CPU幽灵/熔断漏洞到底是啥?Intel这解释绝了

发布者:NexusDream最新更新时间:2018-03-24 来源: 21ic关键字:Intel  CPU幽灵  熔断漏洞 手机看文章 扫描二维码
随时随地手机看文章

Intel近日官方宣布, 已经为过去五年的所有CPU处理器产品打上了漏洞补丁 ,并且将在下一代产品中重新设计硬件,天然免疫漏洞。

至此,闹得沸沸扬扬的Spectre幽灵、Meltdown熔断两大漏洞事件可以说告一段落了,那么,这俩让整全行业紧张、全球用户恐慌的漏洞到底是什么呢?

为了方便用户了解, Intel放出一段视频 ,通俗地对漏洞作了一番科普。

首先, 幽灵、熔断漏洞是Google Project Zero团队发现的三个安全漏洞变体1的统称,其中漏洞变体1与变体2是幽灵漏洞的不同方面,因为它们都是通过欺骗方式执行的,而幽灵是《007》电影中与詹姆斯·邦德对抗的邪恶组织的名称。

漏洞变体3就是熔断漏洞,因为它可以有效地“熔断”处理器的安全防护。

这里我们以漏洞变体2来举例说明。

它利用了计算机的一项重要特性,即 预测执行(speculative execution) 。预测执行可以加强CPU的速度与性能,在CPU实际发出请求之前,就预测CPU可能执行的任务。

