0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Intel处理器新曝光漏洞,打补丁性能幅度损失高达77%

汽车玩家 来源:快科技 作者:上方文Q 2020-03-18 08:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

幽灵、熔断漏洞曝光后,IntelAMD处理器的安全漏洞似乎突然之间增加了很多,其实主要是相关研究更加深入,而新的漏洞在基本原理上也差不多。

事实上,Intel、AMD、ARM、IBM等芯片巨头都非常欢迎和支持这类漏洞安全研究,有助于提升自家产品的安全性,甚至资助了不少研究项目,近日新曝光的LVI漏洞就是一个典型。

LVI的全称是Load Value Injection,大致就是载入值注入的意思,由安全研究机构BitDefender首先发现,并在今年2月10日汇报给Intel。

它影响Intel Sandy Bridge二代酷睿以来的绝大部分产品,只有Cascade Lake二代可扩展至强、Coffee Lake九代酷睿Comet Lake十代酷睿部分免疫,Ice Lake十代酷睿完全免疫。

该漏洞可以让攻击者绕过Intel SGX软件保护扩展机制,从处理器中窃取敏感信息,类似幽灵漏洞,不过Intel、BitDefender都认为它只有理论攻击的可能,暂不具备实质性威胁。

Intel表示,受影响产品只有关闭超线程才能规避此漏洞,不过同时Intel也更新了SGX平台软件、SDK开发包,以避免潜在的安全威胁,简单说就是在受影响指令前增加了一道LFENCE指令保护墙。

Intel以往的安全补丁经常会影响性能,但幅度都不是很大,这次又会怎样呢?

Phoronix找了一颗至强E3-1275 v6(Kaby Lake),在Linux环境下进行了测试,包括未打补丁、分支预测前载入LFENCE、RET指令前载入LFENCE、载入后执行LFENCE、同时载入LFENCE/RET/分支预测。

结果发现,分支预测和RET指令前载入LFENCE影响不大,性能只损失3%、8%左右,但后两种情况损失惨重,幅度高达77%。

这不是一夜回到解放前,直接就打回原始社会了……

不过幸运的是,LVI漏洞对普通消费者可以说几乎毫无影响,因为主流PC根本用不到SGX,企业用户倒是因为经常使用SGX、虚拟化而必须重视起来。

同样幸运的是,要想利用这个漏洞极为复杂,理论上可以通过JavaScript发起攻击,但难度极大。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20148

    浏览量

    246956
  • 英特尔
    +关注

    关注

    61

    文章

    10275

    浏览量

    179247
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11216

    浏览量

    222862
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日漏洞,并有9个
    的头像 发表于 09-12 17:05 2145次阅读
    行业观察 | 微软发布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款产品

    云拼接处理器性能如何?

    云拼接处理器作为大屏拼接及音视频解决方案中的关键设备,其性能直接影响着展览展示、可视化展厅、中小控制室和园区监控等行业的视觉呈现效果与系统运行稳定性。深圳融大视觉科技有限公司推出的云拼接处理器,在
    的头像 发表于 09-05 00:11 543次阅读

    德承新款工控机P2302系列全面搭载新一代 Intel® Meteor Lake-PS Core™ Ultra 7/5/3 处理器

    且仅 15W 低功耗的出色表现。 酷睿Ultra处理器 Intel处理器“酷睿Ultra”采用Meteor Lake平台,全新升级的Intel 4制造工艺。采用新的混合架构:
    的头像 发表于 08-27 15:02 646次阅读
    德承新款工控机P2302系列全面搭载新一代 <b class='flag-5'>Intel</b>® Meteor Lake-PS Core™ Ultra 7/5/3 <b class='flag-5'>处理器</b>

    实现工业设备实时控制和联网的微处理器RZ/T1数据手册

    RZ/T1 处理器采用带 FPU 内核的 Arm® Cortex®-R4 处理器,专为实时处理设计,能以高达 600MHz 的频率高速运行。此外,无需通过高速缓冲存储
    的头像 发表于 03-13 17:53 829次阅读
    实现工业设备实时控制和联网的微<b class='flag-5'>处理器</b>RZ/T1数据手册

