首页 > 新闻 > 模拟技术
[导读]近日,安全研究人员报告了Meltdown和Spectre两个漏洞,Intel、ARM、AMD等CPU产品纷纷遭受影响,一旦BUG被理用,将造成用户敏感资料的泄露,带来严重后果。

近日,安全研究人员报告了Meltdown和Spectre两个漏洞,Intel、ARM、AMD等CPU产品纷纷遭受影响,一旦BUG被理用,将造成用户敏感资料的泄露,带来严重后果。

本文引用地址: http://www.21ic.com/news/analog/201801/749680.htm

到底究竟有哪些Intel处理器受波及?现在官方给出了一份详细清单——

可以看到,1~8代的所有酷睿i3/5/7/9处理器、所有的Xeon至强处理器、大量的Atom处理器以及赛扬奔腾均受到影响,只有IA-64架构的安腾、少量Atom、奔腾/赛扬G系等没事。

1.jpg

其中,最早可以追溯到2009年的45nm老酷睿i7,看来所谓的1995年之后所有处理器都被波及,是夸张了。

按照Intel的官方承诺,到下周末,Intel发布的更新预计将覆盖过去5年内推出的90%以上的处理器产品,至于更早的,则还需要几周的时间才能完全惠及到。

2.jpg

按照国内某知名杀软的研究结论,攻击者可以通过CPU数据缓存侧信道攻击的方式进行利用,实现越权读取高权限保护的内存信息(例如内核布局信息泄漏、云服务器隔离保护绕过、浏览器密码信息泄露等)。

漏洞影响严重且非常广泛,同时考虑到该类型漏洞属于CPU设计逻辑缺陷,很难进行修复,目前各大系统厂商在通过升级补丁形式进行修复,主要方法是KPTI("内核页表隔离")分离用户空间和内核空间的页表,但是可能会造成系统性能的损耗,目前的对比测试性能降低最少5%。

换一批

延伸阅读

[疯狂史] 我被震撼到了,古法制作CPU !

我被震撼到了,古法制作CPU !

无到有(make something from scratch)一直是工程师的浪漫,例如自行调配出操作系统、自己写系统核心等(如 Linux)。然而在家从无到有打造出“一颗”CPU 就没听过了吧?最近有一位 YouTuber 就在免焊万用电......

关键字:古法 CPU制作

[新鲜事] 这个漏洞要命:10亿部iPhone、安卓手机遭殃

这个漏洞要命:10亿部iPhone、安卓手机遭殃

上周,安全研究机构Exodus Intelligence发文称,博通Wi-Fi芯片(BCM43系列)存在安全漏洞,只要你的移动设备开启WiFi,就能被黑客轻易黑掉,漏洞十分严重且可怕。......

关键字:手机 Wi-Fi 安全漏洞

[新鲜事] 比勒索病毒更恐怖的“永恒之石”来了,一次性用7个NSA漏洞

比勒索病毒更恐怖的“永恒之石”来了,一次性用7个NSA漏洞

据CNET北京时间5月23日报道,勒索病毒WannaCry的余波还未消散,就有更恐怖的新病毒出现了。上周末,研究人员发现了名为EternalRocks(永恒之石)的新病毒,这个病毒变本加厉,居然一次用了7个来自NSA的漏洞。......

关键字:永恒之石 病毒 漏洞

[新鲜事] 19岁少年重塑CPU,降低80%计算机功耗

19岁少年重塑CPU,降低80%计算机功耗

Thomas Sohmers 认为,即使是强如英特尔,每年出货数以亿计芯片这样的公司,也同样有弱点。在他看来,英特尔的芯片太耗能。在他的创业公司 Rex Computing 中,Sohmers 正在研究的另一种方式来设计芯片,仅需使用英特尔......

关键字:Thomas SohmersR ex Computing CPU 计算机功耗
条评论

我 要 评 论

网友评论

技术子站

更多

项目外包

更多

推荐博客