当前位置:首页 > > Techsugar
[导读]被提前曝光的“幽灵(Spectre)”与“熔断Meltdown)”风险让全球IT核心企业狼狈不堪。谷歌零项目组(Google Project Zero)在发现这两个漏洞之后,于2017年6月1日向英特尔、AMD等公司通报漏洞详情。据AI财经社《黑洞危机222天》称,由于波及范围过大,包括处理器厂商、操作系统厂商及云服务商在内的核心企业签署保密协议,以确保在漏洞被公布之前(预定2018年1月9日公布)找到解决方法。

被提前曝光的“幽灵(Spectre)”与“熔断Meltdown)”风险让全球IT核心企业狼狈不堪。谷歌零项目组(Google Project Zero)在发现这两个漏洞之后,于2017年6月1日向英特尔、AMD等公司通报漏洞详情。据AI财经社《黑洞危机222天》称,由于波及范围过大,包括处理器厂商、操作系统厂商及云服务商在内的核心企业签署保密协议,以确保在漏洞被公布之前(预定2018年1月9日公布)找到解决方法。

但科技网站The Register从Linux工作组邮件中发现蛛丝马迹,于北京时间2018年1月3日,将该漏洞曝光,导致各方不得不改变计划,提前行动。但实际上,漏洞被曝光距离零项目组公布漏洞日期只有一周。所以提前曝光造成的风险并不大,各厂商该准备好的应该已经准备好,没有准备好的,反而可能由于被曝光而加快进度。

目前的解决方案,多少都会造成系统性能下降。

微软执行副总裁 Terry Myerson在其最新官网博客中称,针对处理器漏洞的最新补丁,PC芯片与操作系统越旧,性能下降比例越大,用Windows8或7配2015年及以前的CPU,大部分用户都会察觉到明显性能下降;而用2016年及以后的英特尔处理器与Windows 10系统,性能下降则较为轻微;在服务器应用中,任何I/O频繁的应用,都会受到较大影响。

Redhat测试表示,为防止漏洞而释放的最新Linux内核版本对服务器应用性能影响在1%到19%之间。

据《华尔街日报》报道,在Broadwell与Haswell系列处理器上,补丁导致部分用户系统重启。实际上,微软对该系列漏洞的补丁也导致部分旧款AMD处理器系统有重启或蓝屏问题,微软已经暂停使用部分更新程序。

谷歌在一篇博客中称,幽灵2(变种2)对谷歌云服务团队造成的困难更多。熔断风险看起来更危险,但由于处理得早,从2017年10月份开始在服务器上调试补丁程序,“花了大量时间改进性能”,现在的方案已经对性能没有明显影响。

对付幽灵风险,最可靠的办法是关闭分支预测,但这将导致系统性能大幅下降,并有衍生影响。“不仅很多应用速度显著变慢,而且我们也发现性能不一致现象,因为某个应用可以被同一个内核上运行的其他应用影响。”

但最终,谷歌找到了一种软件解决方案,零项目组称之为“Retpoline”。不需要关闭分支预测或其他硬件功能,Retpoline采用软件二进制修改技术(software binary modification technique),可以预防分支目标入侵(branch-target-injection)。该方法由谷歌技术基础架构组工程师Paul Turner发明。

不断有新厂商宣布受到幽灵与熔断影响,并推出相应解决方案。据不完全统计,受幽灵影响的英特尔、苹果与AMD处理器共有一千两百款以上,受熔断影响的英特尔与苹果处理器共有近千款。

Arm公布目前受这两种攻击方式影响的内核共十款,除了苹果,高通、Nvidia、海思、联发科、赛灵思与Altera等知名IC设计公司无一幸免,这些公司均有用受影响内核设计的处理器,应用范围不仅局限与手机与平板电脑等消费与通信市场,包括汽车、工业应用处理器存在被攻击风险- -当然,恩智浦i.MX系列与瑞萨R-Car系列多数可能不会联网,所以风险不大。

以下为相关列表:

英特尔、苹果与AMD受影响处理器数量统计


Arm受影响内核统计


Arm内核应用处理器不完整统计

数据来源:wiki



Spectre 1(变种1)

AMD EPYC 系列处理器

AMD Ryzen Threadripper系列处理器

AMD Ryzen系列处理器

AMD FX 8000系列处理器

AMD 9000 系列APU

Apple A4, A5, A5X, A6, A6X, A7, A8, A8X, A9, A9X, A10 Fusion, A10X Fusion 与 A11 Bionic SoC

ARM Cortex-A75, Cortex-A73, Cortex-A72, Cortex-A57, Cortex-A17, Cortex-A15, Cortex-A9, Cortex-A8, Cortex-R8,  Cortex-R7 内核

第1至第8代Intel Core 处理器

Intel Core X系列处理器

Intel Xeon 3400, 3600, 5500, 5600, 6500 , 7500 系列处理器

Intel Xeon E3, E3 v2, E3 v4, E3 v5 , E3 v6 系列处理器

Intel Xeon E5, E5 v2, E5 v3 , E5 v4 系列处理器

Intel Xeon E7, E7 v2, E7 v3 , E5 v4 系列处理器

Intel Xeon Phi 3200, 5200, 7200 系列处理器

Intel Xeon W 处理器

Intel Pentium G 处理器

Intel Atom C, E, A, Z, x3 系列处理器

Intel Pentium N 与 J 系列处理器

Intel Celeron G, N 与 J 系列处理器


Spectre 2(变种2)

AMD EPYC 系列处理器

AMD Ryzen Threadripper系列处理器

AMD Ryzen系列处理器

Apple A4, A5, A5X, A6, A6X, A7, A8, A8X, A9, A9X, A10 Fusion, A10X Fusion 与 A11 Bionic SoC

ARM Cortex-A75, Cortex-A73, Cortex-A72, Cortex-A57, Cortex-A17, Cortex-A15, Cortex-A9, Cortex-A8, Cortex-R8,  Cortex-R7 内核

第1至第8代Intel Core 处理器

Intel Core X系列处理器

Intel Xeon 3400, 3600, 5500, 5600, 6500 , 7500 系列处理器

Intel Xeon E3, E3 v2, E3 v4, E3 v5 , E3 v6 系列处理器

Intel Xeon E5, E5 v2, E5 v3 , E5 v4 系列处理器

Intel Xeon E7, E7 v2, E7 v3 , E5 v4 系列处理器

Intel Xeon Phi 3200, 5200, 7200 系列处理器

Intel Xeon W 处理器

Intel Pentium G 处理器

Intel Atom C, E, A, Z, x3 系列处理器

Intel Pentium N 与 J 系列处理器

Intel Celeron G, N 与 J 系列处理器


Meltdown(变种3)


Apple A4, A5, A5X, A6, A6X, A7, A8, A8X, A9, A9X, A10 Fusion, A10X Fusion 与 A11 Bionic SoC

ARM Cortex-A75 内核

第1至第8代Intel Core 处理器

Intel Core X系列处理器

Intel Xeon 3400, 3600, 5500, 5600, 6500 , 7500 系列处理器

Intel Xeon E3, E3 v2, E3 v4, E3 v5 , E3 v6 系列处理器

Intel Xeon E5, E5 v2, E5 v3 , E5 v4 系列处理器

Intel Xeon E7, E7 v2, E7 v3 , E5 v4 系列处理器

Intel Xeon Phi 3200, 5200, 7200 系列处理器

Intel Xeon W 处理器

Intel Pentium G 处理器

Intel Atom C, E, A, Z, x3 系列处理器

Intel Pentium N 与 J 系列处理器

Intel Celeron G, N 与 J 系列处理器


往期回顾

处理器安全幽灵究竟会熔毁多少价值?

苹果、高通、IBM均承认处理器有被攻击风险

英特尔处理器被爆存严重漏洞,AMD或被波及

全都中招,各方详解史上最大安全漏洞

也说英特尔猜测执行的漏洞

详解Intel漏洞怎么拿到内核数据的

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