    全新英特尔至强6处理器来袭,现代数据中心的性能与能效平衡“大师”

    英特尔进一步丰富至强6处理器产品组合,为行业提供多款满足广泛工作负载的CPU选择。 新闻亮点 · 英特尔推出全新英特尔® 至强® 6性能处理器,以卓越性能
    的头像 发表于 02-25 17:39 634次阅读

    研为发布YW-EMB13800工业主板,搭载Intel高端处理器

    研为科技近日推出了全新的3.5寸工业主板YW-EMB13800,该主板搭载了Intel®Alder Lake-U/Raptor Lake-U系列处理器,为用户带来更快的运行速度和更流畅
    的头像 发表于 02-18 10:27 1140次阅读

    海光处理器有哪些型号

    海光处理器是基于X86架构研发的国产处理器,拥有自主知识产权,并针对不同市场需求推出了多个系列和型号。以下是海光处理器的主要型号及其分类: 1、产品系列分类 海光处理器根据
    的头像 发表于 02-13 14:44 2.5w次阅读

    RK3399Pro处理器:高性能与AI加速的完美结合

    RK3399Pro是一款高性能处理器,专为需要强大计算能力和人工智能加速的应用场景而设计。其主要特性如下: 高性能CPU核心:搭载双核Cortex-A72处理器,主频
    的头像 发表于 02-07 18:11 1383次阅读

    常见处理器故障及解决方法

    处理器(CPU)是计算机的核心部件,负责执行程序指令和处理数据。处理器故障可能会导致计算机性能下降、死机、重启等问题。以下是一些常见的处理器
    的头像 发表于 02-07 09:17 2483次阅读

    处理器超频技巧与注意事项

    随着科技的发展,处理器性能越来越强大,但有时我们仍希望获得更高的性能。超频是一种提高处理器性能的方法,但需要谨慎操作以避免潜在风险。 超频
    的头像 发表于 02-07 09:16 1865次阅读

    低功耗处理器的优势分析

    就考虑到能耗问题,通过优化架构、工艺和软件来降低功耗的处理器。它们通常采用先进的制造工艺,如FinFET或GAAFET技术,以及高效的电源管理技术,以实现在保持性能的同时减少能耗。 低功耗处理器的优势 1. 节能和环保 减少能源
    的头像 发表于 02-07 09:14 1773次阅读

    量子处理器是什么_量子处理器原理

    量子处理器(QPU)是量子计算机的核心部件,它利用量子力学原理进行高速数学和逻辑运算、存储及处理量子信息。以下是对量子处理器的详细介绍:
    的头像 发表于 01-27 11:53 1762次阅读

    EE-325:将Atmel指纹传感AT77C104B与Blackfin处理器连接

    电子发烧友网站提供《EE-325:将Atmel指纹传感AT77C104B与Blackfin处理器连接.pdf》资料免费下载
    发表于 01-05 09:42 0次下载
    EE-325:将Atmel指纹传感<b class='flag-5'>器</b>AT<b class='flag-5'>77</b>C104B与Blackfin<b class='flag-5'>处理器</b>连接

    盛显科技:解决投影融合处理器性能评估标准

    投影融合处理器是一种专门为多个投影仪协同工作设计的硬件设备,它能够消除不同投影仪之间的边缘重叠、色彩不匹配、亮度不一致等问题,从而实现更加逼真、高清晰度的投影效果。以下是对投影融合处理器性能评估
    的头像 发表于 12-26 15:26 723次阅读
    盛显科技:解决投影融合<b class='flag-5'>处理器</b>的<b class='flag-5'>性能</b>评估标准

    科利耳推出Baha™ 6 Max声音处理器与Baha Smart App智能应用程序

    处理器与科利耳上一代验配范围达45 dB的设备一样,拥有同样小巧的机身[2],但却更为强大,具有高达55 dB的验配范围,因此消费者无需在尺寸与性能之间做出取舍。 Baha 6 Max是科利耳首款可通过兼容式智能电子设备实现直连
    的头像 发表于 12-15 09:28 742次阅读
    科利耳推出Baha™ 6 Max声音<b class='flag-5'>处理器</b>与Baha Smart App智能应用程序