0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔Tiger Lake处理器即将推出,CET为提供CPU级别的安全功能

牵手一起梦 来源:安全牛 作者:佚名 2020-06-18 14:10 次阅读

近日,英特尔宣布即将推出的移动CPU(代号“Tiger Lake”)将提供人们期待已久的安全层,称为控制流实施技术(CET),旨在防止常见的恶意软件攻击。CET可以防止对处理器控制流的攻击,后者指的是执行不同功能的顺序。以前,攻击者针对攻击中的控制流进行攻击,他们劫持进程并修改指令。这可能使他们能够在受害者的系统上执行任意代码。

英特尔客户安全战略与计划副总裁兼总经理汤姆·加里森在周一表示:“英特尔CET提供CPU级别的安全功能,以帮助抵御仅通过软件即可缓解的常见恶意软件攻击方法。这些类型的攻击方法常见于内存安全性类恶意软件,包括诸如堆栈缓冲区溢出损坏和释放后使用等策略。”

英特尔即将发售的Tiger Lake CPU首次配备了Intel CET控制流实施技术,通过添加两种保护措施来对抗控制流劫持攻击。

第一个措施是间接分支跟踪(IBT):它可以防御面向呼叫的编程或面向跳转的编程(COP和JOP)攻击。当以特定的调用和跳转指令结尾的短代码序列被定位并链接到特定顺序以执行攻击者的有效载荷时,就会发生这些类型的代码重用攻击。IBT通过创建一条新指令——ENDBRANCH来防止这种情况,该指令会跟踪所有间接调用和跳转指令,检测任何违反控制流的行为。

第二个措施是影子堆栈(SS):影子堆栈有助于防御面向返回的编程(ROP)攻击。这些类型的攻击集中于控制流中的返回指令,这些指令旨在从堆栈中获取下一条指令的地址,并从该地址执行指令。在ROP攻击中,攻击者滥用这些返回指令将恶意代码流混入指令。

影子堆栈(有别于数据堆栈)通过添加返回地址保护来防止这种情况。启用影子堆栈时,处理器上的CALL指令会将确保数据堆栈和影子堆栈上的返回地址匹配。

英特尔客户端计算小组研究员Baiju Patel说道:“难于检测或阻止ROP/JOP的原因是攻击者使用了从可执行内存运行的现有代码。已经开发和部署的许多基于软件的检测和预防技术都收效甚微。”

英特尔于2016年发布了CET的第一个规范。多家软件制造商在其产品中增加了对该技术的支持,其中包括Microsoft的Windows硬件强制堆栈保护。

据Garrison称,在英特尔移动产品线推出CET后,该技术很快将在台式机和服务器平台上推广。英特尔目前正准备量产Tiger Lake芯片组,并预计在年中将这些处理器交付给OEM厂商

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18298

    浏览量

    222286
  • 英特尔
    +关注

    关注

    60

    文章

    9428

    浏览量

    168912
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10451

    浏览量

    206583
收藏 人收藏

    评论

    相关推荐

    英特尔暂缓Arrow Lake处理器发布,AMD Zen 5处理器或将提前上市

    他透露称,英特尔预期将于今年10月开始向客户提供Arrow Lake QS样品,然而完成QS到最后零售版的过程需时约为1至3个月。若期间无任何阻碍,则有望于今年四季度正式推出 Arro
    的头像 发表于 03-21 16:02 2012次阅读

    英特尔Arrow Lake处理器曝光:采用Xe-LPG核显,或年底或CES 2025发布

    处理器定位在主流市场的24核配置,目前英特尔已开始向各大合作伙伴提供QS样本。Arrow Lake预计将于年末或CES 2025亮相,届时有望吸引人眼球。
    的头像 发表于 03-21 09:53 236次阅读

    英特尔Arrow Lake处理器更名酷睿Ultra

    @金猪升级包强调Arrow Lake处理器不太可能被称为15代酷睿,更有可能会被冠名为“酷睿Ultra处理器(系列2)”。这是因为英特尔已于去年6月份公布了酷睿品牌升级计划,自去年12
    的头像 发表于 03-04 16:45 493次阅读

    英特尔酷睿14代处理器系列发布,Arrowlake/LunarLake24年问世

    处理器英特尔
    looger123
    发布于 :2024年01月10日 17:44:38

    探索Qotom OPS嵌入式工业迷你电脑——英特尔第10代 Comet Lake 处理器搭载的小巧利器

    在不断发展的科技领域中,迷你电脑正逐渐成为一种备受瞩目的解决方案。本文将深入探讨一款配置强大的OPS迷你电脑,搭载了英特尔第10代 Comet Lake 处理器,以及英特尔超核芯显卡,
    的头像 发表于 12-28 10:05 200次阅读
    探索Qotom OPS嵌入式工业迷你电脑——<b class='flag-5'>英特尔</b>第10代 Comet <b class='flag-5'>Lake</b> <b class='flag-5'>处理器</b>搭载的小巧利器

    英特尔处理器,掀AI PC战火

    随着ai时代的到来,英特尔正在构想新的酷睿Ultra处理器(代号Meteor Lake),这是英特尔的第一个基于npu的处理器,旨在在pc上
    的头像 发表于 12-11 11:26 526次阅读

    英特尔奉上AI硬件大戏 将正式推出AI PC处理器

    Meteor Lake处理器“代表着英特尔40年来最重大的架构转变,为未来10年的PC创新奠定基础”;
    的头像 发表于 12-05 15:28 558次阅读

    英特尔明年推出的Lunar Lake CPU将由台积电代工

    业界预测,从存储半导体的情况看,明年将生产英特尔luna lakecpu、gpu、高速io芯片等,并通过n3b工程批量生产,明年上半年开始批量生产。
    的头像 发表于 11-22 09:54 426次阅读

    #高通 #英特尔 #Elite 高通X Elite芯片或终结苹果、英特尔的芯片王朝

    高通英特尔苹果
    深圳市浮思特科技有限公司
    发布于 :2023年10月27日 16:46:07

    40年来最重大的处理器架构变革且AI功能加持——Intel 4 Meteor Lake处理器

    在近日举办的英特尔on技术创新大会上,英特尔推出了首款基于Intel 4制程工艺打造的Meteor Lake处理器平台。得益于先进的Fove
    的头像 发表于 09-23 10:10 341次阅读

    英特尔发布全球首款基于UCIe连接的Chiplet(小芯片)处理器

    英特尔基于Chiplet的处理器,如Sapphire Rapids和新发布的Meteor Lake,目前使用专有接口和协议进行Chiplet之间的通信,但英特尔已宣布将在其下一代Arr
    发表于 09-22 16:05 458次阅读
    <b class='flag-5'>英特尔</b>发布全球首款基于UCIe连接的Chiplet(小芯片)<b class='flag-5'>处理器</b>

    英特尔与剪映再发力,全新Meteor Lake XPU加持加速AI功能体验

    2023 年 9 月 19 日,圣何塞——在今天举办的英特尔on技术创新大会上,英特尔推出了首款基于 Intel 4 制程工艺打造的 Meteor Lake 
    的头像 发表于 09-22 09:51 244次阅读

    英特尔发布首款基于Intel4的处理器——Meteor Lake

    美国半导体巨头英特尔在9月19日举办的年度创新峰会上发布了最新的PC处理器Meteor Lake,这是英特尔首款采用Intel 4制程工艺打造的处理
    的头像 发表于 09-20 16:54 1253次阅读

    第五代英特尔至强处理器12月14日发布

    根据在英特尔 ON 技术创新峰会上的宣布,英特尔宣布将于今年12月14日推出代号为Meteor Lake的酷睿Ultra 1代移动处理器
    的头像 发表于 09-20 16:46 1089次阅读

    英特尔媒体加速参考软件Linux版用户指南

    英特尔媒体加速参考软件是用于数字标志、交互式白板(IWBs)和亭位使用模型的参考媒体播放应用软件,它利用固定功能硬件加速来提高媒体流速、改进工作量平衡和资源利用,以及定制的图形
    发表于 08-04 06:34