最近的 CPU 设计漏洞是怎么一回事?

姓名:李艺暄   学号:14310116071

转载自:https://newtalk.tw/news/view/2018-01-03/109262与https://www.ithome.com.tw/news/120180

【嵌牛导读】:英特尔处理器芯片包爆出一个大BUG,据称英特尔CPU芯片存在根本性的设计缺陷。

【嵌牛鼻子】:英特尔、CPU

【嵌牛提问】:这是怎么一回事,你会怎么看待

【嵌牛正文】:

    英特尔(Intel)生产的中央处理器(CPU)产品,被爆出在硬体架构方面存在安全性漏洞,若要解决此安全隐忧,必须透过Windows、Linux等作业系统的更新,但更新后,将会损失约5%至30%的原先效能。

    科技网站The Register提出的一份报告指出,过去10年以来,Intel的中央处理器,隐藏着相当严重的安全性漏洞,这项漏洞能让使用者存取原应受保护的CPU内部记忆体内容,若被骇客掌握,则骇客将能轻易发掘更多的安全漏洞。

    Intel生产的中央处理器可说是全世界消费市场中,卖得最好的电脑处理器,通常主要为运作Windows、Linux等作业系统的电脑所采用。而针对Intel处理器这次的严重安全性问题,Windows和Linux的研发人员正加紧脚步,试图以作业系统的更新,从软体层面避开这项问题。不过由于此漏洞是晶片层级的漏洞,要解决问题,最可能的手段就是用软体「绕过」一些原本会使用的CPU架构。但既然是「绕过」原先能使用的零件,显然电脑效能将会下降。目前预估,安装更新档后,效能缩水的幅度约在17%至23%,最惨则可能会损失30%的效能。

    而鉴于近年来有不少苹果公司(Apple)的电脑产品开始改为采用Intel的处理器,此漏洞也将影响到采用Intel处理器的苹果电脑,例如Mac、Macbook Pro,或是Macbook Air等。

1 月 3 日,针对漏洞问题,Intel CEO Brian Krzanich 率先回应称:

我们不可能逐一检查所有系统。但由于这个漏洞很难利用,必须进入系统,还要进入内存和操作系统,所以从目前的调查来看,我们对于该漏洞尚未被利用很有信心…… 系统一直按照既有方式运行,符合系统的构建和设计方式……(黑客)无法借助这个漏洞对数据进行任何修改和删除,不能通过这一流程对数据展开任何操作。所以从这个角度来讲,这并不是缺陷。

ARM 在 1 月 3 日回应称:

ARM 已经在与 Intel 和 AMD 合作进行分析。在一些特定的高端处理器中会出现 Speculative execution 被利用的情况,包括我们的一部分 Cortex-A 处理器;在可能出现的利用过程中,恶意软件将会在本地运行并导致内存的数据被获取。需要声明的是,我们开发的用于 IoT 的高性能低功耗 Cortex-M 处理器,将不受此影响。

Google于本周三(1/3)指出,现今大多数的中央处理器(CPU)都受到「推测执行」(speculative execution)漏洞的影响,允许骇客读取系统记忆体,从密码、加密金钥或是程式中的机密资讯,波及了英特尔(Intel)、AMD与ARM的处理器产品,原本业界计画要在1月9日共同揭露,但因媒体及安全社群已开始报导及猜测,增加了漏洞被开采的风险,使得Google决定提前公布。 「推测执行」为一处理器最佳化技术,让具备额外资源的电脑系统事先执行一些任务,在需要时就能使用以改善效能并预防延迟,被应用在现代大多数的CPU中。 然而,Google的Project Zero团队去年便发现「推测执行」中隐含有一重大安全漏洞,不当的推测执行可滥用CPU资料快取的时间安排而造成资料外泄,在最糟糕的情况下可跨越本地端的安全界线而衍生出至少3种可任意读取虚拟记忆体的变种漏洞。 Google说明,为了改善效能,许多CPU都会基于可能是真的假设来执行推测指令,并在推测执行中验证这些假设,若是有效的便继续执行,无效时即会松开执行,并因应真实的情况启动正确的执行路径;不过,「推测执行」在CPU处于松开状态时可能会出现一些无法复原的副作用,进而导致资料外泄。 相关漏洞同时影响了英特尔、AMD与ARM的处理器,也影响采用这些处理器的装置与作业系统。 Google已于去年6月1日将漏洞资讯提交给上述处理器业者。 若要开采「推测执行」漏洞必须先于目标系统上执行恶意程式,此外,并无任何单一修补程式可一次解决已知的3种变种漏洞,得分别修补以提供保护,现阶段已有许多业者防堵了其中1个或多个攻击途径。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,324评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,356评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,328评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,147评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,160评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,115评论 1 296
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,025评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,867评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,307评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,528评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,688评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,409评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,001评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,657评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,811评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,685评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,573评论 2 353

推荐阅读更多精彩内容