近日,英特尔处理器被曝出存在严重设计漏洞,被为“Meltdown”和“Spectre”的两个硬件缺陷,几乎影响了过去20多年生产的英特尔处理器,影响数十亿台设备。


Meltdown可以允许低权限、用户级别的应用程序“越界”访问系统级的内存,从而造成数据泄露。而Spectre则可以骗过安全检查程序,使得应用程序访问内存的任意位置。


“虽然程序通常不允许从其他程序读取数据,但恶意程序可以利用Meltdown和Spectre来获取存储在其他正在运行的程序内存中的机密信息,这可能包括存储在密码管理器或浏览器中的密码,个人照片,电子邮件,即时消息,甚至是商业机密文档。


而要修复这个漏洞必须在系统级别,即使完成了修复,可能造成处理器性能平均降低 17% 到 23%,甚至可能造成最大30%效能损失。除了英特尔处理器之外,该漏洞甚至还波及了ARM A系列处理器和AMD处理器。


英特尔官方回应


今天,英特尔官方对此漏洞做出回应称,他们和相关科技公司已经完全了解到了安全漏洞的工作机制,如果被恶意理用,有可能会造成信息数据泄露,但是绝没有修改、删除和导致系统崩溃的可能。漏洞是 x86-64 处理器在原始设计的一个缺失。


此外,关于该漏洞仅仅是Intel x86-64处理器的一个设计BUG或者说缺点,英特尔认为报道有误。他们指出AMD/ARM的服务器系统事实上也受到波及。因此,目前英特尔正与AMD、ARM等合作伙伴配合研究解决之道,并已提供软件与固件的修补更新程序。


对于处理器效能降低的传闻,英特尔的回应是处理器性能与工作强度有关,并非每个使用者都会有影响。对大多数一般电脑使用者来说,不会有明显影响,即便电脑性能降低,状况也会随时间逐渐减轻。英特尔表示,原先就已发觉相关安全漏洞,并与微软、Google 研议要在下周公布,提供解决方案,但某些媒体有与事情不符的报导出现,且认为英特尔隐瞒的情况下,才会提早回应。


另外,需要指出的是,该漏洞尚未进入任何公共领域,也就是未在真实世界造成破坏。同时,漏洞的所有表征和破坏力都是基于实验室层面做出和证实的,目前能够进行这些入侵操作的都是经验丰富、熟悉电子工程的高级程序员。


英特尔最后说,他们的产品是世界上最安全的,同时,希望用户能及时跟进系统层面、芯片层面的更新,确保一直被保护。


谷歌Project Zero安全团队也第一时间站出来声援英特尔,措辞基本一致。谷歌称,安卓等相关系统已经得到修复,可以抵御此次风险。


AMD/ARM也纷纷中招


据PCPer报道,AMD对相关漏洞的三种攻击形式进行了分析发现,由于AMD架构设计的不同和OS级的修复已经推出,可认为他们的产品目前接近零风险。


AMD强调,基于谷歌Project Zero团队的三种攻击模拟形式,AMD的处理器对形态3完全免疫,对形态2几乎视同免疫(理论攻击,尚未有成功模拟),对形态1可通过OS层面的更新填补,且不会造成性能损失。


Linux之父在Gihub表示,因为Linux 4.15(候选版)内核修复Meltdown漏洞强制对x86处理器打上kernel Page Table Isolation(内核页表隔离,KPTI 或 PTI)的补丁,造成性能下降明显,Linus Torvalds已经对AMD处理器做出关闭PTI修正。


Linux内核开发大神Tom Lendacky也表示,AMD处理器被Intel害了,因为架构不同,AMD处理器不允许内存引用类的操作,否则会造成页面错误,所以根本对Meltdown漏洞是完全免疫的。


虽然AMD称基于谷歌研究的三种攻击方式,自己的处理器基本免疫。但Spectre(幽灵)漏洞的联合发现者Daniel Gruss(奥地利格拉茨技术大学)称,他基于AMD处理器的Spectre代码攻击模拟相当成功,绝不能低估。


ARM方面也指出,漏洞的形式是越级访问高权限的内存数据,他们用户物联网的Coertex-M处理器没事,但部分Corex-A处理器可能容易受影响。不过,ARM特别指出,比起英特尔,“那我们要安全好多”。


如何修复?


英特尔建议关注后续的芯片组更新、主板BIOS更新,但首先,应该把OS级别的补丁打上。


目前,微软和Linux 开发人员正在进行修复。 这个漏洞也影响了搭载英特尔芯片的Mac电脑,因为这个缺陷存在于英特尔 x86 硬件上。 由于硬件本身存在缺陷,因此无法使用正常的微码更新修复,而是需要进行操作系统级的修复。


对于Meltdown漏洞,Linux已经发布了KAISER,目前Linux内核4.14, 4.9, 4.4, 3.16, 3.18、3.12 LTS均修复了Meltdown漏洞;谷歌方面也宣布,安卓等相关系统已经得到修复;大量采用英特尔处理器的苹果Mac设备,在2017年12月提供的MacOS 10.13.2更新程序已一定程度上修补了该安全漏洞;微软Win10 Insider去年底已修复、Win10秋季创意者更新今晨发布了KB4056892,将强制自动安装,微软承诺,将在下一个补丁日帮助Win7修复,但是否惠及XP没提;亚马逊也公布了指导方案。今天中午,腾讯云官方也发布重要通知,宣布腾讯云将于1月10日进行平台安全升级。


而对于难度更高的Spectre漏洞,目前仍在攻坚。



发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #转发抽奖#秋冬新款v领修身羊毛衫女套头紧身毛衣短款修身纯色打底衫针织衫【原价】:162元#我有意见##大神来说#只需:62元【下单】:【送专用护理刷】进口澳洲
  • 大家都知道皂基的洗面奶长期用对皮肤伤害很大,尤其是敏感皮,会越洗越干,而芙丽芳丝这款主要成分为氨基酸类活性剂,PH值在5.5到6.5之间,与皮肤PH值接近,不仅
  • !!
  • 这样的进球,会让人想起罗纳尔迪尼奥的经典:2002年世界杯巴西VS英格兰,小罗的任意球似传似射,打得希曼措手不及,成就经典;2004-05赛季欧冠巴萨VS切尔西
  • 酷酷飒飒的夏日辣妹风金属指环是黑色雕花胶➕魔镜粉(板娘搓的几近崩溃哈哈哈 做到一半的时候觉得单环也灰常气质挂金属珠珠是珍珠➕魔镜粉(会很勾头发…浅浅观看一下 手
  • ——容光取自于成语“容光焕发”容光焕发直接的表意是指脸上的光彩四射,从容光一名就可以看出男孩阳光开朗的形象特征。哟编就编了 怎么还不是按首字母排序呢[挖鼻]你这
  • 梦中的美丽无法触及,却依旧暗香了那素白的流年,柔软若细雨,浓香如陈酿,清澈似溪泉,绚烂像繁花。 梦中的美丽无法触及,却依旧暗香了那素白的流年,柔软若细雨,浓香如
  • 风格不限的小众宝藏文案1. “我们终将会上岸 那片曾长满荆棘的苦海也终将会开满了花 上了岸就不要再去想海里的东西了 祝愿 我们 前程似锦 平安喜乐”2. “养猫
  • 诚如《洞玄灵宝本相运度劫期经》记载:“天地一成,乃至终尽,其中有三元九厄、大灾小灾,其运不可移。《洞真九丹上化胎精中记经》:“夫天地交运,二象合真,阴阳降炁,上
  • 阒寂无人的世界会变成怪异、不真实的放逐之地;既无人类也无动物的话,不论植被长得何等丰茂,这个世界都会变成一片可怕的荒野2022-06-01 14:49:41我们
  • ”“不,妈妈,我不吃饭,我就要去看海豚”几十番拉扯以后还是带着女儿跑了趟齐河来回就为了看个海豚#志愿者转发# #宝贝回家# 寻找1986年出生2002年失踪江苏
  • #热盘最新快讯#【江北香港置地启元】香港置地启元主推户型建面约130~190㎡,价格约500-660万元/套,价格仅供参考,以实际报价为准。香港置地启元位于重庆
  • #当代人到底多喜欢哈哈哈#我妈算是家里的“谐星”经常逗得我们哈哈哈,她还浑然不知[允悲]。这天妹妹实在睡得熟,当姥姥的只能去看哥哥洗澡,边看边叫:“安安宝贝好乖
  •   先天卦数是乾1、兑2、离3、震4、巽5、坎6、艮7、坤8,主要用在固定卦位上的处理,如坤宫受木克,会受肠胃之疾,如在坤位上放红花(火)可以化解,但应放多少朵
  • 所谓洋节其实也是披了层噱头和外衣,之所以被年轻人追捧,其实是因为过去二十多年的城镇化浪潮,越来越多年轻人离开家乡,漂泊在城市中,远离了父母自然很难过上以团圆为主
  • ”孙国栋说,相比在高校做课题研究,他更喜欢为企业解决实际问题,为国家相关行业解决“卡脖子”环节,看到公司的成果很快能投入应用,这让他很有成就感。“小孙,需要什么
  • #遇见美好#【缅怀邓大姐[蜡烛]】①她是伟大的无产阶级革命家、政治家、20世纪中国妇女运动的先驱;②她与周恩来结为伴侣,为革命奉献一切;③“个人名利淡如水,党的
  • 卢卡库的律师也早已抵达米兰,来完成文书工作,并准备与切尔西一起宣布卢卡库的交易。当地时间今天早上,卢卡库会完成国米的体检。
  •   不过,是不是过失,也不是小伙说了算的,有关部门会调查这盆栽的来源是不是跟小伙说的一致,比如小伙哪里买的?但后来经过朋友的提醒,小伙已经知道这颗盆栽是保护植物
  • 【创意产业园】佛山创意产业园由12家35栋旧工厂改造而成,保留着复古文艺的工业气息,这里吃喝玩乐都有,在这里可以玩卡丁车、密室逃脱、射箭等等。这里也很适合带小孩