0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Intel处理器新曝光漏洞,打补丁性能幅度损失高达77%

汽车玩家 来源:快科技 作者:上方文Q 2020-03-18 08:57 次阅读

幽灵、熔断漏洞曝光后,IntelAMD处理器的安全漏洞似乎突然之间增加了很多,其实主要是相关研究更加深入,而新的漏洞在基本原理上也差不多。

事实上,Intel、AMD、ARM、IBM等芯片巨头都非常欢迎和支持这类漏洞安全研究,有助于提升自家产品的安全性,甚至资助了不少研究项目,近日新曝光的LVI漏洞就是一个典型。

LVI的全称是Load Value Injection,大致就是载入值注入的意思,由安全研究机构BitDefender首先发现,并在今年2月10日汇报给Intel。

它影响Intel Sandy Bridge二代酷睿以来的绝大部分产品,只有Cascade Lake二代可扩展至强、Coffee Lake九代酷睿Comet Lake十代酷睿部分免疫,Ice Lake十代酷睿完全免疫。

该漏洞可以让攻击者绕过Intel SGX软件保护扩展机制,从处理器中窃取敏感信息,类似幽灵漏洞,不过Intel、BitDefender都认为它只有理论攻击的可能,暂不具备实质性威胁。

Intel表示,受影响产品只有关闭超线程才能规避此漏洞,不过同时Intel也更新了SGX平台软件、SDK开发包,以避免潜在的安全威胁,简单说就是在受影响指令前增加了一道LFENCE指令保护墙。

Intel以往的安全补丁经常会影响性能,但幅度都不是很大,这次又会怎样呢?

Phoronix找了一颗至强E3-1275 v6(Kaby Lake),在Linux环境下进行了测试,包括未打补丁、分支预测前载入LFENCE、RET指令前载入LFENCE、载入后执行LFENCE、同时载入LFENCE/RET/分支预测。

结果发现,分支预测和RET指令前载入LFENCE影响不大,性能只损失3%、8%左右,但后两种情况损失惨重,幅度高达77%。

这不是一夜回到解放前,直接就打回原始社会了……

不过幸运的是,LVI漏洞对普通消费者可以说几乎毫无影响,因为主流PC根本用不到SGX,企业用户倒是因为经常使用SGX、虚拟化而必须重视起来。

同样幸运的是,要想利用这个漏洞极为复杂,理论上可以通过JavaScript发起攻击,但难度极大。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18242

    浏览量

    222031
  • 英特尔
    +关注

    关注

    60

    文章

    9410

    浏览量

    168755
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10428

    浏览量

    206519
收藏 人收藏

    评论

    相关推荐

    Intel处理器全球份额高达78%!是AMD的六倍还多!

    虽然大家经常高呼AMD YES,这几年锐龙处理器表现确实也很出色,但整个PC处理器市场上,依然是Intel的天下。
    的头像 发表于 03-15 16:45 759次阅读
    <b class='flag-5'>Intel</b><b class='flag-5'>处理器</b>全球份额<b class='flag-5'>高达</b>78%!是AMD的六倍还多!

    AMD处理器不允许卖给华为 损失近37亿!

    据外媒报道,在美国的出口管制之下,Intel至今仍是唯一可以向华为销售笔记本处理器的厂商,AMD却始终没有得到许可,损失惨重。
    的头像 发表于 03-14 15:23 427次阅读
    AMD<b class='flag-5'>处理器</b>不允许卖给华为 <b class='flag-5'>损失</b>近37亿!

    AMD Zen5架构处理器曝光,预计2024年亮相

    AMD此前多次提及的“Family 1Ah CPU”补丁,以及此批在2024年前密集推送的Linux驱动补丁,预示着他们正为新款处理器打好基础,确保发布之际能得到Linux操作系统的稳固支持。
    的头像 发表于 12-28 14:48 1333次阅读

    Intel Meteor Lake处理器全面解析

    Meteor Lake 处理器是继 Raptor Lake 处理器之后新一代产品,它不仅使用了新的工艺技术,也采用全新核心架构。同时,它也是Intel第一个完全采用芯片堆叠设计的客户端处理器
    发表于 10-25 14:29 985次阅读
    <b class='flag-5'>Intel</b> Meteor Lake<b class='flag-5'>处理器</b>全面解析

    酷睿i7-14700K处理器性能测试分析

    综合以上测试,我们认为酷睿i7-14700K显然是近两年来性能提升幅度最大的酷睿i7处理器,它不仅是拥有最多核心数量的酷睿i7处理器,其工作频率也是前代产品无法匹敌的,在内容创建
    发表于 10-18 11:07 1082次阅读
    酷睿i7-14700K<b class='flag-5'>处理器</b><b class='flag-5'>性能</b>测试分析

    Intel RISC指令集处理器解析

    Hot Chips 2023大会上,Intel首次公布了一款RISC指令集处理器,拥有独特的8核心528线程规格。
    发表于 09-01 15:02 405次阅读
    <b class='flag-5'>Intel</b> RISC指令集<b class='flag-5'>处理器</b>解析

    华为海思麒麟9000s是处于什么水平的处理器

      华为海思麒麟9000s是一款旗舰级处理器,采用了5nm工艺制程,是目前华为公司最强大的芯片之一。该芯片主要应用于华为Mate40系列手机中,其性能指标非常出色,从CPU、GPU、AI计算能力等
    发表于 08-31 09:34

    推测性处理器漏洞常见问题

    以下信息提供了有关推测性处理器漏洞的常见问题解答。 你能用通俗易懂的话解释这个问题吗? ·这两种攻击都利用了现有的旁路技术,并可能导致通过使用恶意软件访问少量数据。 ·使用这种方法并在本地运行的恶意
    发表于 08-25 07:15

    ARM Cortex®-M3处理器技术参考手册

    处理器包括一个内核、一个嵌套的矢量化中断控制(NVIC)、高性能总线接口和其他功能。 该处理器包含以下功能: ·处理器核心。 ·嵌套矢量
    发表于 08-18 06:09

    基于ARMv8-M处理器的安全堆叠密封

    本建议概括介绍了软件对识别为CVE-2020-16273的漏洞的影响和缓解措施。 本咨询中讨论的方案涉及基于ARMv8-M的处理器,包括Cortex-M23、Cortex M33
    发表于 08-17 06:31

    D-2700和D-1700处理器产品资料

    IntelXeon@D-2700和D-1700处理器为云、边缘和5G网络提供突破性的、密度优化的性能、可扩展性和价值。intel Xeon D集成了以太网和加速
    发表于 08-04 07:07

    ARM 720T处理器技术参考手册

    系列兼容的软件。 片上混合的数据和指令高速缓存以及写入缓冲大大提高了平均执行速度,并减少了处理器所需的平均内存带宽。这允许外部内存支持额外的处理器或直接内存访问(DMA)通道,同时将性能
    发表于 08-02 11:36

    四核八线处理器龙芯3A6000的补丁功能介绍

    从提交的补丁内容来看,基于龙架构 (LoongArch) 的 3A6000 将是一款四核八线处理器。 此前曾报道过,3A6000 是国内自主研发的首款支持 SMT 技术的通用 CPU 产品,集成 4 个龙芯自主设计的 LA664 核心,每个物理核心有 2 个逻辑核心。
    发表于 07-06 11:33 755次阅读
    四核八线<b class='flag-5'>处理器</b>龙芯3A6000的<b class='flag-5'>补丁</b>功能介绍

    Fujitsu、NVIDIA、AMD和Intel性能处理器架构分析

    能力已经高达95.7TFlops,NVIDIA和Intel最新发布的高性能处理器峰值性能也均达到了数十 TFlops。
    发表于 06-30 09:49 656次阅读
    Fujitsu、NVIDIA、AMD和<b class='flag-5'>Intel</b>高<b class='flag-5'>性能</b><b class='flag-5'>处理器</b>架构分析

    面向后E级计算的高性能处理器技术参考和借鉴

    能力已经高达95.7TFlops,NVIDIA和Intel最新发布的高性能处理器峰值性能也均达到了数十 TFlops。
    发表于 06-19 09:34 356次阅读
    面向后E级计算的高<b class='flag-5'>性能</b><b class='flag-5'>处理器</b>技术参考和借鉴