现在的位置: 首页资讯>正文

英特尔处理器硬件设计被发现漏洞 修补必会降低性能

2018年01月05日 作者: 暂无评论 170+ 0

英特尔处理器曝出了一个严重的硬件设计漏洞,迫使主要操作系统和云计算服务商都忙着打补丁。因为漏洞信息没有解密,所以目前只能通过已发布的补丁反推这个漏洞。该漏洞是奥地利格拉茨技术大学(TU Graz)的一组研究人员发现的,他们在去年十月发布了最早的 KAISER 补丁集。

TU Graz001

去年 12 月,在内核邮件列表上,应 Linus 等人的要求,KAISER 被改名,内核开发者提出了一系列技术上正确的首字母缩写,包括 User Address Space Separation(uass)和 Forcefully Unmap Complete Kernel With Interrupt Trampolines(fuckwit),最后出于政治上正确的理由改名为 Kernel Page Table Isolation(KPTI)。从表面上看,KPTI 补丁是为了确保 ASLR 仍然有效。

ASLR 是现代操作系统的一项安全功能,通过引入虚拟地址随机化阻止攻击者定位目标程序数据的位置。而在去年底举行的 34C3 会议上,TU Graz 的研究人员描述了一种纯 Javascript 的 ASLR 攻击(YouTube),通过组合高精度测时和选择性驱逐 CPU 缓存行,一个运行在浏览器上的 Javascript 程序能还原一个 Javascript 对象的虚拟地址,然后再利用浏览器的内存管理 bug 进行攻击。

从表面上看,KAISER(KPTI)补丁的作者们演示了一种技术能暴露 ASLR 化的地址。问题看起来也和虚拟内存也有关。每当一些机器代码尝试加载、储存或跳到一个内存地址,CPU 都必须首先通过其管理的页面将这个虚拟地址翻译到物理地址。

虚拟内存可能是现代操作系统最重要的特性之一,它能防止一个死亡的进程崩溃操作系统,一个浏览器 bug 崩溃桌面环境,或者一个虚拟机能影响到同一主机上的其它虚拟机。TU Graz 的研究人员此前曾在一篇论文里描述了一种新的 Rowhammer 提权攻击。TU Graz002

原文地址: http://www.eeboard.com/news/linux-windows-2/ http://www.eeboard.com/news/intel-104/

搜索爱板网加关注,每日最新的开发板、智能硬件、开源硬件、活动等信息可以让你一手全掌握。推荐关注!

【微信扫描下图可直接关注】

   aibanwang

发表评论

相关文章

Android漏洞——可能通过捕获WiFi广播数据追踪用户

近日Nightwatch Cybersecurity的安全研究专家Yakov Shafranovich发现了Android系统中存在的漏洞,能够让网络攻击者秘密捕获WiFi广播数据从而追踪用户。

CPU上还在厮杀 而在图形领域,Intel和AMD越来越“暧昧”了

Intel看似靠着“买CPU送显卡”占据GPU市场7成左右的份额,但谈到驱动大型游戏的话,还缺乏相当多一部分高级特性,比如帧率同步技术。

常常能看到散片cpu与盒装cpu,那么它们有什么区别?

很多人在装机过程发现,在某电商平台输入处理器信息后,会出现盒装版和标明散片装两种商品,二者在售价上也天差地别,因为担心假货

第二代锐龙线程撕裂者Ryzen ThreadRipper发烧处理器开卖

按照预定时间表,16核心32线程的2950X现已开卖,欧美日等海外市场纷纷摆上货架,不过国内暂时还没消息,可能要多等两天。

Intel再遇困境!64层QLC闪存的良率仅有48%

本月初,Intel发布了首款消费级QLC固态硬盘——660p。性能上达到主流M.2 NVMe的水准,最高连续读写速度可达1800MB/s。同时,价格相当给力,512GB卖99.99美元(约合683元)。