发人员合作等进行了抨击和批评。同时也告知开发人员应当如何处理这些漏洞的细节问题。

29日,在北美开源峰会上,世界著名Linux内核开发者Greg Kroah-Hartman对英特尔最初披露的Meltdown和Spectre CPU漏洞提出了质疑。

Kroah-Hartman是世界领先的Linux内核开发人员之一,负责维护稳定的Linux内核,并被Linux基金会聘用为研究员。

Kroah-Hartman

在他的演讲中,Kroah-Hartman详细介绍了Linux7种Meltdown和Spectre变体对内核开发人员的根本影响。

他说:“Jann Horn在2017年7月发现了第一个问题,但直到去年10月25日,一些内核社区的人才听到有关该漏洞的传言。 在很长一段时间里,我们只听到的谣言是——因另一家知名操作系统供应商让英特尔放下架子,才使得英特尔披露有关CPU的漏洞。”

英特尔欲盖弥彰,却无奈披露CPU漏洞

英特尔于1月3日首次公开承认了Meltdown和Spectre漏洞。

多位研究人员向英特尔报告了最初的研究,其中包括来自谷歌Project Zero项目的Horn。Kroah-Hartman说,当英特尔最终决定告诉Linux开发人员时,这个信息就被封锁了。

通常情况下,当我们发现内核安全漏洞时,会把问题转交到Linux内核安全团队,而后我们会挑选合适的人员协助我们一起工作,最终推出补丁。

英特尔和SUSE之间存在隔阂,他们和Red Hat之间存在隔阂,也和Canonical存在隔阂。他们从未告知过Oracle,也不允许我们相互交谈。

对于最初的一组漏洞,Kroah-Hartman说,不同的Linux供应商通常一起工作。然而,在这种情况下,他们最终选择独立工作,并各自提出不同的解决方案。

这真的行不通,我们许多内核开发人员对(英特尔)大声恳求,终于在(2017年)12月的最后一周让他们允许我们彼此之间可以展开交谈。

我们所有的圣诞假期都被毁了。

这真的很糟糕。英特尔真心把这件事搞砸了。

Linux内核由各种组织开发和运行,并且有大型供应商支持的企业内核以及社区内核。Kroah-Hartman表示,世界上大多数人都没有在企业支持的Linux内核上运行。 他指出,英特尔习惯于与公司合作,而且最初只与企业供应商合作来解决Meltdown和Spectre的问题。

世界上大多数人都使用Debian,或者运行自己的内核。

Debian不被允许披露这些漏洞,所以世界上大多数人都被他们搞得手足无措,这真不是件什么好事儿。

英特尔的反馈

Kroah-Hartman表示,据英特尔称,在Linux内核开发人员于2017年12月和2018年1月向该公司表示不满之后,它修复了其未来与Meltdown和Spectre相关的漏洞披露的流程。

最新变体的Meltdown和Spectre被称为Foreshadow,并于8月14日公开披露,Kroah-Hartman表示Linux内核开发人员已提前得到通知,因此可以通过协作方式与Linux社区进行修复。

英特尔这次有点进步了。

有意思的是,Meltdown和Spectre漏洞产生了一个副作用,Linux和Windows开发人员目前正在合作,因为两个操作系统都面临着类似来自CPU漏洞的风险。

Windows和Linux内核开发人员现在有了这个很棒的反向通道(back channel)。我们在互相交谈,我们在为对方修复bug。

我们合作得很好。我们一直想要这样。

修补缺陷

根据Kroah-Hartman的说法,目前所有已被报告出来的Meltdown和Spectre漏洞在现代支持的Linux内核中都已经得到了修复。

然而,他警告说,并不是所有的修复都被移植到较老的Linux 4.4内核上,并建议用户不要在运行该内核的系统上运行任何不受信任的代码。

虽然Linux上有很多补丁,但他强烈建议用户也使用英特尔的微代码补丁进行更新,因为它们给予了操作系统所不能提供的额外保护。

Kroah-Hartman还警告说,因新的变体还有可能会出现,所以Meltdown和Spectre问题将会持续很长一段时间。

修复最初的Meltdown和Spectre变体需要内核开发人员付出很多心血,而Kroah-Hartman表示,他们正在努力开发更多的自动化修复程序。

未来10年里,我们不会再玩儿“打地鼠”的游戏了!

我们需要一种可靠的方法来自动发现错误,或者一个更新的编译器来检测易受攻击的代码模式并消除缺陷。

我们目前正在研究如何准确地检测代码中的Meltdown和Spectre类型的问题。

Kroah-Hartman认为:

安全一直是非常重要的事情。任何一个bug都可能会是一个安全漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英特尔
    +关注

    关注

    60

    文章

    9860

    浏览量

    171256
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10803

    浏览量

    210782

原文标题:【Linux大佬警告】英特尔CPU重大漏洞将严重影响开发者

文章出处:【微信号:AI_era,微信公众号:新智元】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    英特尔与AMD的CPU之争:单核性能与制造工艺的较量

     在过去,英特尔一直被视为国产CPU厂商难以企及的高峰。自酷睿时代起,英特尔便一直压制着AMD,如果不是受到美国反垄断法的制约,英特尔或许早已将AMD击败。
    的头像 发表于 11-05 11:15 249次阅读

    刚刚!英特尔最新回应

    10月17日消息,据环球时报报道,中国网络空间安全协会发文,披露英特尔产品安全漏洞问题频发、可靠性差、监控用户、暗设后门等问题,“建议启动网络安全审查”! 该协会表示,从2023年开始,英特尔
    的头像 发表于 10-17 17:35 181次阅读
    刚刚!<b class='flag-5'>英特尔</b>最新回应

    英特尔下代 CPU 还值得信任吗?

