91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Intel處理器新曝光漏洞,打補(bǔ)丁性能幅度損失高達(dá)77%

汽車玩家 ? 來源:快科技 ? 作者:上方文Q ? 2020-03-18 08:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

幽靈、熔斷漏洞曝光后,Intel、AMD處理器的安全漏洞似乎突然之間增加了很多,其實(shí)主要是相關(guān)研究更加深入,而新的漏洞在基本原理上也差不多。

事實(shí)上,Intel、AMD、ARM、IBM等芯片巨頭都非常歡迎和支持這類漏洞安全研究,有助于提升自家產(chǎn)品的安全性,甚至資助了不少研究項(xiàng)目,近日新曝光的LVI漏洞就是一個典型。

LVI的全稱是Load Value Injection,大致就是載入值注入的意思,由安全研究機(jī)構(gòu)BitDefender首先發(fā)現(xiàn),并在今年2月10日匯報(bào)給Intel。

它影響Intel Sandy Bridge二代酷睿以來的絕大部分產(chǎn)品,只有Cascade Lake二代可擴(kuò)展至強(qiáng)、Coffee Lake九代酷睿Comet Lake十代酷睿部分免疫,Ice Lake十代酷睿完全免疫。

該漏洞可以讓攻擊者繞過Intel SGX軟件保護(hù)擴(kuò)展機(jī)制,從處理器中竊取敏感信息,類似幽靈漏洞,不過Intel、BitDefender都認(rèn)為它只有理論攻擊的可能,暫不具備實(shí)質(zhì)性威脅。

Intel表示,受影響產(chǎn)品只有關(guān)閉超線程才能規(guī)避此漏洞,不過同時Intel也更新了SGX平臺軟件、SDK開發(fā)包,以避免潛在的安全威脅,簡單說就是在受影響指令前增加了一道LFENCE指令保護(hù)墻。

Intel以往的安全補(bǔ)丁經(jīng)常會影響性能,但幅度都不是很大,這次又會怎樣呢?

Phoronix找了一顆至強(qiáng)E3-1275 v6(Kaby Lake),在Linux環(huán)境下進(jìn)行了測試,包括未打補(bǔ)丁、分支預(yù)測前載入LFENCE、RET指令前載入LFENCE、載入后執(zhí)行LFENCE、同時載入LFENCE/RET/分支預(yù)測。

結(jié)果發(fā)現(xiàn),分支預(yù)測和RET指令前載入LFENCE影響不大,性能只損失3%、8%左右,但后兩種情況損失慘重,幅度高達(dá)77%。

這不是一夜回到解放前,直接就打回原始社會了……

不過幸運(yùn)的是,LVI漏洞對普通消費(fèi)者可以說幾乎毫無影響,因?yàn)橹髁鱌C根本用不到SGX,企業(yè)用戶倒是因?yàn)榻?jīng)常使用SGX、虛擬化而必須重視起來。

同樣幸運(yùn)的是,要想利用這個漏洞極為復(fù)雜,理論上可以通過JavaScript發(fā)起攻擊,但難度極大。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20256

    瀏覽量

    252455
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10302

    瀏覽量

    180530
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11281

    瀏覽量

    225097
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    TMS320C6711D浮點(diǎn)數(shù)字信號處理器:高性能與靈活性的完美結(jié)合

    TMS320C6711D浮點(diǎn)數(shù)字信號處理器:高性能與靈活性的完美結(jié)合 在數(shù)字信號處理(DSP)領(lǐng)域,TI的TMS320C6711D浮點(diǎn)數(shù)字信號處理器以其卓越的
    的頭像 發(fā)表于 03-06 16:55 ?975次閱讀

    探索TDA54x Jacinto?處理器:高性能與安全的完美融合

    探索TDA54x Jacinto?處理器:高性能與安全的完美融合 在電子工程領(lǐng)域,處理器性能和安全性一直是設(shè)計(jì)的關(guān)鍵考量因素。今天,我們來深入了解一下TDA54x Jacinto?
    的頭像 發(fā)表于 03-06 16:50 ?965次閱讀

    TDA7718B:高性能車載音頻處理器的卓越之選

    TDA7718B:高性能車載音頻處理器的卓越之選 在車載音頻領(lǐng)域,一款高性能的音頻處理器對于提升音質(zhì)、優(yōu)化用戶體驗(yàn)至關(guān)重要。TDA7718B作為一款專門為汽車收音機(jī)應(yīng)用設(shè)計(jì)的高
    的頭像 發(fā)表于 02-05 16:25 ?313次閱讀

    AFE77xxD:高性能多通道收發(fā)的技術(shù)剖析與應(yīng)用前景

    AFE77xxD:高性能多通道收發(fā)的技術(shù)剖析與應(yīng)用前景 在當(dāng)今無線通信技術(shù)飛速發(fā)展的時代,高性能多通道收發(fā)對于各類通信系統(tǒng)的穩(wěn)定運(yùn)行起著
    的頭像 發(fā)表于 01-26 11:15 ?496次閱讀

    什么是零日漏洞?攻防賽跑中的“時間戰(zhàn)”

    在軟件安全領(lǐng)域,零日漏洞始終是最高級別的威脅之一?!傲闳铡币馕吨?b class='flag-5'>漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。一旦曝光,攻擊者往往在數(shù)小時內(nèi)便會發(fā)動襲擊。在這場和黑客“搶時間”的對抗中,IT團(tuán)隊(duì)必須
    的頭像 發(fā)表于 01-07 16:59 ?742次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰(zhàn)”

    TDA7418:高性能3頻段汽車音頻處理器的深度解析

    TDA7418:高性能3頻段汽車音頻處理器的深度解析 在汽車音頻系統(tǒng)的設(shè)計(jì)中,一款優(yōu)秀的音頻處理器至關(guān)重要。TDA7418作為一款高性能的3頻段汽車音頻
    的頭像 發(fā)表于 01-05 18:15 ?1167次閱讀

    TDA7418:高性能3頻段汽車音頻處理器的深度剖析

    TDA7418:高性能3頻段汽車音頻處理器的深度剖析 在汽車音頻系統(tǒng)的設(shè)計(jì)中,一款優(yōu)秀的音頻處理器至關(guān)重要。TDA7418作為一款高性能的3頻段汽車音頻
    的頭像 發(fā)表于 12-28 15:50 ?769次閱讀

    TDA7419:高性能車載音頻處理器的卓越之選

    TDA7419:高性能車載音頻處理器的卓越之選 作為電子工程師,在車載音頻系統(tǒng)設(shè)計(jì)中,選擇一款合適的音頻處理器至關(guān)重要。TDA7419 是一款專門為車載收音機(jī)應(yīng)用設(shè)計(jì)的高性能信號
    的頭像 發(fā)表于 12-25 16:10 ?495次閱讀

    S32Z2:安全可靠的高性能實(shí)時處理器

    S32Z2:安全可靠的高性能實(shí)時處理器 在汽車電子和工業(yè)控制等領(lǐng)域,高性能實(shí)時處理器的需求日益增長。今天我們要探討的NXP S32Z2處理器
    的頭像 發(fā)表于 12-24 11:10 ?392次閱讀

    S32E2:引領(lǐng)電動汽車控制與智能驅(qū)動的高性能實(shí)時處理器

    S32E2:引領(lǐng)電動汽車控制與智能驅(qū)動的高性能實(shí)時處理器 在電動汽車和智能驅(qū)動領(lǐng)域,高性能實(shí)時處理器的需求日益增長。NXP的S32E2處理器
    的頭像 發(fā)表于 12-24 11:10 ?348次閱讀

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補(bǔ)丁星期二”發(fā)布了175個漏洞的修復(fù)更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產(chǎn)品。本次更新包含2個
    的頭像 發(fā)表于 10-16 16:57 ?1871次閱讀
    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危<b class='flag-5'>漏洞</b>更新

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個已被公開披露的零日漏洞,并有9個
    的頭像 發(fā)表于 09-12 17:05 ?3782次閱讀
    行業(yè)觀察 | 微軟發(fā)布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    云拼接處理器性能如何?

    云拼接處理器作為大屏拼接及音視頻解決方案中的關(guān)鍵設(shè)備,其性能直接影響著展覽展示、可視化展廳、中小控制室和園區(qū)監(jiān)控等行業(yè)的視覺呈現(xiàn)效果與系統(tǒng)運(yùn)行穩(wěn)定性。深圳融大視覺科技有限公司推出的云拼接處理器,在
    的頭像 發(fā)表于 09-05 00:11 ?729次閱讀

    德承新款工控機(jī)P2302系列全面搭載新一代 Intel? Meteor Lake-PS Core? Ultra 7/5/3 處理器

    且僅 15W?低功耗的出色表現(xiàn)。 酷睿Ultra處理器 Intel處理器“酷睿Ultra”采用Meteor Lake平臺,全新升級的Intel 4制造工藝。采用新的混合架構(gòu):
    的頭像 發(fā)表于 08-27 15:02 ?988次閱讀
    德承新款工控機(jī)P2302系列全面搭載新一代 <b class='flag-5'>Intel</b>? Meteor Lake-PS Core? Ultra 7/5/3 <b class='flag-5'>處理器</b>

    實(shí)現(xiàn)工業(yè)設(shè)備實(shí)時控制和聯(lián)網(wǎng)的微處理器RZ/T1數(shù)據(jù)手冊

    RZ/T1 處理器采用帶 FPU 內(nèi)核的 Arm? Cortex?-R4 處理器,專為實(shí)時處理設(shè)計(jì),能以高達(dá) 600MHz 的頻率高速運(yùn)行。此外,無需通過高速緩沖存儲
    的頭像 發(fā)表于 03-13 17:53 ?1042次閱讀
    實(shí)現(xiàn)工業(yè)設(shè)備實(shí)時控制和聯(lián)網(wǎng)的微<b class='flag-5'>處理器</b>RZ/T1數(shù)據(jù)手冊