0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔处理器+Linux发行版设备出现新型侧信道缺陷,修复难度较大

微云疏影 来源:综合整理 作者:综合整理 2024-04-11 11:21 次阅读

据报道,2018年曝光的处理器漏洞“幽灵”(Spectre)的新变种 Spectre v2近期被网络安全专家发现。该漏洞主要影响英特尔处理器与Linux操作系统的结合使用设备。

来自阿姆斯特丹VU VUSec安全团队的研究人员揭示了Spectre v2漏洞,他们同时提供了一款检测工具,用以通过符号执行方法,识别Linux内核中的潜在可利用代码块,有助于减弱该问题对系统的影响。

但由于Spectre v2与现今处理器的推测执行技术密切相关,要完全修复此漏洞存在较大难度。推测执行是一种提升性能的技术,它让处理器能够预判接下来可能执行的指令,提前进行处理,从而加速反应时间。

然而,这种技术也会在CPU缓存中留下特权数据的痕迹,增加了安全风险,使得攻击者有机会获取这些数据,如用户密码、加密密钥、敏感个人或企业信息以及软件代码等。

攻击方式主要分为分支目标注入(BTI)和分支历史注入(BHI)两类。前者通过操纵CPU的分支预测来执行未授权的代码路径,后者则通过操纵分支历史来导致特定代码路径的投机执行,进而引发数据泄漏。

针对BTI攻击,其对应的CVE编号为CVE-2022-0001;针对BHI攻击,其对应的CVE编号为CVE-2022-0002;而最新的针对Linux的Spectre v2漏洞,其对应的CVE编号为CVE-2024-2201。官方警告称,黑客可能利用该漏洞绕过现有安全机制,读取任意内存数据。

英特尔已更新了针对Spectre v2的缓解措施,建议关闭非特权扩展伯克利数据包过滤器(eBPF)功能,开启增强型间接分支限制猜测(eIBRS)及启用监控模式执行保护(SMEP)。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18304

    浏览量

    222319
  • 英特尔
    +关注

    关注

    60

    文章

    9430

    浏览量

    168955
  • Linux
    +关注

    关注

    87

    文章

    10994

    浏览量

    206749
收藏 人收藏

    评论

    相关推荐

    英特尔1nm投产时间曝光!领先于台积电

    英特尔行业芯事
    深圳市浮思特科技有限公司
    发布于 :2024年02月28日 16:28:32

    英特尔登顶2023年全球半导体榜单之首

    英特尔行业芯事
    深圳市浮思特科技有限公司
    发布于 :2024年02月01日 11:55:16

    英特尔和AMD处理器的区别和特点

    英特尔和AMD处理器的区别和特点 英特尔(Intel)和AMD是全球最著名的两个处理器制造商。他们都提供高性能、可靠的芯片,为消费者和企业用户提供强大的计算能力。然而,他们之间存在很多
    的头像 发表于 01-30 14:28 1218次阅读

    英特尔酷睿14代处理器系列发布,Arrowlake/LunarLake24年问世

    处理器英特尔
    looger123
    发布于 :2024年01月10日 17:44:38

    #高通 #英特尔 #Elite 高通X Elite芯片或终结苹果、英特尔的芯片王朝

    高通英特尔苹果
    深圳市浮思特科技有限公司
    发布于 :2023年10月27日 16:46:07

    2023年10个最佳Linux服务器发行版

    Debian Server: Debian是最古老的Linux发行版之一,并以其稳定性而闻名。它拥有强大的软件包管理系统,并提供稳定版、不稳定版和测试版三个版本。Debian被广泛用作其他发行版的基础,并支持多种计算机架构。
    的头像 发表于 09-13 16:00 1232次阅读
    2023年10个最佳<b class='flag-5'>Linux</b>服务器<b class='flag-5'>发行版</b>

    OpenVINO工具套件是否可以商业化使用?

    参阅 英特尔® OpenVINO™分销许可第 2.1 节(2021 年 5 月版本)。 无法了解英特尔® 发行版 OpenVINO™ 工具套件是否可以商业化使用。
    发表于 08-15 08:19

    安装OpenVINO工具套件英特尔Distribution时出现错误的原因?

    安装OpenVINO™工具套件英特尔 Distribution时,出现错误: Python 3.10.0.ECHO is off. Unsupported Python version.
    发表于 08-15 08:14

    IntelR XeonRD 1700/2700系列处理器实时调制指南

    英特尔处理器是多用途的,可以服务于广泛的用例,从云中的数据分析到游戏pc和传统办公笔记本电脑,再到边缘设备。 IntelR XeonRD 1700/2700系列处理器是具有IntelR
    发表于 08-04 06:49

    英特尔媒体加速参考软件Linux版用户指南

    英特尔媒体加速参考软件是用于数字标志、交互式白板(IWBs)和亭位使用模型的参考媒体播放应用软件,它利用固定功能硬件加速来提高媒体流速、改进工作量平衡和资源利用,以及定制的图形处理
    发表于 08-04 06:34

    龙架构Arch Linux发行版正式发布

    近日,龙架构Arch Linux发行版官方网站宣布结束beta状态,正式支持龙架构。Arch Linux是一种轻量级、可定制、灵活的Linux操作系统。作为一款简单、现代、开放的操作系
    的头像 发表于 07-18 11:16 614次阅读

    5个最漂亮的Arch Linux发行版

    如果你是窗口管理器的粉丝,想要一个令人惊艳的 Arch Linux 发行版,试试 Mabox Linux 吧。Mabox Linux 专注于简单和优雅。它是 Manjaro
    的头像 发表于 07-04 10:30 603次阅读
    5个最漂亮的Arch <b class='flag-5'>Linux</b><b class='flag-5'>发行版</b>

    英特尔放弃“i”处理器 重塑酷睿

    英特尔经典的 “灯,等灯等灯” 音效和酷睿这个品牌已经深入人心,为了让消费者更加容易理解品牌和不同型号的定位,英特尔做出了重塑处理器品牌的决定。
    的头像 发表于 06-18 17:50 676次阅读

    微软发布自己的Linux发行版

    Azure Linux 发行版源于 CBL-Mariner 项目,其中 CBL 代表 Common Base Linux。Perrin 称,微软启动 CBL-Mariner 项目是因为它需要一个内部
    的头像 发表于 05-30 14:59 579次阅读
    微软发布自己的<b class='flag-5'>Linux</b><b class='flag-5'>发行版</b>!

    新一代英特尔® 处理器针对针对机器视觉、缺陷检测等用途

    最近几代的英特尔 处理器,包括第13代英特尔 酷睿 移动处理器和第四代英特尔 至强 可扩展处理器
    发表于 05-10 10:55 349次阅读