0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔Tiger Lake处理器即将推出,CET为提供CPU级别的安全功能

牵手一起梦 来源:安全牛 作者:佚名 2020-06-18 14:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,英特尔宣布即将推出的移动CPU(代号“Tiger Lake”)将提供人们期待已久的安全层,称为控制流实施技术(CET),旨在防止常见的恶意软件攻击。CET可以防止对处理器控制流的攻击,后者指的是执行不同功能的顺序。以前,攻击者针对攻击中的控制流进行攻击,他们劫持进程并修改指令。这可能使他们能够在受害者的系统上执行任意代码。

英特尔客户安全战略与计划副总裁兼总经理汤姆·加里森在周一表示:“英特尔CET提供CPU级别的安全功能,以帮助抵御仅通过软件即可缓解的常见恶意软件攻击方法。这些类型的攻击方法常见于内存安全性类恶意软件,包括诸如堆栈缓冲区溢出损坏和释放后使用等策略。”

英特尔即将发售的Tiger Lake CPU首次配备了Intel CET控制流实施技术,通过添加两种保护措施来对抗控制流劫持攻击。

第一个措施是间接分支跟踪(IBT):它可以防御面向呼叫的编程或面向跳转的编程(COP和JOP)攻击。当以特定的调用和跳转指令结尾的短代码序列被定位并链接到特定顺序以执行攻击者的有效载荷时,就会发生这些类型的代码重用攻击。IBT通过创建一条新指令——ENDBRANCH来防止这种情况,该指令会跟踪所有间接调用和跳转指令,检测任何违反控制流的行为。

第二个措施是影子堆栈(SS):影子堆栈有助于防御面向返回的编程(ROP)攻击。这些类型的攻击集中于控制流中的返回指令,这些指令旨在从堆栈中获取下一条指令的地址,并从该地址执行指令。在ROP攻击中,攻击者滥用这些返回指令将恶意代码流混入指令。

影子堆栈(有别于数据堆栈)通过添加返回地址保护来防止这种情况。启用影子堆栈时,处理器上的CALL指令会将确保数据堆栈和影子堆栈上的返回地址匹配。

英特尔客户端计算小组研究员Baiju Patel说道:“难于检测或阻止ROP/JOP的原因是攻击者使用了从可执行内存运行的现有代码。已经开发和部署的许多基于软件的检测和预防技术都收效甚微。”

英特尔于2016年发布了CET的第一个规范。多家软件制造商在其产品中增加了对该技术的支持,其中包括Microsoft的Windows硬件强制堆栈保护。

据Garrison称,在英特尔移动产品线推出CET后,该技术很快将在台式机和服务器平台上推广。英特尔目前正准备量产Tiger Lake芯片组,并预计在年中将这些处理器交付给OEM厂商。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20148

    浏览量

    246970
  • 英特尔
    +关注

    关注

    61

    文章

    10275

    浏览量

    179252
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11216

    浏览量

    222877
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    超越台积电?英特尔首个18A工艺芯片迈向大规模量产

    电子发烧友网报道(文/李弯弯)10月9日,英特尔公布了代号Panther Lake的新一代客户端处理器英特尔®酷睿™Ultra(第三代)的架构细节,这款产品预计于今年晚些时候出货。Pa
    的头像 发表于 10-11 08:14 8530次阅读
    超越台积电?<b class='flag-5'>英特尔</b>首个18A工艺芯片迈向大规模量产

    英特尔Panther Lake"处理器即将发布

    行业芯事行业资讯
    电子发烧友网官方
    发布于 :2025年09月30日 13:48:11

    主控CPU全能选手,英特尔至强6助力AI系统高效运转

    2025年3月,英伟达发布了DGX B300 AI加速计算平台。2025年5月,英特尔发布了三款全新英特尔至强6性能核处理器,其中一款6776P被用作是DGX B300的主控CPU,这
    的头像 发表于 06-27 11:44 596次阅读
    主控<b class='flag-5'>CPU</b>全能选手,<b class='flag-5'>英特尔</b>至强6助力AI系统高效运转

    英特尔酷睿Ultra AI PC上部署多种图像生成模型

    全新英特尔酷睿Ultra 200V系列处理器对比上代Meteor Lake,升级了模块化结构、封装工艺,采用全新性能核与能效核、英特尔硬件线程调度
    的头像 发表于 04-02 15:47 1130次阅读
    在<b class='flag-5'>英特尔</b>酷睿Ultra AI PC上部署多种图像生成模型

    微星携英特尔玩家打造非凡游戏体验,两款泰坦家族新品均搭载全新英特尔酷睿Ultra HX处理器

    3月29日,在英特尔酷睿Ultra 200HX新品分享会上,搭载该处理器的高性能笔记本齐聚一堂,英特尔携手生态合作伙伴致力于以创新技术满足用户的多样需求,并加速AI技术与产业的深度融合。作为
    的头像 发表于 04-02 09:37 809次阅读

    英特尔至强6处理器助力数据中心整合升级

    继去年9月重磅推出英特尔 至强 6900性能核处理器后,英特尔进一步扩充至强6产品家族,于近期发布了包括至强6700性能核处理器及至强650
    的头像 发表于 03-13 17:36 1252次阅读

    英特尔至强6再推新品!打造最强AI“机头引擎”

    的产品矩阵,很好地满足市场的多样化需求;另一方面,凭借卓越的 AI 性能提升,英特尔数据中心提供了性能强劲的机头节点 CPU,助力企业在数字时代的浪潮中稳步前行。 事实上,去年9月,
    的头像 发表于 03-13 14:57 590次阅读

    英特尔展示基于至强6处理器的基础网络设施

    ; 与5G核心网解决方案合作伙伴的深度合作,加快了英特尔至强6能效核处理器在整个生态系统中的应用; 基于5G核心网工作负载的独立验证确认了英特尔至强6能效核处理器机架性能的提高、能耗的
    的头像 发表于 03-08 09:24 838次阅读

    英特尔 Panther Lake 移动 SoC 延迟上市,又是18A背锅?

    的间隔,搭载 Panther Lake 的笔记本大概率要到 2026 年才会广泛面市。   英特尔 Panther Lake 作为其下一代移动处理器,采用 Intel 18a 制程工艺
    发表于 03-08 01:14 930次阅读

    全新英特尔至强6处理器来袭,现代数据中心的性能与能效平衡“大师”

    英特尔进一步丰富至强6处理器产品组合,行业提供多款满足广泛工作负载的CPU选择。 新闻亮点 · 英特尔
    的头像 发表于 02-25 17:39 634次阅读

    英特尔下一代桌面测试处理器 Nova Lake 现身

    英特尔下一代桌面测试处理器Nova Lake已现身。消息源@x86deadandback于1月21日在X平台发布推文,在运输清单中发现了Nova Lake
    的头像 发表于 01-23 10:09 1351次阅读

    英特尔酷睿Ultra 200V系列移动处理器亮相CES 2025

    基于英特尔 vPro 平台的全新英特尔 酷睿 Ultra 200V系列移动处理器企业提供 AI 驱动的生产力和提升的IT管理能力1。该产
    的头像 发表于 01-20 09:21 1685次阅读

    英特尔CES 2025发布全新酷睿Ultra处理器

    近日,在万众瞩目的国际消费电子展(CES 2025)上,英特尔再次展现了其在科技领域的领导地位,发布了全新的英特尔® 酷睿™ Ultra处理器(第二代)。这款处理器的问世,标志着
    的头像 发表于 01-10 13:57 1866次阅读

    英特尔18A制程芯片Panther Lake处理器下半年发布

    近日,在英特尔于CES 2025展会上的演讲中,公司临时联席CEO Michelle Johnston透露了一个重要信息:英特尔首款采用18A制程技术的芯片——Panther Lake处理器
    的头像 发表于 01-08 10:23 1095次阅读

    英特尔推出全新英特尔锐炫B系列显卡

    备受玩家青睐的价格提供卓越的性能与价值1,很好地满足现代游戏需求,并为AI工作负载提供加速。其配备的英特尔Xe矩阵计算引擎(XMX),推出
    的头像 发表于 12-07 10:16 1913次阅读
    <b class='flag-5'>英特尔</b><b class='flag-5'>推出</b>全新<b class='flag-5'>英特尔</b>锐炫B系列显卡