报告称英特尔及部分Arm处理器有新的Spectre漏洞

发布者:EEWorld资讯最新更新时间:2022-03-09 来源: EEWORLD关键字:英特尔  Arm  漏洞 手机看文章 扫描二维码
随时随地手机看文章

VUSec安全研究小组和英特尔周二披露了一个名为分支历史注入(branch history injection BHI)的Spectre级漏洞。这个新的漏洞影响到近年来发布的所有英特尔处理器,包括最新的Alder Lake CPU,以及一些特定的Arm内核。相比之下,AMD的芯片似乎不受影响。有意思的是,Intel在2021年产品安全报告中直言不讳的表示:2021年Intel处理器共有16个Bug报告,而AMD的Bug报告则有31个,这表示Intel在Bug方面处于领先地位。


BHI是一个Poc验证代码攻击,影响到容易受到Spectre V2漏洞影响的CPU,但已经有各种缓解措施。据Phoronix报道,这种新的漏洞绕过了英特尔的eIBRS和Arm的CSV2防范措施。VUSec表示,BHI重新启用了跨权限的Spectre-v2漏洞,允许内核到内核(所谓的模式内BTI)漏洞,并允许黑客在全局分支预测历史中注入预测器条目,使内核泄漏数据。 因此,选定CPU上的任意内核内存泄漏后,有可能暴露机密信息,包括密码。

image.png

从Haswell(2013年推出)开始,到最新的Ice Lake-SP和Alder Lake的所有英特尔处理器都受到该漏洞的影响,但英特尔即将发布一个软件补丁,以解决该问题。


Arm的许多内核,包括Cortex A15、A57、A72以及Neoverse V1、N1和N2也受到影响。预计Arm将为其内核发布软件缓解措施。目前还不清楚的是,这些内核的定制版本(如高通公司的特定架构)是否也受到影响,以及潜在的安全漏洞何时会被覆盖。


由于这是一个PoC的漏洞,而且英特尔和Arm正在对其进行缓解,它应该不会被用来攻击客户端或服务器机器——只要安装了所有最新的补丁。另外这些缓解措施似乎并不会影响整体性能。


近年来,随着攻击方法的不断发展,要为数十万亿个互联设备的世界实现真正强大的安全性,就必须彻底改变技术公司应对网络威胁的方式。无论英特尔还是Arm,都将安全列为公司的重要研发方向之一。


Intel产品保证和安全经理Mohsen Fazlian此前披露,Intel在哥斯达黎加安排了一间仓库,用于收集过时的CPU等硬件产品进行安全研究,确保这些退市产品不被漏洞或者攻击影响。Intel对自家的TPM,称为平台信任技术(PTT)更有信心,目前,英特尔还在通过与ESET合作,在第12代vPro CPU上加强其威胁检测技术(TDT)。


2019年初,Arm与剑桥大学开展了合作。它将大学CHERI项目中的概念带入了新的Arm原型架构。2019年1月,该项目获得了英国政府7,000万英镑新资金的大力推动。7月,该项目在设计合作伙伴Digital Security的推动下进一步发展,使投资总额超过1.17亿英镑。2022年1月,Arm 宣布推出首款基于 Arm 的 SoC 与 CHERI (Capability Hardware Enhanced RISC Instructions能力硬件增强 RISC 指令)架构集成的硬件,这是其为期五年的 Morello 计划的一个重要里程碑。Arm 与剑桥研究人员密切合作,开发了一个 64 位 Armv8-A 驱动的 SBC(单板计算机),以允许测试其声称的“显着改进”的硬件增强设备安全性。


另一方面,在CES 2022上,AMD推出了锐龙6000 Rembrandt 移动APU,其中一个关键特性是增加了微软新的Pluton安全芯片,这也是锐龙6000成为市场上搭载Pluton安全芯片处理器。Pluton于2020年由微软首次推出的硬件安全技术,合作伙伴为AMD、英特尔和高通,人们原本也期望Intel也会支持Pluton。

