当前位置:首页 > 消费电子 > 消费电子
[导读]Intel近日官方宣布, 已经为过去五年的所有CPU处理器产品打上了漏洞补丁 ,并且将在下一代产品中重新设计硬件,天然免疫漏洞。

Intel近日官方宣布, 已经为过去五年的所有CPU处理器产品打上了漏洞补丁 ,并且将在下一代产品中重新设计硬件,天然免疫漏洞。

至此,闹得沸沸扬扬的Spectre幽灵、Meltdown熔断两大漏洞事件可以说告一段落了,那么,这俩让整全行业紧张、全球用户恐慌的漏洞到底是什么呢?

为了方便用户了解, Intel放出一段视频 ,通俗地对漏洞作了一番科普。

首先, 幽灵、熔断漏洞是Google Project Zero团队发现的三个安全漏洞变体1的统称,其中漏洞变体1与变体2是幽灵漏洞的不同方面,因为它们都是通过欺骗方式执行的,而幽灵是《007》电影中与詹姆斯·邦德对抗的邪恶组织的名称。

漏洞变体3就是熔断漏洞,因为它可以有效地“熔断”处理器的安全防护。

这里我们以漏洞变体2来举例说明。

它利用了计算机的一项重要特性,即 预测执行(speculative execution) 。预测执行可以加强CPU的速度与性能,在CPU实际发出请求之前,就预测CPU可能执行的任务。

预测执行功能就像是一个探路员,运行在CPU的众多其他功能和能力之前。它的目标是通过预先探索CPU的各种可能任务,为整个系统加速。

想象一下当我们的探路员走到半路,遇到一个多岔路口的情况:一个引导员突然出现,指挥它走一条特定的路线。

但不幸的是, 那个引导员其实是个坏人,是通过恶意程序进入的系统。

随着我们通过路口,这个坏人偷偷地将自己绑在探路员身上,那么他就可能看到我们的探路员在这部分路途中看到的一部分东西,包括隐私信息。

最终,探路员会发觉自己走了一条错误的路,然后回到最初的岔路口,重回正轨,但那时,坏人可能已经获取了自己想要的信息。

Intel已经设计出一组新的CPU硬件功能,与操作系统协作,创造虚拟栅栏,保护系统与其中保存的数据免受这种运用预测执行方法的攻击。

在我们刚刚举的例子里,它可以让潜在的引导员,或者说坏人,完全远离计算机的决策进程,无法影响探路员所走的路线。

结果就是,这种解决方案既可以保留预测执行的众多益处,又能同时解决漏洞变体2的威胁。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月10日消息,在最近的高盛Communacopia +科技大会上,Intel副总裁John Pitzer透露了Intel在x86和IFS计划方面的一些新细节。

关键字: Intel 处理器

9月9日消息,Intel宣布了一系列重大人事调整,涉及数据中心事业部(DCG)、客户端计算事业部(CCG)以及新成立的中央工程事业部(CEG)。

关键字: Intel 处理器

9月2日消息,Intel近日坦承,自家高端桌面CPU竞争力不如AMD的锐龙9000系列,但强调Panther Lake系列将按计划在今年内上市,同时下一代Nova Lake将全力反击。

关键字: Intel 处理器

8月26日消息,据报道,美国政府不仅通过股权投资Intel,还积极协助其在美国本土生产先进芯片,包括主动联系潜在主要客户,以提振其晶圆代工业务。

关键字: Intel 处理器

8月21日消息,据报道,Intel正在开发的新一代AI芯片Jaguar Shores近日首次得到曝光。

关键字: Intel 处理器

8月21日消息,据报道,Intel近期因资金困境等问题,导致多个关键项目被取消,大量核心人才流失。

关键字: Intel 处理器

8月17日消息,近日,一款未被英特尔官方公布的处理器——酷睿Ultra 7 254V出现在了PassMark。

关键字: Intel 处理器

8月14日消息,由于更新频率较低,近日有不少用户担心Intel可能已经停止了对应用优化工具(Intel Application Optimization,APO)的开发。

关键字: Intel 处理器

8月3日消息,据报道,Intel旗下三位晶圆代工业务高层即将退休,预期将对该业务的内部结构带来重要影响。

关键字: Intel 处理器
关闭