0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔欲盖弥彰,却无奈披露CPU漏洞

DPVg_AI_era 来源:未知 作者:李倩 2018-09-02 09:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

世界知名Linux开发者Greg Kroah-Hartman发出警告,Meltdown和Spectre CPU漏洞可能会对Linux开发者造成严重影响,并对英特尔封锁消息、阻挠开发人员合作等进行了抨击和批评。同时也告知开发人员应当如何处理这些漏洞的细节问题。

29日,在北美开源峰会上,世界著名Linux内核开发者Greg Kroah-Hartman对英特尔最初披露的Meltdown和Spectre CPU漏洞提出了质疑。

Kroah-Hartman是世界领先的Linux内核开发人员之一,负责维护稳定的Linux内核,并被Linux基金会聘用为研究员。

Kroah-Hartman

在他的演讲中,Kroah-Hartman详细介绍了Linux7种Meltdown和Spectre变体对内核开发人员的根本影响。

他说:“Jann Horn在2017年7月发现了第一个问题,但直到去年10月25日,一些内核社区的人才听到有关该漏洞的传言。 在很长一段时间里,我们只听到的谣言是——因另一家知名操作系统供应商让英特尔放下架子,才使得英特尔披露有关CPU的漏洞。”

英特尔欲盖弥彰,却无奈披露CPU漏洞

英特尔于1月3日首次公开承认了Meltdown和Spectre漏洞。

多位研究人员向英特尔报告了最初的研究,其中包括来自谷歌Project Zero项目的Horn。Kroah-Hartman说,当英特尔最终决定告诉Linux开发人员时,这个信息就被封锁了。

通常情况下,当我们发现内核安全漏洞时,会把问题转交到Linux内核安全团队,而后我们会挑选合适的人员协助我们一起工作,最终推出补丁。

英特尔和SUSE之间存在隔阂,他们和Red Hat之间存在隔阂,也和Canonical存在隔阂。他们从未告知过Oracle,也不允许我们相互交谈。

对于最初的一组漏洞,Kroah-Hartman说,不同的Linux供应商通常一起工作。然而,在这种情况下,他们最终选择独立工作,并各自提出不同的解决方案。

这真的行不通,我们许多内核开发人员对(英特尔)大声恳求,终于在(2017年)12月的最后一周让他们允许我们彼此之间可以展开交谈。

我们所有的圣诞假期都被毁了。

这真的很糟糕。英特尔真心把这件事搞砸了。

Linux内核由各种组织开发和运行,并且有大型供应商支持的企业内核以及社区内核。Kroah-Hartman表示,世界上大多数人都没有在企业支持的Linux内核上运行。 他指出,英特尔习惯于与公司合作,而且最初只与企业供应商合作来解决Meltdown和Spectre的问题。

世界上大多数人都使用Debian,或者运行自己的内核。

Debian不被允许披露这些漏洞,所以世界上大多数人都被他们搞得手足无措,这真不是件什么好事儿。

英特尔的反馈

Kroah-Hartman表示,据英特尔称,在Linux内核开发人员于2017年12月和2018年1月向该公司表示不满之后,它修复了其未来与Meltdown和Spectre相关的漏洞披露的流程。

最新变体的Meltdown和Spectre被称为Foreshadow,并于8月14日公开披露,Kroah-Hartman表示Linux内核开发人员已提前得到通知,因此可以通过协作方式与Linux社区进行修复。

英特尔这次有点进步了。

有意思的是,Meltdown和Spectre漏洞产生了一个副作用,Linux和Windows开发人员目前正在合作,因为两个操作系统都面临着类似来自CPU漏洞的风险。

Windows和Linux内核开发人员现在有了这个很棒的反向通道(back channel)。我们在互相交谈,我们在为对方修复bug。

我们合作得很好。我们一直想要这样。

修补缺陷

根据Kroah-Hartman的说法,目前所有已被报告出来的Meltdown和Spectre漏洞在现代支持的Linux内核中都已经得到了修复。

然而,他警告说,并不是所有的修复都被移植到较老的Linux 4.4内核上,并建议用户不要在运行该内核的系统上运行任何不受信任的代码。

虽然Linux上有很多补丁,但他强烈建议用户也使用英特尔的微代码补丁进行更新,因为它们给予了操作系统所不能提供的额外保护。

Kroah-Hartman还警告说,因新的变体还有可能会出现,所以Meltdown和Spectre问题将会持续很长一段时间。

修复最初的Meltdown和Spectre变体需要内核开发人员付出很多心血,而Kroah-Hartman表示,他们正在努力开发更多的自动化修复程序。

未来10年里,我们不会再玩儿“打地鼠”的游戏了!

我们需要一种可靠的方法来自动发现错误,或者一个更新的编译器来检测易受攻击的代码模式并消除缺陷。

我们目前正在研究如何准确地检测代码中的Meltdown和Spectre类型的问题。

Kroah-Hartman认为:

安全一直是非常重要的事情。任何一个bug都可能会是一个安全漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英特尔
    +关注

    关注

    61

    文章

    10326

    浏览量

    181123
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11332

    浏览量

    225975

原文标题:【Linux大佬警告】英特尔CPU重大漏洞将严重影响开发者

文章出处:【微信号:AI_era,微信公众号:新智元】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    净利暴涨156%!英特尔释出Q1财报“王炸”,CPU迎史诗级“价值回归”?

    GPU业务被逐步稀释,推理侧业务被越来越多客户以ASIC“抢夺”的局面。而英特尔反而借助AI Agent应用对并发调度能力需求的暴增开始“逆风翻盘”,作为Agentic AI性能提升最大瓶颈的CPU,也由此迎来了史诗级的“价值重构”。  
    的头像 发表于 04-27 09:07 1718次阅读
    净利暴涨156%!<b class='flag-5'>英特尔</b>释出Q1财报“王炸”,<b class='flag-5'>CPU</b>迎史诗级“价值回归”?

    被指存散热硬伤,英特尔代工iPhone芯片几无可能?

    电子发烧友网报道(文/吴子鹏)近日,一则关于苹果芯片代工格局变动的消息引发半导体行业广泛关注:有证券机构披露,苹果计划让英特尔代工部分M系列处理器及非Pro版iPhone芯片,其中2027年发货
    的头像 发表于 02-03 09:00 7545次阅读

    AI工作站本地养龙虾!英特尔双芯混合算力,告别云端Token焦虑

    4月23日,英特尔公司在北京举办新一代AI工作站平台发布会,英特尔中国区技术部总经理高宇宣布,面向AI工作站,英特尔推出两大重磅产品:英特尔® 至强600工作站处理器与
    的头像 发表于 04-26 16:27 1w次阅读
    AI工作站本地养龙虾!<b class='flag-5'>英特尔</b>双芯混合算力,告别云端Token焦虑

    LTC3735:英特尔移动CPU的高效2相DC/DC控制器

    LTC3735:英特尔移动CPU的高效2相DC/DC控制器 在电子设计领域,电源管理是至关重要的一环。对于英特尔移动CPU的电源供应,Linear Technology的LTC3735
    的头像 发表于 03-12 16:20 224次阅读

    英特尔 18A 良率跃升,普迪飞成核心攻坚力量|助力实现月度 7%-8% 稳定增长

    电话会,CEO陈立武(Lip-BuTan)重磅披露:旗下对标2nm级的18A先进制程,已实现月度环比7%-8%的稳定良率提升,并明确将良率优化锁定为2026年英特尔转型突
    的头像 发表于 03-09 12:00 662次阅读
    <b class='flag-5'>英特尔</b> 18A 良率跃升,普迪飞成核心攻坚力量|助力实现月度 7%-8% 稳定增长

    吉方工控亮相2025英特尔技术创新与产业生态大会

    2025年11月19日至20日,由英特尔公司主办的年度重磅盛会——2025英特尔技术创新与产业生态大会(Intel Connection)暨英特尔行业解决方案大会(Edge Industry Summit)在重庆悦来国际会议中心
    的头像 发表于 11-24 16:57 783次阅读

    英特尔举办行业解决方案大会,共同打造机器人“芯”动脉

    11月19日,在2025英特尔行业解决方案大会上,英特尔展示了基于英特尔® 酷睿™ Ultra平台的最新边缘AI产品及解决方案,并预览了针对边缘侧的英特尔® 酷睿™ Ultra处理器(
    的头像 发表于 11-19 21:51 7151次阅读
    <b class='flag-5'>英特尔</b>举办行业解决方案大会,共同打造机器人“芯”动脉

    看点:AMD服务器CPU市场份额追上英特尔 华为Mate80主动散热专利曝光

    给大家带来一些业界资讯: AMD服务器CPU市场份额追上英特尔 根据市场研究机构PassMark的统计分析数据显示,AMD 公司在服务器CPU 市场取得重大进展,市占率首次达到50%,与竞争对手
    的头像 发表于 07-25 14:41 1379次阅读
    看点:AMD服务器<b class='flag-5'>CPU</b>市场份额追上<b class='flag-5'>英特尔</b> 华为Mate80主动散热专利曝光

    主控CPU全能选手,英特尔至强6助力AI系统高效运转

    2025年3月,英伟达发布了DGX B300 AI加速计算平台。2025年5月,英特尔发布了三款全新英特尔至强6性能核处理器,其中一款6776P被用作是DGX B300的主控CPU,这款处理器究竟
    的头像 发表于 06-27 11:44 1053次阅读
    主控<b class='flag-5'>CPU</b>全能选手,<b class='flag-5'>英特尔</b>至强6助力AI系统高效运转

    英特尔i210网卡参考设计

    英特尔i210网卡参考设计,PCIe2.0接口接CPU,MDI接变压器。包括原理图DSN文件和flash烧写BIN文件。
    发表于 06-25 15:47 12次下载

    使用英特尔® NPU 插件C++运行应用程序时出现错误:“std::Runtime_error at memory location”怎么解决?

    使用OpenVINO™工具套件版本 2024.4.0 构建C++应用程序 使用英特尔® NPU 插件运行了 C++ 应用程序 遇到的错误: Microsoft C++ exception: std::runtime_error at memory location
    发表于 06-25 08:01

    英特尔锐炫Pro B系列,边缘AI的“智能引擎”

    2025年6月19日,上海—— 在MWC 25上海期间,英特尔展示了一幅由英特尔锐炫™ Pro B系列GPU所驱动的“实时响应、安全高效、成本可控”的边缘AI图景。 英特尔客户端计算事业部边缘计算
    的头像 发表于 06-20 17:32 1073次阅读
    <b class='flag-5'>英特尔</b>锐炫Pro B系列,边缘AI的“智能引擎”

    英特尔先进封装,新突破

    在半导体行业的激烈竞争中,先进封装技术已成为各大厂商角逐的关键领域。英特尔作为行业的重要参与者,近日在电子元件技术大会(ECTC)上披露了多项芯片封装技术突破,再次吸引了业界的目光。这些创新不仅展现
    的头像 发表于 06-04 17:29 1452次阅读

    直击Computex2025:英特尔重磅发布新一代GPU,图形和AI性能跃升3.4倍

    5月19日,在Computex 2025上,英特尔发布了最新全新图形处理器(GPU)和AI加速器产品系列。包括全新英特尔锐炫™ Pro B系列GPU——英特尔锐炫Pro B60和英特尔
    的头像 发表于 05-20 12:27 5707次阅读
    直击Computex2025:<b class='flag-5'>英特尔</b>重磅发布新一代GPU,图形和AI性能跃升3.4倍

    英特尔发布全新GPU,AI和工作站迎来新选择

    英特尔推出面向准专业用户和AI开发者的英特尔锐炫Pro GPU系列,发布英特尔® Gaudi 3 AI加速器机架级和PCIe部署方案   2025 年 5 月 19 日,北京 ——今日,在
    发表于 05-20 11:03 1928次阅读