关键字:英特尔  Arm  漏洞 引用地址:报告称英特尔及部分Arm处理器有新的Spectre漏洞

上一篇:巴基斯坦首个RISC-V处理器亮相
下一篇:瑞萨电子推出SIL3认证解决方案,扩大其在功能安全领域的优势地位

推荐阅读最新更新时间:2024-11-11 11:05

中国安全团队发现ZipperDown漏洞 陌陌快手都中招
ZipperDown不是系统本身而是第三方App中存在的一个漏洞   新浪手机讯 5月17日上午消息,中国的安全团队盘古实验室称,他们发现了名为“ZipperDown”的App程序漏洞,存在于网易云音乐、QQ音乐、快手等流行App中。   这并非是iOS系统本身的问题,而是来自第三方App。它并不是新漏洞,而是一个”非常经典的安全问题“,其影响取决于具体App和它获得的权限。漏洞危害则是同受影响应用功能及权限密切相关。比如,在某些应用中,攻击者仅能利用ZipperDown漏洞破坏应用数据;但在另外一些应用中,攻击者也可能获取任意代码执行能力。   在不安全的网络环境下,黑客可以通过此漏洞获取应用中任意代码执行能力。   这个团
[手机便携]
1600块CPU壮观!福建工程师6年破22项超频纪录:Intel都惊了
超频的乐趣,懂的人自然懂。来自福建的一位质检工程师堪称CPU超频界的狂热分子,6年间,他买了大约1600块CPU,创造了22项超频纪录,连Intel都为之震惊。下面就随手机便携小编一起来了解一下相关内容吧。 日前,Intel官方分享了骨灰级超频玩家韦永涛(网络常用ID: wytiwx)的惊人事迹。韦永涛来自中国福建,职业是质检工程师,CPU超频是韦永涛的最大的爱好,他把这项兴趣发挥到了极致。 据了解,韦永涛从2004年开始接触CPU超频,2010年开始尝试极限超频。截至2016年,韦永涛创下了多达22项超频纪录,拿下众多超频赛事的金牌和奖杯。 说来也巧,过去6年间,韦永涛购买了大约1600块CPU,全部来自Intel
[手机便携]
英特尔布局移动领域看好与瑞芯微、展讯合作
    移动终端、应用程式与数位内容相互拉抬,让后续发展想像空间无限,英特尔看好多样创新功能预计将持续推出,该公司除在核心半导体领域持续深耕外,后续也将持续在产业标准、软件与寻求价值链战略伙伴等领域深耕,当中透过与瑞芯微、展讯等业者的合作,将让英特尔后续在智能型手机领域,有更好的著力点与施展空间。   英特尔CTE销售部及产品市场部总监Brent A. Young表示,由电脑运算、无线通讯、平台、应用程式市集所构筑的新架构,替整体IT产业走出一条新的道路,后续发展潜力无限,且持续改变消费者的行为模式。   据统计,迄今74%的消费者欲连结网路已无需任何理由,已有超过60%比重的IT用户,透过电子终端设备来撷取资
[手机便携]
收购Mobileye,英特尔能否重现如PC市场般的辉煌
由于PC市场的不景气,PC处理器大厂英特尔近年来一直在进行转型,而收购一些有潜力的公司是英特尔的转型手段之一,以色列高级驾驶辅助系统(ADAS)厂商Mobileye无疑是今年以来其收购的最知名的企业。   今年3月,英特尔宣布以153亿美元的价格收购Mobileye,消息一出顿时引起半导体及汽车行业的关注。而就在本周二,英特尔宣布已完成对Mobileye的收购正式将其纳入麾下,后者联合创始人、CEO兼总裁Ziv Aviram将从公司离职,由另一位创始人Amnon Shashua担任CEO兼首席技术官。 据悉,Mobileye在ADAS市场上占有90%的份额为全球最高,而ADAS被认为是实现自动驾驶汽车的前提。因此英特尔此次将其收
[嵌入式]
软银为何花大钱收购ARM
要证明软银(SoftBank)并不是等闲日本企业集团,从最新宣布的ARM收购案就可以看得出来 是谁做了这样的决策、对他们来说意义何在?更直接地说,为何软银愿意砸320亿美元收购ARM? 要证明软银(SoftBank)并不是等闲日本企业集团,从最新宣布的ARM收购案就可以看得出来;而孙正义(Masayoshi Son)这位聪明果决、行动积极的软银执行长,又一次以大胆决策让财经分析师们跌破眼镜。 没错,软银是一家日本公司,但却挑战刻板印象,不依循日本传统企业的官僚体系决策过程以及无止尽的内部讨论、狭隘的思维,还有最终导致企业瘫痪的犹豫不决。不过在外人看来,软银收购ARM最令人头痛的问题,在于软银本身。 是谁
[半导体设计/制造]
不惧三星英特尔叫板 台积电有哪些“护城河”?
   台积电 是全球晶圆代工产业的先锋,也是全球最大的晶圆代工公司,公司毛利率几近50%。从全球范围来看, 台积电 的对手只有2.5个。考虑到两个对手是IDM,0.5个对手经营困难,本来 台积电 是高枕无忧的。但最近两年,这两个对手对代工业务越来越上心,似乎都有大力进攻代工叫板台积电的欲望,台积电会被他们干掉嘛?回答这个问题,我们先看一下台积电的竞争优势。系哦啊吗就随手机便携小编一起来了解一下相关内容吧。    台积电的护城河   想知道台积电要如何更成功,那就先思考台积电要如何会失败。台积电要怎么才能彻底的失败呢?很简单,只要每年不资本资出、不研发新的制程、裁撤高阶的好人才,放任他们流向外国、采购设备收回扣、员工减薪,高层加
[手机便携]
arm7的DMA工作原理-PDC方式
dma当前组的ptr和len PDC_RPR PDC_RCR dma的下一组备用ptr和len PDC_RNPR PDC_RNCR 设备启动时,PDC_RCR会从最大递减,直到为1时,当再收到一个数据之后,PDC_RPR将被cpu 内部自动设置为PDC_RNPR中的数值, 同时将PDC_RCR设置为PDC_RNCR,同时PDC_RNCR计数值被清0, (所以可以通过检测PDC_RNCR为0来作很多事情)这样pnpr就又空闲出来了, 我们可以设置一个内存地址给PDC_RNPR同时设置PDC_RNCR大小
[单片机]
迎战三星、英特尔 台积制程飙速
    晶圆代工龙头台积电本周四(18日)将召开法说会,上周于美国圣荷西(San Jose)举办的2013年技术论坛中,却意外宣示包括16纳米鳍式场效晶体管(FinFET)、极紫外光(EUV)等新技术研发及投产进度全部往前拉。      业界认为,台积电将新技术投产进度时程全面提前,除了新技术研发有所突破外,另一战略考量,即是为了迎战声势如日中天的韩国三星,以及即将由薄纱后走到台前的英特尔。      今年是台积电倾全力拉高28纳米产能的一年,原本规划明年才开始拉升20纳米产能,但20纳米量产时间点可望提前至今年底开始。台积电在竹科12寸厂Fab12、南科12寸厂Fab14,已有20个20纳米芯片完成设计定案(tape-out),且
[手机便携]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved