<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英特爾處理器+Linux發行版設備出現新型側信道缺陷,修復難度較大

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-04-11 11:21 ? 次閱讀

據報道,2018年曝光的處理器漏洞“幽靈”(Spectre)的新變種 Spectre v2近期被網絡安全專家發現。該漏洞主要影響英特爾處理器與Linux操作系統的結合使用設備。

來自阿姆斯特丹VU VUSec安全團隊的研究人員揭示了Spectre v2漏洞,他們同時提供了一款檢測工具,用以通過符號執行方法,識別Linux內核中的潛在可利用代碼塊,有助于減弱該問題對系統的影響。

但由于Spectre v2與現今處理器的推測執行技術密切相關,要完全修復此漏洞存在較大難度。推測執行是一種提升性能的技術,它讓處理器能夠預判接下來可能執行的指令,提前進行處理,從而加速反應時間。

然而,這種技術也會在CPU緩存中留下特權數據的痕跡,增加了安全風險,使得攻擊者有機會獲取這些數據,如用戶密碼、加密密鑰、敏感個人或企業信息以及軟件代碼等。

攻擊方式主要分為分支目標注入(BTI)和分支歷史注入(BHI)兩類。前者通過操縱CPU的分支預測來執行未授權的代碼路徑,后者則通過操縱分支歷史來導致特定代碼路徑的投機執行,進而引發數據泄漏。

針對BTI攻擊,其對應的CVE編號為CVE-2022-0001;針對BHI攻擊,其對應的CVE編號為CVE-2022-0002;而最新的針對Linux的Spectre v2漏洞,其對應的CVE編號為CVE-2024-2201。官方警告稱,黑客可能利用該漏洞繞過現有安全機制,讀取任意內存數據。

英特爾已更新了針對Spectre v2的緩解措施,建議關閉非特權擴展伯克利數據包過濾器(eBPF)功能,開啟增強型間接分支限制猜測(eIBRS)及啟用監控模式執行保護(SMEP)。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    18512

    瀏覽量

    223336
  • 英特爾
    +關注

    關注

    60

    文章

    9535

    瀏覽量

    169326
  • Linux
    +關注

    關注

    87

    文章

    11017

    瀏覽量

    206956
收藏 人收藏

    評論

    相關推薦

    英特爾:2025年全球AIPC將超1億臺占比20%

    英特爾行業資訊
    北京中科同志科技股份有限公司
    發布于 :2024年02月29日 09:15:26

    英特爾1nm投產時間曝光!領先于臺積電

    英特爾行業芯事
    深圳市浮思特科技有限公司
    發布于 :2024年02月28日 16:28:32

    英特爾登頂2023年全球半導體榜單之首

    英特爾行業芯事
    深圳市浮思特科技有限公司
    發布于 :2024年02月01日 11:55:16

    英特爾和AMD處理器的區別和特點

    英特爾和AMD處理器的區別和特點 英特爾(Intel)和AMD是全球最著名的兩個處理器制造商。他們都提供高性能、可靠的芯片,為消費者和企業用戶提供強大的計算能力。然而,他們之間存在很多
    的頭像 發表于 01-30 14:28 ?1328次閱讀

    英特爾酷睿14代處理器系列發布,Arrowlake/LunarLake24年問世

    處理器英特爾
    looger123
    發布于 :2024年01月10日 17:44:38

    #高通 #英特爾 #Elite 高通X Elite芯片或終結蘋果、英特爾的芯片王朝

    高通英特爾蘋果
    深圳市浮思特科技有限公司
    發布于 :2023年10月27日 16:46:07

    英特爾發布首款基于Intel4的處理器——Meteor Lake

    美國半導體巨頭英特爾在9月19日舉辦的年度創新峰會上發布了最新的PC處理器Meteor Lake,這是英特爾首款采用Intel 4制程工藝打造的處理器。
    的頭像 發表于 09-20 16:54 ?1302次閱讀

    2023年10個最佳Linux服務器發行版

    Debian Server: Debian是最古老的Linux發行版之一,并以其穩定性而聞名。它擁有強大的軟件包管理系統,并提供穩定版、不穩定版和測試版三個版本。Debian被廣泛用作其他發行版的基礎,并支持多種計算機架構。
    的頭像 發表于 09-13 16:00 ?1348次閱讀
    2023年10個最佳<b class='flag-5'>Linux</b>服務器<b class='flag-5'>發行版</b>

    OpenVINO工具套件是否可以商業化使用?

    參閱 英特爾? OpenVINO?分銷許可第 2.1 節(2021 年 5 月版本)。 無法了解英特爾? 發行版 OpenVINO? 工具套件是否可以商業化使用。
    發表于 08-15 08:19

    安裝OpenVINO工具套件英特爾Distribution時出現錯誤的原因?

    安裝OpenVINO?工具套件英特爾 Distribution時,出現錯誤: Python 3.10.0.ECHO is off. Unsupported Python version.
    發表于 08-15 08:14

    IntelR XeonRD 1700/2700系列處理器實時調制指南

    英特爾處理器是多用途的,可以服務于廣泛的用例,從云中的數據分析到游戲pc和傳統辦公筆記本電腦,再到邊緣設備。 IntelR XeonRD 1700/2700系列處理器是具有IntelR
    發表于 08-04 06:49

    英特爾媒體加速參考軟件Linux版用戶指南

    英特爾媒體加速參考軟件是用于數字標志、交互式白板(IWBs)和亭位使用模型的參考媒體播放應用軟件,它利用固定功能硬件加速來提高媒體流速、改進工作量平衡和資源利用,以及定制的圖形處理
    發表于 08-04 06:34

    龍架構Arch Linux發行版正式發布

    近日,龍架構Arch Linux發行版官方網站宣布結束beta狀態,正式支持龍架構。Arch Linux是一種輕量級、可定制、靈活的Linux操作系統。作為一款簡單、現代、開放的操作系
    的頭像 發表于 07-18 11:16 ?649次閱讀

    5個最漂亮的Arch Linux發行版

    如果你是窗口管理器的粉絲,想要一個令人驚艷的 Arch Linux 發行版,試試 Mabox Linux 吧。Mabox Linux 專注于簡單和優雅。它是 Manjaro
    的頭像 發表于 07-04 10:30 ?669次閱讀
    5個最漂亮的Arch <b class='flag-5'>Linux</b><b class='flag-5'>發行版</b>

    英特爾放棄“i”處理器 重塑酷睿

    英特爾經典的 “燈,等燈等燈” 音效和酷睿這個品牌已經深入人心,為了讓消費者更加容易理解品牌和不同型號的定位,英特爾做出了重塑處理器品牌的決定。
    的頭像 發表于 06-18 17:50 ?716次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>