揭秘英特尔芯片漏洞发现内幕:太大以至于不敢相信

发布者:blazings最新更新时间:2018-01-09 来源: 凤凰网科技关键字:英特尔 手机看文章 扫描二维码
随时随地手机看文章

凤凰网科技讯 据彭博社北京时间1月9日报道,近期曝光的“融化”(Meltdown)和“幽灵”(Spectre)芯片漏洞令行业震惊。其实,早在2005年,研究人员就开始讨论芯片的安全弱点。随后,不断有研究人员发现英特尔芯片的内核存在安全隐患。不过,一些研究人员认为,这一漏洞很明显,英特尔在测试中就能发现,不可能会被用于攻击中。在得知芯片漏洞后,英特尔与微软公司、谷歌公司等大型科技公司合作,花费了几个月时间秘密开发更新修复漏洞,最终才公布。

以下是文章摘要:

那是去年11月底。当英特尔公司前工程师托马斯·普雷舍尔(Thomas Prescher)正在德国德累斯顿与好友享用啤酒和汉堡时,话题有些扫兴地转移到了半导体上。

漏洞的发现

几个月前,网络安全研究员安德斯·福格(Anders Fogh)发表了一篇博文,暗示有一种方法或许能够侵入驱动着全球多数电脑的芯片。

他们一群朋友在那天晚上抽出了一些时间试图弄明白这件事。普雷舍尔对这件事一直念念不忘,于是当他回到家后,他便打开自己的台式机,验证这一理论。凌晨2点,普雷舍尔取得了突破性进展:他串连起了能够进一步证实福格想法的代码,这些代码表明芯片存在严重漏洞。

“我的第一反应是,‘这不可能是真的,这不可能是真的’,”普雷舍尔表示。

上周,他最怕的事情成真。英特尔证实,所有现代处理器都可以被名为“融化”(Meltdown)和“幽灵”(Spectre)的技术所攻击,导致重要数据泄露,例如密码和加密密钥。包括微软公司、苹果公司、谷歌公司以及亚马逊公司在内的全球大型科技公司急忙为他们的PC、智能机以及服务器发布更新。一些公司还警告,在某些情况下,他们的补丁可能会影响设备性能。

普雷舍尔是发现“融化”和“幽灵”漏洞的至少10位全球研究员和工程师之一,他们有时独立展开研究,有时一起共同研究。通过对其中几位研究员的采访可以知道,尽管芯片行业一直在说要努力确保计算机的安全,但是却未能发现一个会导致机器如此易于攻击的共同特性。

奥地利格拉茨技术大学研究员施瓦茨(最左)和格鲁斯(最右)

“这让你不寒而栗,”保罗·柯歇尔(Paul Kocher)表示,他协助发现了“幽灵”漏洞,在去年离开芯片公司Rambus后开始研究安全和性能之间的平衡,“人们看重的是处理器的性能,而不是安全。”

所有处理器制造商都在试图加快处理器处理数据,运行程序的速度,方法就是为它们增加推测功能。通过执行推测程序,微处理器获取他们预计下一步需要的数据。

“幽灵”漏洞能够欺骗处理器,让它执行推测程序,然后利用处理器检索数据所花费的时间信息来推测信息的细节。“融化”漏洞则能够直接曝光数据,它可以破坏内核区分不同应用信息的方法。内核是每台计算机核心部分的重要软件。

2005年初见端倪

至少早在2005年,研究人员就开始发表文章,讨论CPU内核存在安全弱点的可能性。澳大利亚阿德莱德大学研究院尤瓦尔·亚罗姆(Yuval Yarom)协助发现了“幽灵”漏洞,他发布了一些早期研究成果。

2013年,其他研究论文显示,CPU能够允许未经授权的用户看到内核的布局。所谓的内核就是指导计算机执行软件、安全管理以及分配资源等重要任务的一系列指令。这一漏洞就是日后曝光的KASLR破解,是上周所公布的部分漏洞的基础。

2016年,菲利克斯·威廉(Felix Wilhelm)和其他人的研究展示了早期版推测执行程序如何导致芯片遭到攻击,泄露数据。近期的推文显示,被认为首次报告了“融化”和“幽灵”漏洞的年轻谷歌研究员雅恩·霍恩(Jann Horn)受到了这一研究部分内容的启发。

2016年8月,在拉斯维加斯举行的一次重要网络安全会议——美国黑帽大会上,奥地利格拉茨技术大学的一支团队介绍了他们在当年早些时候的一项研究,旨在防止英特尔芯片的内核存储遭到攻击。团队成员之一的丹尼尔·格鲁斯(Daniel Gruss)恰好与福格同住一间酒店客房。福格是IT安全咨询公司G Data Advanced Analytics的恶意软件研究员,他一直对侧信道攻击(Side Channel Attack)很感兴趣。侧信道攻击利用芯片结构迫使计算机披露数据。

漏洞明显以至于无人相信

福格和格鲁斯彻夜讨论了随后发展为“融化”和“幽灵”漏洞的理论基础。但是,和一年多后的普雷舍尔一样,格拉茨技术大学的团队当时怀疑这不是一个真正的漏洞。格鲁斯回忆道,他当时对福格称,芯片制造商会在测试过程中发现如此明显的安全漏洞,绝不会销售存在这种漏洞的芯片。

在2016年11月初举行的欧洲黑帽大会上,福格再次阐述了这一发现,这次是向奥地利格拉茨技术大学的研究员迈克尔·施瓦茨(Michael Schwarz)。两人讨论了侧信道攻击可能会攻破虚拟化计算的安全防护。虚拟化计算是日益流行的云服务的重要组成部分,它本该是安全的,因为每个虚拟化计算会话旨在分离不同客户的信息,即便这些信息是在同一台服务器上。

发现芯片漏洞的全球网络安全研究人员

尽管获得了福格的鼓励,但是奥地利格拉茨技术大学的研究人员依旧不认为这种攻击能够在实际应用中实现。”这么大的漏洞,英特尔发现不了吗?这不可能,”施瓦茨回忆称。因此,该团队并未在这方面投入大量时间。

2017年1月,福格表示,他终于弄清楚了推测执行程序与内核攻击之间的联系。他在1月12日举行的一次行业大会上提到了他的发现,然后在3月把这一想法告诉了奥地利格拉茨技术大学团队。

2017年年中,奥地利格拉茨技术大学研究员开发了一个名为KAISER的软件安全补丁,旨在修复KAISER破解漏洞。这一补丁针对的是Linux系统,后者是全球最受欢迎的开源操作系统。Linux控制着服务器,所以它对云计算至关重要。此外,它还驱动着多数移动设备所使用的Android操作系统。鉴于它的开源属性,所有人建议Linux更新应该公开分享。KAISER补丁在开发者社区广受好评。不过,研究员们当时不知道,他们的补丁能够协助预防“融化”漏洞攻击。

漏洞逐渐显现

7月28日,福格发布博文,详细介绍了如何利用“融化”式攻击从实际电脑中窃取信息。但是,他依旧未能说服其他研究员,让他们相信这一漏洞可能会被真正用于从芯片中窃取数据。福格还提到了一项未完成的研究,并把它称之为“潘多拉的魔盒”。这项研究针对的就是后来的“幽灵”漏洞,当时同样没有引起注意。

不过,夏末秋初之际,奥地利格拉茨技术大学团队的态度迅速改变。他们发现,谷歌、亚马逊、微软的研究员在他们的KAISER补丁上的编程活动迅速增加。这些巨头不断推广他们的更新,并设法说服Linux社区接受,但是并未说明原因。

“这有些令人怀疑,”施瓦茨称。提交特定Linux更新的开发者往往会解释为何作出改变,但是这一次却对一些细节含糊其辞。“我们想知道为何这些人投入了如此多的时间开发更新,而且不惜代价地把它整合到Linux中,”他表示。

在施瓦茨和其他研究员看来,原因只有一个:可能存在一种强有力的攻击方法,能让这些漏洞曝光。科技巨头们都争取在世界上各种恶意攻击黑客发现它之前秘密修复漏洞。

谷歌神童独立发现

福格和奥地利格拉茨技术大学团队不知道的是,谷歌22岁神童霍恩已经在4月份独立发现了“融化”和“幽灵”漏洞。霍恩是谷歌Project Zero团队一员,该团队集结了顶尖安全研究人员,任务是发现“零日”安全漏洞——发现第一天就会引发攻击的漏洞。

6月1日,霍恩向英特尔以及AMD、ARM等其他芯片公司告知了他的发现。英特尔在不久后告知了微软。就在那时,大型科技公司开始秘密研究修复方案,包括使用奥地利格拉茨技术大学团队的KAISER补丁。

到了11月,微软、亚马逊、谷歌、ARM以及甲骨文公司向Linux社区提交了如此多的更新,以至于更多网络安全研究人员开始意识到,一桩奇怪的大事正在发生。

11月底,IT公司Cyberus的另外一只团队相信,英特尔已经向主要客户告知了这一漏洞,但是向Linux开发者社区隐瞒了事情的全部真相。

普雷舍尔是Cyberus团队成员之一。在他那天熬夜在德累斯顿发现漏洞后,他把这一发现告知了Cyberus首席技术官维尔纳·哈斯(Werner Haas)。在面对面会谈前,哈斯确定自己戴上了一顶斯泰森毡帽,这样他就能向普雷舍尔说:“我要向你脱帽致敬。”

12月3日,一个平静的周日下午,奥地利格拉茨技术大学团队研究员进行了类似的测试,证明确实可以发动“融化”漏洞攻击。“我们当时说,‘上帝啊,这不可能。我们肯定犯错了,处理器中不该出现这种错误,’,”施瓦茨回忆称。

第二天,奥地利格拉茨技术大学团队把这一发现告知了英特尔,几乎与与Cyberus同时。可是,一个多星期过去了,英特尔没有给予任何回复。“我们很吃惊:没有收到任何回复,”施瓦茨称。

12月13日,英特尔告诉Cyberus和奥地利格拉茨技术大学团队,他们发现的问题已经由霍恩和其他人报告。英特尔一开始不愿让他们参与进来。经过施压后,英特尔同意让这两个团队与其他研究人员保持联系。他们全都开始协调作出一个更为广泛的回应,包括同时发布更新后的补丁。

公布漏洞

英特尔在美国太平洋时间1月3日12点发布了一份声明,并在两个小时后举行电话会议,解释了这个可能影响整个行业的漏洞。

不过,团结一致只是幻想。在英特尔电话会议开始不久后,对手AMD就单独发布了一份声明称,他们的产品几乎不存在被攻击的风险。知情人士称,在经过了6个多月的协作后,英特尔在最后时刻单独行事,并未与之前的合作伙伴协商,提前发布了公开声明。