预测执行功能就像是一个探路员,运行在CPU的众多其他功能和能力之前。它的目标是通过预先探索CPU的各种可能任务,为整个系统加速。

想象一下当我们的探路员走到半路,遇到一个多岔路口的情况:一个引导员突然出现,指挥它走一条特定的路线。

但不幸的是, 那个引导员其实是个坏人,是通过恶意程序进入的系统。

随着我们通过路口,这个坏人偷偷地将自己绑在探路员身上,那么他就可能看到我们的探路员在这部分路途中看到的一部分东西,包括隐私信息。

最终,探路员会发觉自己走了一条错误的路,然后回到最初的岔路口,重回正轨,但那时,坏人可能已经获取了自己想要的信息。

Intel已经设计出一组新的CPU硬件功能,与操作系统协作,创造虚拟栅栏,保护系统与其中保存的数据免受这种运用预测执行方法的攻击。

在我们刚刚举的例子里,它可以让潜在的引导员,或者说坏人,完全远离计算机的决策进程,无法影响探路员所走的路线。

结果就是,这种解决方案既可以保留预测执行的众多益处,又能同时解决漏洞变体2的威胁。


关键字:Intel  CPU幽灵  熔断漏洞 引用地址:CPU幽灵/熔断漏洞到底是啥?Intel这解释绝了

上一篇:Intel彻底无言!Z170老主板成功点亮八代i7-8700K
下一篇:AMD又调皮了:如此肆无忌惮羞辱Intel

推荐阅读最新更新时间:2024-05-03 02:39

英特尔在IIC集中展示凌动平台
    英特尔嵌入式及通讯事业部携手十余家合作伙伴亮相第十五届国际集成电路研讨会暨展览会(IIC-China 2010)。在此次展会上,英特尔与参会人员分享了其对于未来嵌入式市场的愿景,介绍了嵌入式英特尔 架构在这一市场中的价值和优势,并且通过生动的现场演示,展示了中国的合作伙伴基于以英特尔 凌动 平台为代表的英特尔嵌入式解决方案丰富的应用成果。     凭借其高性能的表现及更低功耗和尺寸设计,英特尔凌动平台自其诞生之日起就帮助英特尔赢得了众多嵌入式客户的青睐。本届IIC展会上,来自英特尔合作伙伴的车载信息娱乐系统、交互式多媒体数字标牌系统、全高清网络多媒体广告机、便携式终端、多媒体互动投影仪系统等基于英特尔凌动平台的创新应用
[焦点新闻]
英特尔至强处理器 2023 - 2025 路线图发布:全新 P-Core 和 E-Core 双系列,飙至 144 核
3 月 30 日消息,英特尔于今日公布了 2023-2025 年 Xeon 至强 CPU 路线图,并简单介绍了之后的产品数据。 英特尔宣布,将把至强系列分为 P-Core 和 E-Core 两个系列,前者就是之前的至强系列,后者是新增加的节能架构,将提供更好的电源效率。 2023-2025 年 Xeon 至强 CPU 路线图包括: 2023 年底的 Emerald Rapids(P-Core); 2024 年上半年的 Sierra Forest(E-Core),以及之后发布的 Granite Rapids(P-Core); 2025 年的 Clearwater Forest(E-Core)。 2023 年 P
[嵌入式]
<font color='red'>英特尔</font>至强处理器 2023 - 2025 路线图发布:全新 P-Core 和 E-Core 双系列,飙至 144 核
英特尔子公司Mobileye推出全新EyeQ Ultra系统集成芯片
英特尔子公司 Mobileye 今天在 CES 上推出了专为自动驾驶打造的 Eye Q Ultra 系统集成芯片。 ▲ Eye Q Ultra 系统集成芯片 据悉,Eye QUltra 系统集成芯片预计将于 2023 年底供货,并于 2025 年全面实现车规级量产。    Mobileye 表示,Eye Q Ultra 的性能相当于 10 片 Eye Q 5 的性能之和。借助 5 纳米制程工艺,Eye Q Ultra 可以满足 L4 自动驾驶的需求和应用场景,同时避免了将多个系统集成芯片组合而产生的额外能耗和成本。    Eye Q Ultra 采用了一组包含四类专有加速器的设计,每一类都针对特定任务而设计。这些加速器与其
[半导体设计/制造]
<font color='red'>英特尔</font>子公司Mobileye推出全新EyeQ Ultra系统集成芯片
英特尔预测无人驾驶将催生价值7万亿美元的“乘客经济”
今天,英特尔公司发布了一份市场调查的研究结果,该调查主要研究了当驾驶员“退休”成为乘客后,尚未被挖掘的经济潜力。市场分析机构Strategy Analytics对英特尔创造的新词“乘客经济”进行了研究,调查预测,乘客经济的规模将从2035年的8000亿美元激增到2050年的7万亿美元。 历史一再证明,技术是巨大社会变革的催化剂且企业必须适应这一转型,否则就有可能面临失败,甚至遭遇濒临倒闭的危险。个人计算、互联网、无处不在的连接和智能手机所带来的全新数字业务模式催生了全新的经济形式。而无人驾驶也将如此。 “企业应当开始酝酿自己的无人驾驶策略了。”科再奇表示:“不到10年前,根本没人讨论当时即将出现的应用经济或共享经济的潜力,
[汽车电子]
英特尔与Mobileye提出验证自动驾驶汽车安全性的公式
今天, Mobileye 首席执行官兼 英特尔 高级副总裁Amnon Shashua教授在韩国首尔举办的世界知识论坛中发表了主旨演讲,他为自动驾驶行业提供了一种能证明 自动驾驶汽车 安全性的办法。这一解决方案发布在Amnon Shashua教授的学术论文以及通俗总结论文中,论文提出了一个正式的数学公式来验证自动驾驶汽车能够以负责任的方式行驶,不会因为自动驾驶汽车的过错而导致交通事故。   英特尔与Mobileye提出验证自动驾驶汽车安全性的公式   英特尔子公司Mobileye是自动化技术的领导厂商,也是全球最大的先进驾驶辅助系统(ADAS)摄像头供应商。凭借在汽车自动化领域的丰富经验以及从ADAS向全面自动化的演进,Shas
[嵌入式]
Linux之父炮轰英特尔Spectre修补是全然的垃圾
  Spectre漏洞阴影余波荡漾, Linux 操作系统机器安装修补程序后频频出包。  Linux 之父 Linux  Torvalds周一在Linux群组论坛公开炮轰, 英特尔 提供给Linux的Spectre修补程序是全然的垃圾(complete and utter garbage)。下面就随嵌入式小编一起来了解一下相关内容吧。   Linux Torvalds认为 英特尔 在修补Spectre上的做法相当糟,采用间接分支限制推测会造成系统效能大幅下滑,因此 英特尔 不默认启用这项功能,却将责任推诿至他人身上,等于试图将垃圾推给他人。   Torvalds指出,从推测执行控制CPU ID这件事显示,英特尔在Meltdown
[嵌入式]
三款iPhone发布,基带芯片订单让Intel压力山大
随着苹果3款新iPhone的亮相,市场预估处理器大厂英特尔(Intel)在14纳米制程的产能缺货状况可能更加吃紧。 根据外电报导,由于跟高通的专利官司还没结束,苹果2018年的iPhone所用的基带完全放弃高通,改由英特尔独家供应,这部分日前高通也已经证实。 据了解,英特尔提供的基带芯片,就是最新的14纳米制程的XM7560LTE基带芯片。英特尔独占苹果iPhone基带芯片订单虽然对公司拓展移动市场业务是好事。但是,这对当前14纳米制程就产能不足的英特尔来说,可能将是甜蜜的烦恼。 报导进一步指出,苹果过去采用高通来独家供应基带芯片时,每年光是专利授权费及基带芯片的费用就高达数十亿美元。所以,苹果在跟高通打专利官司
[嵌入式]
三款iPhone发布,基带芯片订单让<font color='red'>Intel</font>压力山大
英特尔Nick McKeown:定义边缘 引领前沿
英特尔在边缘领域的宏伟目标是为客户提供业界绝佳的可编程平台。 概要: • 从有线数据中心网络到电信网络,再到边缘——英特尔是网络转型的领导者。 • 互联网正在经历一场从集中式计算和数据存储到分布式计算和网络架构的范式转换。 • 由此引发的边缘计算爆炸式增长为英特尔和整个行业带来了巨大机遇。 • 英特尔的边缘战略旨在为客户提供业界绝佳的可编程平台,并将全球网络和企业运营系统转变为软件定义和可编程形式。 Nick McKeown,英特尔公司高级副总裁兼网络与边缘事业部总经理 基于英特尔技术的边缘计算解决方案已为成千上万的部署提供支持,这不仅为英特尔客户创造了巨大价值,也为英特尔带来了数十亿美元的收入。我们的客
[网络通信]
<font color='red'>英特尔</font>Nick McKeown:定义边缘 引领前沿
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved