0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Hot Chips 2018:Intel Cascade Lake仍存在漏洞

SSDFans 来源:未知 作者:周碧俊 2018-08-27 18:54 次阅读

英特尔产品保障与安全部门(IPAS)专注于网络安全,并一直付诸努力,为我们的客户保驾护航。不过熔断、幽灵、L1TF等底层安全漏洞逐渐让用户对其产品失去了信心。

对此英特尔曾强调,其服务器平台新的Xeon(Cascade Lake)和消费级Cannon Lake将从底层免疫。

今年Hot chips发布会的最后一场演讲来自于英特尔,演讲的主题就是其下一代Xeon可扩展平台Cascade Lake。我们刚刚在最近的Datacenter Insider峰会上了解到英特尔的Xeon路线图,包括2018的Cascade Lake、2019的Cooper Lake和2020的Ice Lake。以前,在IDF这样的活动中,这一过程可能会持续几个小时,但是这次英特尔在台上的时间只有30分钟。在此次演讲之前,Anandtech曝光了Intel的PPT,严格来说,Intel的所谓“硬件级防御”的说法依然片面。

英特尔利用这个机会来扩展Cascade Lake的特性:利用新指令AVX-512单元进行机器学习,以及如何保护,如何加固平台来抵御诸如幽灵和熔断之类的攻击,以及如何通过平台启用新的(阿帕奇-阿帕奇传球)Optane DIMMs,Apache PASS。

不过,对于那些关于类似IDF芯片设计的讨论,并不只是讨论SKU是如何分离的,或者产品堆栈看起来是什么样的。我们感觉英特尔将以这种方式提供有关Cascade Lake的信息

然而,英特尔在这方面的主要作用是,为迫切需要幽灵和溶断硬化处理器的企业提供大量服务器。出于安全原因英特尔会毫不犹豫的声称他们希望Cascade成为他们最快的间歇处理器。目前为止,价格还没有公布,但英特尔可以轻易地辩称“安全到底值多少钱?”

随着新攻击范围的扩大,英特尔和其他公司迅速启用固件和操作系统来防御攻击。这些补救措施的缺点是潜在的性能损失,主要是由于内核切换,在最新的平台上可能占到3-10%的性能。当我们与英特尔的DCG副总裁Lisa Spelman交谈时,我们被告知在Cascade Lake中基于硬件的缓解会对性能损失产生影响,不过没有确切地说明会产生多大影响,Lisa表示:“硬件修复可以使性能回到正轨”,这才是最关键的。

对于侧信道攻击的变体,英特尔正在对Cascade Lake进行更新:

Hot Chips 2018:Intel Cascade Lake仍存在漏洞

从上图可知,基于侧信道的推测执行攻击主要有五种形态,包括熔断、幽灵(含变体)以及L1TF。

即便是尚未发布的Cascade Lake处理器(新至强),也仅仅在V3(幽灵)和V5(L1TF)上实现了硬件免疫,V1/V2/V4仍需要操作系统/虚拟机管理器、固件(主板BIOS)等升级来防御。

因此,虽然新的处理器已经修复了,但不是所有的都将是硬件修复。固件修复也可能是硬件,因为系统默认情况下会启动这些硬件,但在发布平台之前,必须启用OS修复。非硬件修复具有潜在的性能回归,但是如上所述,整个平台应该比Skylake具有更高的性能水平。

而且英特尔没有说明受到不同等级的攻击时,要多久之内完成硬件添加,但他们知道时间越短越好。Lisa Spelman说,每一个新的处理器都有安全更新,他们的团队将努力提供最好的解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18298

    浏览量

    222289
  • 芯片
    +关注

    关注

    447

    文章

    47821

    浏览量

    409207
  • 英特尔
    +关注

    关注

    60

    文章

    9428

    浏览量

    168917

原文标题:Hot Chips 2018:Intel Cascade Lake仍存在漏洞

文章出处:【微信号:SSDFans,微信公众号:SSDFans】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    适用于 Intel™ Apollo Lake 平台的 TPS65094 PMIC数据表

    电子发烧友网站提供《适用于 Intel™ Apollo Lake 平台的 TPS65094 PMIC数据表.pdf》资料免费下载
    发表于 03-07 10:38 0次下载
    适用于 <b class='flag-5'>Intel</b>™ Apollo <b class='flag-5'>Lake</b> 平台的 TPS65094 PMIC数据表

    能在Meteor Lake平台上使用SDK 3.5吗?

    SDK 是 3.6 版,不支持 CYPD6127 部件。 那么,我能在 Meteor Lake 平台上使用 SDK 3.5 吗? SDK 3.5 - 平台选择有"MTL" 关键字 :
    发表于 03-04 06:32

    AOS推出专为Intel Meteor Lake 和 Arrow Lake 平台供电的 EZBuck™ 同步降压转换器

    AOZ22559QI 和 AOZ22539QI 是具有恒定导通时间控制(COT控制模式)的同步降压转换器,为 Intel Meteor Lake 和 Arrow Lake CPU
    发表于 02-27 17:08 495次阅读
    AOS推出专为<b class='flag-5'>Intel</b> Meteor <b class='flag-5'>Lake</b> 和 Arrow <b class='flag-5'>Lake</b> 平台供电的 EZBuck™ 同步降压转换器

    CASCADE探针台的应用场景 cascade探针台用途

    CASCADE探针台是一种高级的网络分析工具,可以在网络中捕获和分析数据流量。它可以帮助企业识别和解决网络性能问题、网络安全问题以及网络优化等方面的挑战。CASCADE探针台具有广泛的应用场景,下面
    的头像 发表于 01-31 14:41 891次阅读

    英特尔Arrow Lake-U搭载Intel 3工艺计算模块,作为Lunar

    Tom‘s Hardware的相关报告指出,Lunar Lake的CPU将使用外部台积电N3B制程,而Arrow Lake-U通过使用Intel 3工艺,有望在降低制造成本的同时保持竞争力。
    的头像 发表于 01-23 10:23 301次阅读

    Intel Meteor Lake处理器全面解析

    Meteor Lake 处理器是继 Raptor Lake 处理器之后新一代产品,它不仅使用了新的工艺技术,也采用全新核心架构。同时,它也是Intel第一个完全采用芯片堆叠设计的客户端处理器,利用最新的封装技术Foveros。
    发表于 10-25 14:29 1014次阅读
    <b class='flag-5'>Intel</b> Meteor <b class='flag-5'>Lake</b>处理器全面解析

    SiFive P870 RISC-V 处理器亮相 Hot Chips 2023

    SiFive在过去几年中一直是RISC-V的主要参与者。在 Hot Chips 2023 上,该公司详细介绍了 SiFive P870 处理器。 由于这些都是在礼堂现场完成的,请原谅错别字。Hot
    的头像 发表于 10-07 14:41 9341次阅读
    SiFive P870 RISC-V 处理器亮相 <b class='flag-5'>Hot</b> <b class='flag-5'>Chips</b> 2023

    英特尔发布首款基于Intel4的处理器——Meteor Lake

    美国半导体巨头英特尔在9月19日举办的年度创新峰会上发布了最新的PC处理器Meteor Lake,这是英特尔首款采用Intel 4制程工艺打造的处理器。
    的头像 发表于 09-20 16:54 1253次阅读

    Intel RISC指令集处理器解析

    Hot Chips 2023大会上,Intel首次公布了一款RISC指令集处理器,拥有独特的8核心528线程规格。
    发表于 09-01 15:02 417次阅读
    <b class='flag-5'>Intel</b> RISC指令集处理器解析

    曦智科技携全新光电计算产品亮相Hot Chips大会

    美国西部时间8月29日,在斯坦福大学举行的全球芯片行业年度盛会Hot Chips大会上,全球光电混合计算领军企业曦智科技进行了全新光电计算产品Hummingbird的首次公开演示。这是继美国西部时间
    发表于 09-01 11:47 256次阅读
    曦智科技携全新光电计算产品亮相<b class='flag-5'>Hot</b> <b class='flag-5'>Chips</b>大会

    Spectre和Meltdown的利用漏洞的软件影响和缓解措施

    注入(CVE-2017-5715)变体3:恶意数据缓存加载(CVE-2017-5754)ARM另外识别了变体3a(CVE-2018-3640),这里也对此进行了讨论。 变体4:尽管存在依赖项,但较年轻的加载程序推测性地绕过了存储(CVE-
    发表于 08-25 08:01

    用于缓解高速缓存推测漏洞的固件接口

    操作系统和管理程序软件能够针对这些漏洞应用适当的解决方法,并发现这些固件服务的存在。 这些接口被指定为SMC呼叫约定(SMCCC)[3]和电源状态协调接口(PSCI)[4]的扩展,以确保受影响的CPU
    发表于 08-25 07:36

    NVIDIA 首席科学家 Bill Dally 将在 Hot Chips 大会发表主题演讲

    Research 负责人。他将在 Hot Chips 大会上发表主题演讲,介绍加速计算和 AI 背后的驱动力。Hot Chips 是顶尖处理器和系统架构师的年度盛会。 Dally 将
    的头像 发表于 08-22 19:20 398次阅读

    Intel Raptor Lake-S产品介绍

    Raptor Lake-S采用和前代相同的Intel 7工艺打造,小核心同为Gracemont架构,核显相对于12代并未迭代,接口仍为LGA1700,同样支持DDR4/DDR5内存以及PCIe5.0,兼容600系及700系列主板。
    的头像 发表于 08-09 15:51 2401次阅读
    <b class='flag-5'>Intel</b> Raptor <b class='flag-5'>Lake</b>-S产品介绍

    Lake Shore410高斯计介绍

    本帖最后由 jf_25290413 于 2023-6-15 11:09 编辑 产品概述:美国Lake Shore 410是一种手持式便携高斯计,可对0.1G到20kG范围内的磁场进行准确的测量
    发表于 06-15 11:07