0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Hot Chips 2018:Intel Cascade Lake仍存在漏洞

SSDFans 来源:未知 作者:周碧俊 2018-08-27 18:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

英特尔产品保障与安全部门(IPAS)专注于网络安全,并一直付诸努力,为我们的客户保驾护航。不过熔断、幽灵、L1TF等底层安全漏洞逐渐让用户对其产品失去了信心。

对此英特尔曾强调,其服务器平台新的Xeon(Cascade Lake)和消费级Cannon Lake将从底层免疫。

今年Hot chips发布会的最后一场演讲来自于英特尔,演讲的主题就是其下一代Xeon可扩展平台Cascade Lake。我们刚刚在最近的Datacenter Insider峰会上了解到英特尔的Xeon路线图,包括2018的Cascade Lake、2019的Cooper Lake和2020的Ice Lake。以前,在IDF这样的活动中,这一过程可能会持续几个小时,但是这次英特尔在台上的时间只有30分钟。在此次演讲之前,Anandtech曝光了Intel的PPT,严格来说,Intel的所谓“硬件级防御”的说法依然片面。

英特尔利用这个机会来扩展Cascade Lake的特性:利用新指令AVX-512单元进行机器学习,以及如何保护,如何加固平台来抵御诸如幽灵和熔断之类的攻击,以及如何通过平台启用新的(阿帕奇-阿帕奇传球)Optane DIMMs,Apache PASS。

不过,对于那些关于类似IDF芯片设计的讨论,并不只是讨论SKU是如何分离的,或者产品堆栈看起来是什么样的。我们感觉英特尔将以这种方式提供有关Cascade Lake的信息。

然而,英特尔在这方面的主要作用是,为迫切需要幽灵和溶断硬化处理器的企业提供大量服务器。出于安全原因英特尔会毫不犹豫的声称他们希望Cascade成为他们最快的间歇处理器。目前为止,价格还没有公布,但英特尔可以轻易地辩称“安全到底值多少钱?”

随着新攻击范围的扩大,英特尔和其他公司迅速启用固件和操作系统来防御攻击。这些补救措施的缺点是潜在的性能损失,主要是由于内核切换,在最新的平台上可能占到3-10%的性能。当我们与英特尔的DCG副总裁Lisa Spelman交谈时,我们被告知在Cascade Lake中基于硬件的缓解会对性能损失产生影响,不过没有确切地说明会产生多大影响,Lisa表示:“硬件修复可以使性能回到正轨”,这才是最关键的。

对于侧信道攻击的变体,英特尔正在对Cascade Lake进行更新:

Hot Chips 2018:Intel Cascade Lake仍存在漏洞

从上图可知,基于侧信道的推测执行攻击主要有五种形态,包括熔断、幽灵(含变体)以及L1TF。

即便是尚未发布的Cascade Lake处理器(新至强),也仅仅在V3(幽灵)和V5(L1TF)上实现了硬件免疫,V1/V2/V4仍需要操作系统/虚拟机管理器、固件(主板BIOS)等升级来防御。

因此,虽然新的处理器已经修复了,但不是所有的都将是硬件修复。固件修复也可能是硬件,因为系统默认情况下会启动这些硬件,但在发布平台之前,必须启用OS修复。非硬件修复具有潜在的性能回归,但是如上所述,整个平台应该比Skylake具有更高的性能水平。

而且英特尔没有说明受到不同等级的攻击时,要多久之内完成硬件添加,但他们知道时间越短越好。Lisa Spelman说,每一个新的处理器都有安全更新,他们的团队将努力提供最好的解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20380

    浏览量

    255625
  • 芯片
    +关注

    关注

    463

    文章

    54639

    浏览量

    470988
  • 英特尔
    +关注

    关注

    61

    文章

    10340

    浏览量

    181330

原文标题:Hot Chips 2018:Intel Cascade Lake仍存在漏洞

文章出处:【微信号:SSDFans,微信公众号:SSDFans】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    英特尔制程双线推进:Intel 18A良率稳步爬坡,Intel 14A目标2029年量产

    代工业务的技术兑现能力正在逐步增强。 Intel 18A进入量产节奏,良率按月提升 作为英特尔当前最先进的量产制程,Intel 18A目前良率正以每月约 7%的速度提升,进展超出预期。该节点已支持英特尔最新的酷睿处理器 Panther
    的头像 发表于 05-22 14:35 92次阅读

    续航再延长 | AOS全新电源方案,为Intel Panther Lake/Wildcat Lake量身打造

    : AOZ71049QI、AOZ71149QI 和 AOZ71146QI 。这些4输出通道控制器专门面向Intel IMVP9.3 Vcore供电架构设计,若搭
    的头像 发表于 05-19 14:33 9082次阅读
    续航再延长 | AOS全新电源方案,为<b class='flag-5'>Intel</b> Panther <b class='flag-5'>Lake</b>/Wildcat <b class='flag-5'>Lake</b>量身打造

