现在的位置: 首页资讯>正文
英特尔处理器硬件设计被发现漏洞 修补必会降低性能
2018年01月05日 作者: 暂无评论 120+ 0

英特尔处理器曝出了一个严重的硬件设计漏洞,迫使主要操作系统和云计算服务商都忙着打补丁。因为漏洞信息没有解密,所以目前只能通过已发布的补丁反推这个漏洞。该漏洞是奥地利格拉茨技术大学(TU Graz)的一组研究人员发现的,他们在去年十月发布了最早的 KAISER 补丁集。

TU Graz001

去年 12 月,在内核邮件列表上,应 Linus 等人的要求,KAISER 被改名,内核开发者提出了一系列技术上正确的首字母缩写,包括 User Address Space Separation(uass)和 Forcefully Unmap Complete Kernel With Interrupt Trampolines(fuckwit),最后出于政治上正确的理由改名为 Kernel Page Table Isolation(KPTI)。从表面上看,KPTI 补丁是为了确保 ASLR 仍然有效。

ASLR 是现代操作系统的一项安全功能,通过引入虚拟地址随机化阻止攻击者定位目标程序数据的位置。而在去年底举行的 34C3 会议上,TU Graz 的研究人员描述了一种纯 Javascript 的 ASLR 攻击(YouTube),通过组合高精度测时和选择性驱逐 CPU 缓存行,一个运行在浏览器上的 Javascript 程序能还原一个 Javascript 对象的虚拟地址,然后再利用浏览器的内存管理 bug 进行攻击。

从表面上看,KAISER(KPTI)补丁的作者们演示了一种技术能暴露 ASLR 化的地址。问题看起来也和虚拟内存也有关。每当一些机器代码尝试加载、储存或跳到一个内存地址,CPU 都必须首先通过其管理的页面将这个虚拟地址翻译到物理地址。

虚拟内存可能是现代操作系统最重要的特性之一,它能防止一个死亡的进程崩溃操作系统,一个浏览器 bug 崩溃桌面环境,或者一个虚拟机能影响到同一主机上的其它虚拟机。TU Graz 的研究人员此前曾在一篇论文里描述了一种新的 Rowhammer 提权攻击。TU Graz002

原文地址: http://www.eeboard.com/news/linux-windows-2/ http://www.eeboard.com/news/intel-104/

搜索爱板网加关注,每日最新的开发板、智能硬件、开源硬件、活动等信息可以让你一手全掌握。推荐关注!

【微信扫描下图可直接关注】

   aibanwang

  

相关文章

研究人员发现英特尔新AMT安全漏洞 黑客可在几秒钟之内控制设备
AMT001

芬兰F-Secure公司安全研究人员Harry Sintonen发现了另一个可能影响数百万台笔记本电脑的英特尔安全漏洞。Harry Sintonen表示,英特尔的主动管理技术(AMT)存在安全漏洞,黑客可以在几秒钟之...

处理器漏洞很吓人?不急,这里一招制敌解决办法
cookie

2018 年 1 月 3 日,一个安全研究者团队披露了多个软件分析方法,当这些软件分析方法被用于恶意目的时,有可能会有从许多搭载不同厂商的处理器和操作系统的多种类型的计算设备中收集敏感数据...

CES 2018现场直播,5G商用就在眼前
5G

5G的商业化眼看就要来了。

3.2GB/s Intel 760P固态盘曝光:妥妥的600P“新升级”了
Intel1

具体而言,SSD 760P的连续读写分别是3200MB/s和1600MB/s,4K随机读写分别是350K和280K。由此推测,760P预计集成的是慧荣SM2262主控。

新款戴尔XPS15发布:英特尔AMD联姻处理器,二合一翻转屏设计
XPS15

戴尔在CES2018上正式发布了XPS 15二合一笔记本新品,是其继数日前发布的2018版XPS 13后推出的又一XPS系列新品。作为新一代苹果MacBook Pro的直接竞争对手,戴尔在2018版XPS 15二合一版上加入...

给我留言

您必须 [ 登录 ] 才能发表留言!