Intel幽灵/熔断漏洞修复幕后故事:从软到硬

发布者:MysticalWhisper最新更新时间:2018-03-23 来源: 电子产品世界关键字:Intel 手机看文章 扫描二维码
随时随地手机看文章

  Intel CEO科再奇近日宣布,过去五年发布的Intel处理器已经全部修复了Spectre幽灵漏洞的第一个变种,而在下一代处理器中将重新设计硬件,完全免疫幽灵漏洞第二个变种和Meltdown熔断漏洞。下面就随嵌入式小编一起来了解一下相关内容吧。

  《财富》杂志近日特意撰文,从另外一个视角解读了这次漏洞事件,标题“How Intel Is Moving From Software Fixes to Hardware Redesigns to Combat Spectre and Meltdown”(Intel在应对“幽灵”和“熔断”漏洞时,如何把策略从软件修复转变为重新设计硬件)。

  原文编译如下:

  几个星期前,在芯片制造商Intel工作了20年的资深高管Ronak Singhal正准备前往他在以色列最喜欢的餐厅Helena就餐,但在他前往这个位于海法南部地中海岸边的高级餐厅,与同事们一起庆祝升职之前,他不得不向公司的一个软件合作伙伴解释,Intel如何为 “幽灵”和“熔断”安全问题打补丁。

  当晚,负责Intel所有处理器架构开发的Singhal要面对的问题是:补丁出了问题。

  在全世界运行Intel CPU的数百万台电脑中,“幽灵”的一个补丁会导致某些计算机死机或自动重启。虽然这只影响了一小部分市场,但已经蔓延到足以让PC制造商惊慌失措的程度,他们立即暂时召回了更新后的软件。

  Linux之父Linus Torvalds甚至被气得公开宣布Intel的工作“是垃圾”。

  Singhal解释说,补丁使用了一些Intel以前从未在其软件中使用过的技术,有些情况下并没有达到预期的效果。

  他花了一个多小时才打消了承包商的担忧——Singhal的同事们迟迟等不到他,就先吃饭了。

  “他们还为我迷路了或者被绑架了。”他以开玩笑的口吻回忆起这件事。

  他最后确实参加了聚会,吃了一盘Helena餐厅的招牌鱿鱼。

  几周后,Intel发布了修正补丁,从那时起,针对计算史上最严重安全事件之一的修复工作进展顺利。北京时间3月15日深夜,Intel宣布已为过去5年所生产的所有芯片全面部署了补丁。

  对Singhal来说,下一步就是把修复措施直接嵌入即将发布的处理器硬件中,而改进后的硬件设计将为今年下半年发布的第八代酷睿处理器,以及有望在第四季度推出的代号为“Cascade Lake”的至强服务器芯片做好准备。

  Singhal说:“把保护措施植入硬件,这消除了软件补丁对性能的巨大影响。”

  Intel CEO科再奇告诉《财富》杂志:“我们的第一套软件防御措施已经发挥作用了。我们已经完成了对最近5年和最新发布产品的修复。现在开始实施硬件防御措施,后者将植入我们的芯片内。”

  “幽灵”和“熔断”的变体1、2、3

  这些严重的安全漏洞存在于Intel及其竞争对手在过去几十年制造的几乎所有芯片中。去年夏天刚发现的时候,这些漏洞并不起眼。

  Google一个特别安全漏洞研究团队的研究人员在去年6月向Intel安全部门通报说,他们在CPU设计的关键部分发现了一个问题。

  现代芯片通常有很多空闲的处理能力,因此,程序在早期步骤执行完毕之前,会计算几个解决问题的选项,这是情理之中的事。这种被称为预测执行的性能增长策略随后会丢弃不符合早期步骤执行结果的答案。

  但是,Google研究人员,以及随后的几个学术界团队,都发现了欺骗芯片、使其泄露密码和加密密钥等数据的方式,因为预测执行计算使用了这些数据。

  研究人员把这种欺骗方法的其中两个变体称为“幽灵”,这是《007》电影中与詹姆斯·邦德对抗的邪恶组织的名称,并把第三个变体称为“熔断”,因为它可以有效地“熔断”安全障碍。

  这个危险对于云服务器来说尤其严重,因为来自多个客户的程序可能会在同一个芯片上并在网络浏览器中运行,而网络浏览器可能不知不觉地执行来自一个网站的代码。

  2017年7月初,Intel和其它芯片制造商已经意识到该问题影响范围巨大,并召集了多个小组来开发解决方案。

  Singhal召集了一次晨会,有时候会持续两个小时,以此来协调Intel在俄勒冈州、加州、德克萨斯州和以色列的应急响应办公室。来自不同时区的人不停歇地全天候处理这个问题。

  自始至终,计划都是首先发布软件补丁,然后把保护措施纳入未来的芯片设计中。

  软件补丁的代价是降低了受影响CPU的性能,而降低的程度取决于Intel芯片的类型,以及运行的程序。

  在一台配备Kaby Lake酷睿i7处理器的PC上进行的测试表明,大多数应用的速度降低了不到10%,在日常使用中难以觉察到。

  微软警告说,运行Windows 7/8系统以及5年前的Intel Haswell处理器的PC会受到重大影响。

  Intel最新的安全措施

  为此,Intel CEO科再奇设立了一个新的小组IPAS(Intel产品保障与安全),不仅修复“幽灵”和“熔断”漏洞,还将更高效地应对未来的安全问题。1979年就加入Intel的高管Leslie Culbertson负责领导IPAS小组。

  科再奇说,“这是一个全新的研究领域和全新的安全理解领域,需要Intel的长期投资”,重点将是发现未来的漏洞,还有如何让芯片更安全这个普遍问题,“你会看到持续的进展——这就是这个团队的工作”。

  Singhal说:“我们知道这不是故事的结局。对于我们很多人来说,这或许会是一项持续的工作。”

  当新闻媒体在今年1月初报道了有关“幽灵”和“熔断”的新闻之后,Intel的股价遭受重击,因为投资者害怕安全问题会减缓芯片销售。

  最近,一些分析师认为,内置保护措施的全新Intel芯片可能会刺激更多的销售,因为企业希望升级到更安全的硬件。

  Intel的股价今年迄今为止已经增长了12%,超过了标准普尔500指数3%的增幅。

  科再奇说:“我们从一开始就说,我们认为影响微不足道。分析师需要意识到,我们持续进行此类改进——提高安全性和性能以及增加新功能,以推动升级换代。”

    以上是关于嵌入式中-Intel幽灵/熔断漏洞修复幕后故事:从软到硬的相关介绍,如果想要了解更多相关信息,请多多关注eeworld,eeworld电子工程将给大家提供更全、更详细、更新的资讯信息。

关键字:Intel 引用地址:Intel幽灵/熔断漏洞修复幕后故事:从软到硬

上一篇:电视OLED面板供不应求 LGD亟需扩大外售规模
下一篇:中国医疗器械行业需求分析 更新换代促进市场快速增长

推荐阅读最新更新时间:2024-05-03 02:38

迎接自动驾驶时代 高通与英特尔争霸汽车电子
在高通(Qualcomm)合并了恩智浦半导体(NXP)之后,将成为一家年营收350亿美元、号称是全球第一大车用晶片供应商的IC产业巨擘,而高通与英特尔(Intel)之间的竞争也将升级。 这一次,两家公司对决的战场不再是高通仍然遥遥领先的智慧型手机晶片市场,而是快速移动的高度自动化车辆新世界。虽然英特尔并非前十大车用半导体供应商,这家CPU大厂在最近几个月已经摩拳擦掌准备迎接被高度期待的自动驾驶时代。 英特尔副总裁暨总经理Ken Caviasca日前接受EE Times独家专访时表示,该公司的技术“军火库”涵盖FPGA到电脑视觉软体、硬体加速器、人工智慧:“我们(比高通/恩智浦)有更多空间能在汽车市场扩展业务;”他目前在英特尔物联网
[汽车电子]
英特尔®OpenVINO™为计算机视觉青年开发者带来创新活力
为了挖掘计算机视觉优秀青年人才、推动计算机视觉技术的发展和落地应用, 由深圳极视角科技有限公司与英特尔联合举办的“CV 101-计算机视觉青年开发者榜单” 评选活动今日于深圳正式拉开帷幕。活动以赋能开发者的算法开发到落地应用的工程化能力为主旨,通过为开发者提供内嵌英特尔® OpenVINO™工具包的极市平台,帮助开发者加速深度学习模型推理,进一步推动计算机视觉算法在实际问题中的应用,促进产业界与学术界的深度融合。同时,这也是英特尔® OpenVINO™工具包应用于工业、零售、教育等多个计算机视觉领域之外,专门为计算机视觉青年开发者所带来的一次全新尝试。 聚焦计算机视觉,提升开发者工程化能力 当下,人工智能(AI)进入到快
[物联网]
强势合作 结果必然——英特尔携海信发布智能会议解决方案
会议是日常办公的主要活动。在2018年,根据IDC的数据报告,在整个中国智能会议市场,智能平板销售数量达到17万台,金额34亿人民币,这是爆炸性的成长,相比于中国现有的将近两千万个会议室来说,市场潜力非常巨大。 针对这些现状和挑战,英特尔携多家合作伙伴亮相2019 InfoComm展会,一同展示了基于英特尔技术的视觉产品。展会召开期间,英特尔举办了英特尔视觉技术高峰论坛,分享了英特尔在视觉领域的最新技术突破及合作进展,介绍了英特尔物联网生态合作伙伴计划,并宣布将携手合作伙伴海信共同打造下一代智能会议整体解决方案。 命中注定的强强联合 海信商用显示股份有限公司副总经理杨俊先生 海信商用显示股份有限公司副总经理杨俊
[嵌入式]
强势合作 结果必然——<font color='red'>英特尔</font>携海信发布智能会议解决方案
英特尔开发四核移动芯片2008年推全新构架
  【赛迪网讯】4月17日消息,据国外媒体报道,市场调研机构In-Stat分析师吉姆·麦克格雷格表示,英特尔的研发部门将调动全部资源全力以赴,争取在今年底推出“Core”基本构架。麦克格雷格表示,英特尔决不会再次落后于市场,四核芯片的开发路线相当清晰,公司还有可能在今后两年推出全新的微处理架构。   对全球微处理器行业来说,2006年发生了许多富有戏剧性的变化。AMD抢先推出双核处理器,赢得市场先机,英特尔如芒刺在背,市场份额也被竞争对手大量蚕食。面对AMD的强劲挑战,英特尔欲再次发力,打算推出一款更高级的产品架构“Core”。英特尔表示新架构将使处理器的效率大大提高,推出后在性能方面也处于绝对领先位置。   对于英特尔在推出
[焦点新闻]
Intel 3D XPoint悲催:1000倍性能提升被质疑虚假宣传
   2015年中Intel、美光联合宣布了革命性的3D XPoint闪存,这种新型的闪存号称性能、可靠性是NAND闪存的1000倍,存储密度则是后者10倍,高性能、低功耗、大容量而且是非易失性的,简直可以算是存储芯片中的黑科技了,直到现在外界对3D XPoint闪存的技术细节都没深入了解,Intel也没公开这些秘密。下面就随嵌入式小编一起来了解一下相关内容吧。     但是随着使用3D XPoint闪存的Optane硬盘问世,大家也应该注意到Optane硬盘部分指标确实很给力,但与官方宣称的1000倍提升相去甚远,这算不算Intel忽悠大家?SA网站的创始人查理就是个较真的人,他日前刊文质疑了Intel对3D XPoint
[嵌入式]
英特尔力拱 笔记本平板二合一
    英特尔推出研发代号为Haswell的第4代Intel 酷睿处理器后,昨(4)日在台北国际计算机展(Computex)中,正式宣布将与ODM/OEM厂合作,力拱以变型笔记本或变型平板为原型的二合一装置(2-in-1 devices)。      英特尔执行副总裁Tom Kilroy指出,在同一部装置中结合令人惊艳的PC效能以及平板计算机的行动力,实现了Ultrabook的发展愿景。      英特尔在去年开发者论坛(IDF)中,提出新一代感知运算(perspective computing)新概念,除了已纳入Ultrabook当中的触控功能外,未来也会加入包括手势控制、脸部登入等体感控制接口。英特尔资深副总裁Kirk Ska
[手机便携]
部分英特尔芯片不支持Windows 7“XP模式”
日前,Windows 7操作系统和英特尔处理器在业界又引起了轩然大波,焦点是哪些英特尔处理器不支持Windows 7中的“XP模式”或哪些PC不支持“XP模式”。零售笔记本电脑可能是重灾区,其中就包括索尼Vaio系列笔记本电脑。 据国外媒体报道称,“XP模式”有两个组成部分:Windows Virtual PC引擎和Windows XP SP3。专业版、企业版、旗舰版Windows 7用户可以免费下载“XP模式”。“XP模式”针对需要在Windows 7计算机上运行Windows XP软件的企业客户。但运行“XP模式”的一个必要条件是:英特尔处理器必须支持“Intel VT”虚拟技术。 在酷睿2系列里,P73
[嵌入式]
英特尔翻身有望?AMD转投三星3nm工艺:买处理器也得抽奖了
外媒wccftech报道称,AMD可能成为三星3nm制程工艺的首批客户。DigiTimes最近的一篇报道中曾提到,台积电保留了苹果公司的3nm订单,AMD和高通正在考虑转向三星3nm工艺。 台积电作为全球最大的芯片代工厂,在7nm、5nm等先进工艺上基本处于垄断地位。同时它也在快速研发最新的3nm工艺,但似乎遭遇到一些困难,产量时间将被推迟到2022年下半年。 三星因为在7nm、5nm工艺上竞争力不足,所以将主要精力投入到3nm工艺上,还使用了更先进的GAA环绕栅极晶体管技术,希望以此超越竞争对手台积电。据了解,三星3nm工艺拥有两个不同版本,分别为3GAE低功耗版和3GAP高性能版,为客户提供不同的选择。 三星在10
[家用电子]
<font color='red'>英特尔</font>翻身有望?AMD转投三星3nm工艺:买处理器也得抽奖了
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved