0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Intel处理器新曝光漏洞,打补丁性能幅度损失高达77%

汽车玩家 来源:快科技 作者:上方文Q 2020-03-18 08:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

幽灵、熔断漏洞曝光后,IntelAMD处理器的安全漏洞似乎突然之间增加了很多,其实主要是相关研究更加深入,而新的漏洞在基本原理上也差不多。

事实上,Intel、AMD、ARM、IBM等芯片巨头都非常欢迎和支持这类漏洞安全研究,有助于提升自家产品的安全性,甚至资助了不少研究项目,近日新曝光的LVI漏洞就是一个典型。

LVI的全称是Load Value Injection,大致就是载入值注入的意思,由安全研究机构BitDefender首先发现,并在今年2月10日汇报给Intel。

它影响Intel Sandy Bridge二代酷睿以来的绝大部分产品,只有Cascade Lake二代可扩展至强、Coffee Lake九代酷睿Comet Lake十代酷睿部分免疫,Ice Lake十代酷睿完全免疫。

该漏洞可以让攻击者绕过Intel SGX软件保护扩展机制,从处理器中窃取敏感信息,类似幽灵漏洞,不过Intel、BitDefender都认为它只有理论攻击的可能,暂不具备实质性威胁。

Intel表示,受影响产品只有关闭超线程才能规避此漏洞,不过同时Intel也更新了SGX平台软件、SDK开发包,以避免潜在的安全威胁,简单说就是在受影响指令前增加了一道LFENCE指令保护墙。

Intel以往的安全补丁经常会影响性能,但幅度都不是很大,这次又会怎样呢?

Phoronix找了一颗至强E3-1275 v6(Kaby Lake),在Linux环境下进行了测试,包括未打补丁、分支预测前载入LFENCE、RET指令前载入LFENCE、载入后执行LFENCE、同时载入LFENCE/RET/分支预测。

结果发现,分支预测和RET指令前载入LFENCE影响不大,性能只损失3%、8%左右,但后两种情况损失惨重,幅度高达77%。

这不是一夜回到解放前,直接就打回原始社会了……

不过幸运的是,LVI漏洞对普通消费者可以说几乎毫无影响,因为主流PC根本用不到SGX,企业用户倒是因为经常使用SGX、虚拟化而必须重视起来。

同样幸运的是,要想利用这个漏洞极为复杂,理论上可以通过JavaScript发起攻击,但难度极大。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20333

    浏览量

    255028
  • 英特尔
    +关注

    关注

    61

    文章

    10324

    浏览量

    181092
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11330

    浏览量

    225904
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    新唐W77L32/W77L032A/W77M032A:8位微控制的卓越之选

    微控制凭借其出色的性能和丰富的功能,成为了众多工程师的首选。下面,我们就来深入了解一下这款微控制。 文件下载: W77M032A25FL.pdf 一、概述 W
    的头像 发表于 04-27 13:45 25次阅读

    新唐W77E532/W77E532A:高性能8位微控制的深度解析

    和丰富的功能,成为众多工程师的首选。今天,我们就来深入了解这款微控制的特性、功能以及应用场景。 文件下载: W77E532A40DL.pdf 一、概述 W77E532A是一款与8051兼容的快速微控制
    的头像 发表于 04-27 11:20 153次阅读

    W77IE58 8 位微控制:高性能与灵活性的完美结合

    微控制,它以其卓越的性能、丰富的功能和灵活的配置,成为了电子工程师们的理想选择。 文件下载: W77I058A25DL.pdf 一、概述 W77IE58 是一款与 8051 兼容的快
    的头像 发表于 04-27 11:15 144次阅读

    新唐W77C32/W77C032A:8位微控制的卓越之选

    微控制,它在速度、功能和功耗等方面都有着出色的表现。 文件下载: W77C032A40DL.pdf 一、概述 W77C032是一款与8051兼容的快速微控制,其重新设计的
    的头像 发表于 04-27 11:15 144次阅读

    ADSP-CM40xF系列混合信号控制处理器:高性能与多功能的完美融合

    ADSP-CM40xF系列混合信号控制处理器:高性能与多功能的完美融合 在当今的电子设计领域,对于高性能、多功能处理器的需求日益增长。ADSP-CM40xF系列混合信号控制
    的头像 发表于 03-24 09:15 471次阅读

    ADSP - BF592:高性能嵌入式处理器的全方位解析

    ADSP - BF592:高性能嵌入式处理器的全方位解析 在电子工程师的世界里,一款优秀的处理器就像是一把万能钥匙,能为各种应用场景打开创新之门。今天,我们就来深入探讨Analog Devices
    的头像 发表于 03-23 17:20 1031次阅读

    解析ADSP - BF52x系列处理器:高性能与低功耗的完美融合

    解析ADSP - BF52x系列处理器:高性能与低功耗的完美融合 在嵌入式系统设计领域,处理器性能和功耗往往是工程师们关注的焦点。ADSP - BF52x系列
    的头像 发表于 03-23 17:10 816次阅读

    ADSP - 21467/ADSP - 21469 SHARC处理器:高性能音频处理的理想之选

    ADSP - 21467/ADSP - 21469 SHARC处理器:高性能音频处理的理想之选 引言 在当今的电子领域,高性能音频处理需求日
    的头像 发表于 03-23 16:35 688次阅读

    探索ADSP - 21371/ADSP - 21375 SHARC处理器:高性能音频处理的利器

    探索ADSP - 21371/ADSP - 21375 SHARC处理器:高性能音频处理的利器 在电子设计领域,处理器性能和特性直接影响着
    的头像 发表于 03-23 16:35 693次阅读

    ADSP - 21369 SHARC处理器:高性能音频处理的理想之选

    ADSP - 21369 SHARC处理器:高性能音频处理的理想之选 在电子工程领域,高性能处理器对于实现复杂的音频
    的头像 发表于 03-23 16:30 319次阅读

    深入剖析ADSP - 2136x SHARC处理器:高性能音频处理的理想之选

    深入剖析ADSP - 2136x SHARC处理器:高性能音频处理的理想之选 在当今电子技术飞速发展的时代,高性能处理器对于各类应用的重要性
    的头像 发表于 03-23 16:20 214次阅读

    ADSP1802 SHARC处理器:高性能音频处理的理想之选

    ADSP1802 SHARC处理器:高性能音频处理的理想之选 在电子工程领域,数字信号处理器(DSP)对于实现各种复杂的信号处理任务至关重要
    的头像 发表于 03-23 16:20 225次阅读

    什么是零日漏洞?攻防赛跑中的“时间战”

    在软件安全领域,零日漏洞始终是最高级别的威胁之一。“零日”意味着漏洞在被公开之前就已经被攻击者发现并利用。一旦曝光,攻击者往往在数小时内便会发动袭击。在这场和黑客“抢时间”的对抗中,IT团队必须
    的头像 发表于 01-07 16:59 886次阅读
    什么是零日<b class='flag-5'>漏洞</b>?攻防赛跑中的“时间战”

    云拼接处理器性能如何?

    云拼接处理器作为大屏拼接及音视频解决方案中的关键设备,其性能直接影响着展览展示、可视化展厅、中小控制室和园区监控等行业的视觉呈现效果与系统运行稳定性。深圳融大视觉科技有限公司推出的云拼接处理器,在
    的头像 发表于 09-05 00:11 881次阅读

    德承新款工控机P2302系列全面搭载新一代 Intel® Meteor Lake-PS Core™ Ultra 7/5/3 处理器

    且仅 15W 低功耗的出色表现。 酷睿Ultra处理器 Intel处理器“酷睿Ultra”采用Meteor Lake平台,全新升级的Intel 4制造工艺。采用新的混合架构:
    的头像 发表于 08-27 15:02 1200次阅读
    德承新款工控机P2302系列全面搭载新一代 <b class='flag-5'>Intel</b>® Meteor Lake-PS Core™ Ultra 7/5/3 <b class='flag-5'>处理器</b>