    ADMV8440CHIPS:20 GHz 至 40 GHz 可调带通滤波器的技术解析

    ADMV8440CHIPS:20 GHz 至 40 GHz 可调带通滤波器的技术解析 在当今的微波通信领域,可调带通滤波器是不可或缺的关键组件,它能根据不同的应用需求灵活调整工作频段,为系统性
    的头像 发表于 05-09 14:30 91次阅读

    HMC8410CHIPS低噪声放大器:特性、应用与设计要点

    HMC8410CHIPS低噪声放大器:特性、应用与设计要点 在现代电子系统中,低噪声放大器(LNA)是至关重要的组件,尤其是在对信号质量要求极高的射频应用中。今天,我们将深入探讨Analog
    的头像 发表于 04-21 16:10 213次阅读

    芯火微电子发布全系列HOT制冷红外组件——更多规格型号,更多核芯选择

    HOT(高工作温度)红外器件是业内公认的SWaP解决方案。芯火微电子凭借集团在超晶格技术路线上的多年积累,即刻上架全系列面向高端红外探测应用的HOT制冷红外组件,全系产品均可批量稳定交付。
    的头像 发表于 04-07 09:41 502次阅读
    芯火微电子发布全系列<b class='flag-5'>HOT</b>制冷红外组件——更多规格型号,更多核芯选择

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    。 该漏洞存在于 commit 3ee1d3b5 的 libcurl 中,具体位于 lib/tftp.c 文件的 tftp_send_first() 函数。 漏洞详情 代码分析 漏洞
    发表于 02-19 13:55

    海康威视通过漏洞管理体系认证

    近日,杭州海康威视数字技术股份有限公司(以下简称“海康威视”)成功通过全球权威标准机构BSI的ISO/IEC 29147:2018漏洞披露与ISO/IEC 30111:2019漏洞管理标准认证。这标志着海康威视在
    的头像 发表于 01-29 17:19 1541次阅读

    行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用

    套件等多个关键领域,需要IT团队高度重视并有序部署。本月修复的漏洞中,已确认存在1个被主动利用的“零日漏洞”(CVE-2026-20805)。此外,微软还将多个漏洞
    的头像 发表于 01-22 16:58 1534次阅读
    行业观察 | 微软1月修复112个<b class='flag-5'>漏洞</b>,其中1个正被黑客主动利用

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    凯芯Cascade pSRAM助力医疗手环性能升级

    凯芯Cascade 64Mbit pSRAM CSL6408SB-A4为医疗手环提供高密度低功耗存储方案,支持200MHz高速数据缓存,待机电流低至1.8μA。其工业级温度范围与ECC纠错能力保障生命体征数据可靠存储,助力设备实现长效续航与临床级监测精度。
    的头像 发表于 12-09 09:21 748次阅读
    凯芯<b class='flag-5'>Cascade</b> pSRAM助力医疗手环性能升级

    英特尔288核新至强处理器揭秘:Intel 18A制程,3D堆叠与键合,EMIB封装……

      近日,在Hot Chips 2025大会举行期间,英特尔新一代至强处理器 Clearwater Forest首次亮相,这是英特尔基于Intel 18A制程打造的首款服务器芯片。会上,英特尔首次
    的头像 发表于 08-29 15:59 2243次阅读

    德承新款工控机P2302系列全面搭载新一代 Intel® Meteor Lake-PS Core™ Ultra 7/5/3 处理器

    P2302 系列是一款针对边缘运算而设计的薄型、高性能嵌入式工控机。在效能上可搭载 Intel® Core™ Ultra 7/5/3 U 系列(Meteor Lake-PS)CPU,拥有 12 核心
    的头像 发表于 08-27 15:02 1317次阅读
    德承新款工控机P2302系列全面搭载新一代 <b class='flag-5'>Intel</b>® Meteor <b class='flag-5'>Lake</b>-PS Core™ Ultra 7/5/3 处理器

    NVIDIA在Hot Chips 2025大会展示创新技术

    本周在加利福尼亚州帕洛阿尔托(Palo Alto)举行的 Hot Chips 大会上,NVIDIA 专家详细介绍了 NVIDIA NVLink 和Spectrum-X 以太网技术、Blackwell 以及 CUDA 如何为全球数百万的 AI 工作流加速推理。
    的头像 发表于 08-27 12:52 2118次阅读

    能在Meteor Lake平台上使用SDK 3.5吗?

    SDK 是 3.6 版,不支持 CYPD6127 部件。 那么,我能在 Meteor Lake 平台上使用 SDK 3.5 吗?
    发表于 05-26 08:01

    SDK3.6 FW 是否支持两个中断的短路行为?

    我们希望使用 Host SDK 3.6 开发 intel Meteor Lake 平台的两个端口类型。 我们查看了 FW - topDesign,CCG6DF 有两个中断引脚(AR_INT_P1
    发表于 05-26 07:53