91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Intel處理器新曝光漏洞,打補(bǔ)丁性能幅度損失高達(dá)77%

汽車玩家 ? 來(lái)源:快科技 ? 作者:上方文Q ? 2020-03-18 08:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

幽靈、熔斷漏洞曝光后,Intel、AMD處理器的安全漏洞似乎突然之間增加了很多,其實(shí)主要是相關(guān)研究更加深入,而新的漏洞在基本原理上也差不多。

事實(shí)上,Intel、AMD、ARM、IBM等芯片巨頭都非常歡迎和支持這類漏洞安全研究,有助于提升自家產(chǎn)品的安全性,甚至資助了不少研究項(xiàng)目,近日新曝光的LVI漏洞就是一個(gè)典型。

LVI的全稱是Load Value Injection,大致就是載入值注入的意思,由安全研究機(jī)構(gòu)BitDefender首先發(fā)現(xiàn),并在今年2月10日匯報(bào)給Intel。

它影響Intel Sandy Bridge二代酷睿以來(lái)的絕大部分產(chǎn)品,只有Cascade Lake二代可擴(kuò)展至強(qiáng)、Coffee Lake九代酷睿Comet Lake十代酷睿部分免疫,Ice Lake十代酷睿完全免疫。

該漏洞可以讓攻擊者繞過(guò)Intel SGX軟件保護(hù)擴(kuò)展機(jī)制,從處理器中竊取敏感信息,類似幽靈漏洞,不過(guò)Intel、BitDefender都認(rèn)為它只有理論攻擊的可能,暫不具備實(shí)質(zhì)性威脅。

Intel表示,受影響產(chǎn)品只有關(guān)閉超線程才能規(guī)避此漏洞,不過(guò)同時(shí)Intel也更新了SGX平臺(tái)軟件、SDK開發(fā)包,以避免潛在的安全威脅,簡(jiǎn)單說(shuō)就是在受影響指令前增加了一道LFENCE指令保護(hù)墻。

Intel以往的安全補(bǔ)丁經(jīng)常會(huì)影響性能,但幅度都不是很大,這次又會(huì)怎樣呢?

Phoronix找了一顆至強(qiáng)E3-1275 v6(Kaby Lake),在Linux環(huán)境下進(jìn)行了測(cè)試,包括未打補(bǔ)丁、分支預(yù)測(cè)前載入LFENCE、RET指令前載入LFENCE、載入后執(zhí)行LFENCE、同時(shí)載入LFENCE/RET/分支預(yù)測(cè)。

結(jié)果發(fā)現(xiàn),分支預(yù)測(cè)和RET指令前載入LFENCE影響不大,性能只損失3%、8%左右,但后兩種情況損失慘重,幅度高達(dá)77%。

這不是一夜回到解放前,直接就打回原始社會(huì)了……

不過(guò)幸運(yùn)的是,LVI漏洞對(duì)普通消費(fèi)者可以說(shuō)幾乎毫無(wú)影響,因?yàn)橹髁鱌C根本用不到SGX,企業(yè)用戶倒是因?yàn)榻?jīng)常使用SGX、虛擬化而必須重視起來(lái)。

同樣幸運(yùn)的是,要想利用這個(gè)漏洞極為復(fù)雜,理論上可以通過(guò)JavaScript發(fā)起攻擊,但難度極大。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20250

    瀏覽量

    252209
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10301

    瀏覽量

    180423
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11277

    瀏覽量

    224951
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    TDA7718B:高性能車載音頻處理器的卓越之選

    TDA7718B:高性能車載音頻處理器的卓越之選 在車載音頻領(lǐng)域,一款高性能的音頻處理器對(duì)于提升音質(zhì)、優(yōu)化用戶體驗(yàn)至關(guān)重要。TDA7718B作為一款專門為汽車收音機(jī)應(yīng)用設(shè)計(jì)的高
    的頭像 發(fā)表于 02-05 16:25 ?301次閱讀

    AFE77xxD:高性能多通道收發(fā)的技術(shù)剖析與應(yīng)用前景

    AFE77xxD:高性能多通道收發(fā)的技術(shù)剖析與應(yīng)用前景 在當(dāng)今無(wú)線通信技術(shù)飛速發(fā)展的時(shí)代,高性能多通道收發(fā)對(duì)于各類通信系統(tǒng)的穩(wěn)定運(yùn)行起著
    的頭像 發(fā)表于 01-26 11:15 ?468次閱讀

    AFE77xxD系列射頻收發(fā):5G時(shí)代的高性能之選

    AFE77xxD系列射頻收發(fā):5G時(shí)代的高性能之選 在當(dāng)今的無(wú)線通信領(lǐng)域,5G技術(shù)的飛速發(fā)展對(duì)射頻收發(fā)提出了更高的要求。AFE77xxD
    的頭像 發(fā)表于 01-26 11:10 ?475次閱讀

    什么是零日漏洞?攻防賽跑中的“時(shí)間戰(zhàn)”

    在軟件安全領(lǐng)域,零日漏洞始終是最高級(jí)別的威脅之一?!傲闳铡币馕吨?b class='flag-5'>漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。一旦曝光,攻擊者往往在數(shù)小時(shí)內(nèi)便會(huì)發(fā)動(dòng)襲擊。在這場(chǎng)和黑客“搶時(shí)間”的對(duì)抗中,IT團(tuán)隊(duì)必須
    的頭像 發(fā)表于 01-07 16:59 ?723次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時(shí)間戰(zhàn)”