    市场竞争加剧和技术迭代加速,英特尔面临着前所未有的挑战。在这样的背景下,我们不禁要问:英特尔下一代CPU是否还值得我们的信任?
    的头像 发表于 09-04 13:57 265次阅读
    <b class='flag-5'>英特尔</b>下代 <b class='flag-5'>CPU</b> 还值得信任吗?

    英特尔CEO:AI时代英特尔动力不减

    英特尔CEO帕特·基辛格坚信,在AI技术的飞速发展之下,英特尔的处理器仍能保持其核心地位。基辛格公开表示,摩尔定律仍然有效,而英特尔在处理器和芯片技术上的创新能力将持续驱动公司前进。
    的头像 发表于 06-06 10:04 352次阅读

    英特尔携手腾讯云用CPU打造LLM时代数据中枢,共筑AGI基建

    英特尔携手腾讯云用CPU打造LLM时代数据中枢,共筑AGI基建
    的头像 发表于 05-27 11:53 475次阅读
    <b class='flag-5'>英特尔</b>携手腾讯云用<b class='flag-5'>CPU</b>打造LLM时代数据中枢,共筑AGI基建

    英特尔助力京东云用CPU加速AI推理,以大模型构建数智化供应链

    英特尔助力京东云用CPU加速AI推理,以大模型构建数智化供应链
    的头像 发表于 05-27 11:50 474次阅读
    <b class='flag-5'>英特尔</b>助力京东云用<b class='flag-5'>CPU</b>加速AI推理,以大模型构建数智化供应链

    英特尔Battlemag 显卡年底前推出?11月黑色星期五前或将上市

    在 IT 之家确证的资料中,首款英特尔 Arc 锐炫显卡已在 2022 年 10 月初推向市场;为了把握年底购物季,或许 11 月份将成为最佳时机。然而关于“战斗法师”系列显卡的具体细节,仍未得到英特尔官方
    的头像 发表于 04-10 11:17 427次阅读

    英特尔宣布代工亏损70亿美元

    英特尔宣布代工亏损70亿美元 英特尔提交给SEC(美国证券交易委员会)的文件中披露道,英特尔芯片制造业务亏损70亿美元。 英特尔芯片制造业务
    的头像 发表于 04-03 17:36 1222次阅读

    英特尔五款优秀的CPU介绍

    尽管英特尔曾经声称这是世界上第一个 16 位 CPU,但事实并非如此,事实上,英特尔正在追赶德州仪器 (Texas Instruments) 等公司,后者更早推出了 16 位芯片。
    发表于 03-18 10:19 839次阅读

    m3芯片相当于英特尔几代cpu m3芯片相当于英特尔什么显卡

    m3芯片相当于英特尔几代cpu 关于m3芯片相当于英特尔几代cpu的问题,实际上并没有一个准确的答案,因为不同的芯片制造商与英特尔
    的头像 发表于 03-11 18:13 1.2w次阅读

    英特尔1nm投产时间曝光!领先于台积电

    英特尔行业芯事
    深圳市浮思特科技有限公司
    发布于 :2024年02月28日 16:28:32

    英特尔委任台积电代工CPU,提升其运营实力

    基辛格在英特尔“IFS Direct Connect 2024”大会上接受采访时表示,该订单涉及对台积电的3纳米订单中占较大比例的CPU芯片块,对行业和市场产生重大影响。此前,尽管市场对于英特尔是否将向台积电抛出
    的头像 发表于 02-23 09:52 1081次阅读

    英特尔登顶2023年全球半导体榜单之首

    英特尔行业芯事
    深圳市浮思特科技有限公司
    发布于 :2024年02月01日 11:55:16

    英特尔CPU部署Qwen 1.8B模型的过程

    本文介绍了在英特尔 13 代酷睿 CPU i5 - 13490F 设备上部署 Qwen 1.8B 模型的过程,你需要至少 16GB 内存的机器来完成这项任务,我们将使用英特尔的大模型推理库 [BigDL] 来实现完整过程。
    的头像 发表于 01-12 10:28 2485次阅读

    CPU如何加速AI部署与应用?第五代英特尔® 至强® 给你支招!

    点击“ 阅读原文 ”了解更多信息 想看更多“芯”资讯 用你的 赞 和 在看 告诉我们~ 英特尔公司,英特尔英特尔logo及其它英特尔标识,是英特尔
    的头像 发表于 12-16 16:15 477次阅读
    <b class='flag-5'>CPU</b>如何加速AI部署与应用?第五代<b class='flag-5'>英特尔</b>® 至强® 给你支招!