99精品在线观看-99精品在线免费观看-99精品在线视频观看-99精品这里只有精品高清视频-99九九精品国产高清自在线

x

Intel處理器曝新漏洞:打補丁性能驟降77%

2020-03-18 09:06:31 快科技
點擊關注->創芯網公眾號,后臺告知EETOP論壇用戶名,獎勵200信元
幽靈、熔斷漏洞曝光后,Intel、AMD處理器的安全漏洞似乎突然之間增加了很多,其實主要是相關研究更加深入,而新的漏洞在基本原理上也差不多。事實上,Intel、AMDARM、IBM等芯片巨頭都非常歡迎和支持這類漏洞安全研究,有助于提升自家產品的安全性,甚至資助了不少研究項目,近日新曝光的LVI漏洞就是一個典型。

LVI的全稱是Load Value Injection,大致就是載入值注入的意思,由安全研究機構BitDefender首先發現,并在今年2月10日匯報給Intel。

它影響Intel Sandy Bridge二代酷睿以來的絕大部分產品,只有Cascade Lake二代可擴展至強、Coffee Lake九代酷睿Comet Lake十代酷睿部分免疫,Ice Lake十代酷睿完全免疫。

該漏洞可以讓攻擊者繞過Intel SGX軟件保護擴展機制,從處理器中竊取敏感信息,類似幽靈漏洞,不過Intel、BitDefender都認為它只有理論攻擊的可能,暫不具備實質性威脅。

Intel表示,受影響產品只有關閉超線程才能規避此漏洞,不過同時Intel也更新了SGX平臺軟件、SDK開發包,以避免潛在的安全威脅,簡單說就是在受影響指令前增加了一道LFENCE指令保護墻。

Intel以往的安全補丁經常會影響性能,但幅度都不是很大,這次又會怎樣呢?

Phoronix找了一顆至強E3-1275 v6(Kaby Lake),在Linux環境下進行了測試,包括未打補丁、分支預測前載入LFENCE、RET指令前載入LFENCE、載入后執行LFENCE、同時載入LFENCE/RET/分支預測。

結果發現,分支預測和RET指令前載入LFENCE影響不大,性能只損失3%、8%左右,但后兩種情況損失慘重,幅度高達77%。

這不是一夜回到解放前,直接就打回原始社會了……

不過幸運的是,LVI漏洞對普通消費者可以說幾乎毫無影響,因為主流PC根本用不到SGX,企業用戶倒是因為經常使用SGX、虛擬化而必須重視起來。

同樣幸運的是,要想利用這個漏洞極為復雜,理論上可以通過JavaScript發起攻擊,但難度極大。
 


免責聲明:本文由作者原創。文章內容系作者個人觀點,轉載目的在于傳遞更多信息,并不代表EETOP贊同其觀點和對其真實性負責。如涉及作品內容、版權和其它問題,請及時聯系我們,我們將在第一時間刪除!

關鍵詞: intel CPU

  • EETOP 官方微信

  • 創芯大講堂 在線教育

  • 半導體創芯網 快訊

全部評論

主站蜘蛛池模板: 亚洲欧美日韩国产综合久| 久久久久久久免费| 免费碰碰视频| 久久一本一区二区三区| 中文区永久区乱码六区| 久久精品道一区二区三区| 国产男女交性视频播放| 最新国产精品视频| 国产大秀视频在线一区二区| 久久香蕉影院| 停停五月天| 日本mv精品中文字幕| 亚洲视频免| 国产三级黄色片| 国产精品成人观看视频免费| 簧片在线免费看| 看片日韩| 日韩在线视屏| a极毛片| 亚洲精品一区二区三区五区| 欧美一级黄色大片| 国内不卡1区2区| 国产成人亚洲合集青青草原精品| jizz国产精品免费麻豆| 欧美一区二区三区综合色视频| 亚洲欧洲日产国码二区在线| 91国在线高清视频| 一区二区三区免费高清视频| 亚洲成本人网亚洲视频大全| 成人性视屏| 色网站网址| 男人你懂的网站| 国产在线精品一区二区不卡 | 亚洲欧美在线观看播放| 91糖心| 99色在线播放| a级毛片毛片免费很很综合| 人做人爱视频欧美在线观看| 久久久久中文字幕| 久久99精品久久久久久黑人| 久久黄色免费|