    TDA7418:高性能3頻段汽車音頻處理器的深度解析

    TDA7418:高性能3頻段汽車音頻處理器的深度解析 在汽車音頻系統(tǒng)的設(shè)計(jì)中,一款優(yōu)秀的音頻處理器至關(guān)重要。TDA7418作為一款高性能的3頻段汽車音頻
    的頭像 發(fā)表于 01-05 18:15 ?1154次閱讀

    TDA7418:高性能3頻段汽車音頻處理器的深度剖析

    TDA7418:高性能3頻段汽車音頻處理器的深度剖析 在汽車音頻系統(tǒng)的設(shè)計(jì)中,一款優(yōu)秀的音頻處理器至關(guān)重要。TDA7418作為一款高性能的3頻段汽車音頻
    的頭像 發(fā)表于 12-28 15:50 ?750次閱讀

    TDA7419:高性能車載音頻處理器的卓越之選

    TDA7419:高性能車載音頻處理器的卓越之選 作為電子工程師,在車載音頻系統(tǒng)設(shè)計(jì)中,選擇一款合適的音頻處理器至關(guān)重要。TDA7419 是一款專門為車載收音機(jī)應(yīng)用設(shè)計(jì)的高性能信號(hào)
    的頭像 發(fā)表于 12-25 16:10 ?470次閱讀

    深入解析NXP S32G3:高性能汽車網(wǎng)絡(luò)處理器的技術(shù)洞察

    深入解析NXP S32G3:高性能汽車網(wǎng)絡(luò)處理器的技術(shù)洞察 在汽車電子領(lǐng)域,高性能、高安全性的處理器需求日益增長(zhǎng)。NXP的S32G3系列處理器
    的頭像 發(fā)表于 12-24 16:45 ?451次閱讀

    S32Z2:安全可靠的高性能實(shí)時(shí)處理器

    S32Z2:安全可靠的高性能實(shí)時(shí)處理器 在汽車電子和工業(yè)控制等領(lǐng)域,高性能實(shí)時(shí)處理器的需求日益增長(zhǎng)。今天我們要探討的NXP S32Z2處理器
    的頭像 發(fā)表于 12-24 11:10 ?378次閱讀

    S32E2:引領(lǐng)電動(dòng)汽車控制與智能驅(qū)動(dòng)的高性能實(shí)時(shí)處理器

    S32E2:引領(lǐng)電動(dòng)汽車控制與智能驅(qū)動(dòng)的高性能實(shí)時(shí)處理器 在電動(dòng)汽車和智能驅(qū)動(dòng)領(lǐng)域,高性能實(shí)時(shí)處理器的需求日益增長(zhǎng)。NXP的S32E2處理器
    的頭像 發(fā)表于 12-24 11:10 ?334次閱讀

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補(bǔ)丁星期二”發(fā)布了175個(gè)漏洞的修復(fù)更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產(chǎn)品。本次更新包含2個(gè)
    的頭像 發(fā)表于 10-16 16:57 ?1853次閱讀
    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危<b class='flag-5'>漏洞</b>更新

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個(gè)已被公開披露的零日漏洞,并有9個(gè)
    的頭像 發(fā)表于 09-12 17:05 ?3604次閱讀
    行業(yè)觀察 | 微軟發(fā)布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    云拼接處理器性能如何?

    云拼接處理器作為大屏拼接及音視頻解決方案中的關(guān)鍵設(shè)備,其性能直接影響著展覽展示、可視化展廳、中小控制室和園區(qū)監(jiān)控等行業(yè)的視覺(jué)呈現(xiàn)效果與系統(tǒng)運(yùn)行穩(wěn)定性。深圳融大視覺(jué)科技有限公司推出的云拼接處理器,在
    的頭像 發(fā)表于 09-05 00:11 ?710次閱讀

    德承新款工控機(jī)P2302系列全面搭載新一代 Intel? Meteor Lake-PS Core? Ultra 7/5/3 處理器

    且僅 15W?低功耗的出色表現(xiàn)。 酷睿Ultra處理器 Intel處理器“酷睿Ultra”采用Meteor Lake平臺(tái),全新升級(jí)的Intel 4制造工藝。采用新的混合架構(gòu):
    的頭像 發(fā)表于 08-27 15:02 ?969次閱讀
    德承新款工控機(jī)P2302系列全面搭載新一代 <b class='flag-5'>Intel</b>? Meteor Lake-PS Core? Ultra 7/5/3 <b class='flag-5'>處理器</b>

    實(shí)現(xiàn)工業(yè)設(shè)備實(shí)時(shí)控制和聯(lián)網(wǎng)的微處理器RZ/T1數(shù)據(jù)手冊(cè)

    RZ/T1 處理器采用帶 FPU 內(nèi)核的 Arm? Cortex?-R4 處理器,專為實(shí)時(shí)處理設(shè)計(jì),能以高達(dá) 600MHz 的頻率高速運(yùn)行。此外,無(wú)需通過(guò)高速緩沖存儲(chǔ)
    的頭像 發(fā)表于 03-13 17:53 ?1032次閱讀
    實(shí)現(xiàn)工業(yè)設(shè)備實(shí)時(shí)控制和聯(lián)網(wǎng)的微<b class='flag-5'>處理器</b>RZ/T1數(shù)據(jù)手冊(cè)