关键字:英特尔 引用地址:揭秘英特尔芯片漏洞发现内幕:太大以至于不敢相信

上一篇:2017年国家最高科学技术奖将公布 看看历届的获奖科学家
下一篇:日东电工裁员 零度天气打包走人

推荐阅读最新更新时间:2024-05-03 17:50

英特尔为大数据应用定制芯片
英特尔大数据解决方案总经理Ron Kasabian表示,软件已经成为芯片设计中的重要组成部分,定制化将帮助应用程序更快地收集、管理和分析数据。 通过硬件和软件方面的改善,该公司正在试图提高其芯片在预测分析、云计算数据手机和具体任务处理等方面的能力。该公司已经推出了自己的Hadoop发行版,Hadoop是处理大型数据集的可扩展计算环境。 该公司正在吸取软件部署中的经验教训,试图提高芯片能力来填补软件差距,Kasabian表示,这个芯片设计过程需要两年时间左右。 服务器制造商一直在定制服务器专门用于处理大数据工作负载,而芯片和指令集方面的改进将会加快这个任务的进行。 这个计划包括为大数据类型的工作负载开发加速器或内核。例如,英特尔正在
[嵌入式]
AMD否认双核性能低下 称英特尔曲解评测结果
  新浪科技讯 2月28日下午,AMD公司就英特尔的系列指责做出回应,表示“此测试结果的出现纯属软件原因,AMD无意攻击竞争对手。英特尔公司引用的数据是断章取义。”   上周末英特尔指责“AMD抨击英特尔是假双核根本没有道理”,并拿出一家第三方评测数据,证明AMD双核处理器在执行多任务时性能非常低。   2005年6月,国外硬件站点tomshardware对英特尔P840EE和AMD A64 X2 4800+的进行了对比评测,其中Divx测试项目中,AMD测试成绩不敌英特尔。   AMD公司高级产品经理唐志德表示出现此结果的原因在于Divx的测试对英特尔HT(超线程技术)进行了优化。当关闭了HT后,AMD的测试成绩超过了英特
[焦点新闻]
DigiTimes:英特尔代工仍是新手,难对台积电三星构成威胁
从英特尔的 IDM 2.0 计划来看,他们希望自己能够在未来五年内成为最先进的制造厂,还计划与台积电和三星展开竞争。   DigiTimes 认为,虽然台积电只是一个纯粹的代工厂,但三星除代工外也会为自己生产移动 SOC,另一方面,英特尔主要还是用于生产自己的处理器。考虑到这一点,许多业内人士声称,英特尔恐很难在制造市场参与竞争。   一位消息人士称,英特尔是代工模式的 “新手”,他认为英特尔不会像台积电、三星电子、联电等现有市场领导者那样具有竞争力。   他们认为,除非英特尔能够提供比竞争对手更具吸引力的报价,否则客户不太可能去英特尔寻求服务,而由于英特尔仍在整合其供应链和生态,该公司短期内将难以削减报价,英特尔作为汽
[手机便携]
消息称英特尔与苹果正洽谈芯片合作协议
新浪科技讯 北京时间3月8日凌晨消息,据路透社周四报道,有熟知内情的消息人士称,英特尔和苹果正展开谈判,内容是由前者为苹果生产芯片。   消息人士透露,过去一年时间里英特尔和苹果一直都在展开谈判,内容是苹果将其移动芯片生产从三星转向英特尔,但到目前为止一直都未能达成协议。   英特尔代工业务副总裁兼总经理桑尼特·里克希(Sunit Rikhi)上周称,该公司正在提高产能来满足一名大型移动客户的需求,但他拒绝透露该客户是否苹果。   加拿大皇家银行资本市场分析师道格·弗里德曼(Doug Freedman)在几个月前发布报告称,苹果和英特尔可能正计划建立新的合作关系,由英特尔负责生产苹果智能手机ARM芯片,而苹果则将在下一
[手机便携]
英特尔联合全国智标委发布《数智园区行业参考指南》,推动产业转型升级
2023 年 1 2 月 6 日, 北京 ——为助力园区数智化转型,英特尔与全国智能建筑及居住区数字化标准化技术委员会 (SAC/TC426)(简称:全国智标委)联合众多合作伙伴,发布《数智园区行业参考指南》白皮书,旨在通过总结中国数智园区发展特征,整理出数智园区的技术趋势和参考架构,帮助园区更好地利用数智技术创新成果,持续拓展其能力范围与服务边界,实现园区全状态实时化和可视化、园区管理决策协同化和智能化。 数智园区作为产业升级转型的重要载体正在稳步增长,市场规模由2019年的1,191亿元增至2021年的1,394亿元。2022年数智园区市场规模约达1,543 亿元, 预计2024年将进一步增至1,941亿元
[网络通信]
​<font color='red'>英特尔</font>联合全国智标委发布《数智园区行业参考指南》,推动产业转型升级
英特尔全面推进车载创新
    2014年6月3日,北京 — 为加速车载创新,让真正的无人驾驶汽车早日成为现实,英特尔公司今天宣布,由一系列软硬件产品组成的英特尔®车载解决方案(Intel® In-Vehicle Solutions)全面上市,同时宣布的还有多项投资以及多个前瞻技术研究项目,以全面加速车载系统从提供信息、辅助安全驾驶到自动驾驶的发展进程。 受到市场对车载信息娱乐系统强劲需求的驱动,英特尔物联网解决方案事业部2014年第一季度收入达到4.82亿美元,同比增长32%。影响未来驾驶模式的技术正在快速变化。英特尔相信,通过技术研究、投资和新产品的推出,英特尔可以帮助汽车行业重塑未来的驾乘体验,助力新车型更快上市。 英特尔公
[手机便携]
英特尔任命新CEO释放改革信号
导语:美国咨询公司J.Gold Associates创始人兼首席分析师杰克·古尔德(Jack Gold)今天撰文称,英特尔提拔COO为CEO的举动表明,该公司将加强对运营能力的关注,不仅会扩大代工业务,还将减少产品内讧。而新总裁的人选也表明,该公司将通过加强软件和服务业务来全面打造英特尔的生态系统。   以下为文章全文:   改善运营能力   我们一直在等待英特尔宣布新CEO的人选,接替即将退休的保罗·欧德宁(Paul Otellini)。在此之前,业内人士一直在就英特尔新CEO应该来自内部提拔还是外部空降争论不休。今天早晨,此事终于尘埃落定:英特尔任命布莱恩·克兰尼克(Brian Krzanich)为新CEO。我从
[嵌入式]
Intel的“阳谋”:牵手瑞芯微背后的意图
早在5月初,业界就传出了Intel要投资瑞芯微的消息,这一传言在5月28日得到了证实。尽管Intel和瑞芯微都没有公布资本层面的具体投资信息,但是两家公司达成了战略合作已是既定事实。而两家针对入门级Android平板的Intel四核处理器平台(含通信模块)也将在2015年上半年面市。一些人认为这是双赢的局面,一些人认为瑞芯微找到了一个强大的靠山……而就我们看来,这次合作或许对Intel在平板市场站稳脚跟有着更多积极正面的意义。 Intel急需渠道资源 Intel近年来在平板市场多次试水,但结果总是不理想。2014年Intel将IDF放在深圳,很大程度上就是看中了广深南方厂商在平板市场的影响力和销量。事实上,从这段时间
[半导体设计/制造]
小广播
最新手机便携文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved