首页 > 生活分享 > 免费教学 > “幽灵漏洞”阴魂不散,v2衍生版影响英特尔CPU+Linux组合设备

“幽灵漏洞”阴魂不散,v2衍生版影响英特尔CPU+Linux组合设备

发布时间:2024-04-11 23:58:09来源: 15210273549

4 月 11 日消息,还记得 2018 年曝出的严重处理器“幽灵”(Spectre)漏洞吗?网络安全专家近日发现了 Spectre v2 衍生版本,利用新的侧信道缺陷,主要影响英特尔处理器 + Linux 发行版组合设备。

阿姆斯特丹 VU VUSec 安全团队报告了 Spectre v2 漏洞,此外还发布了检测工具,利用符号执行来识别 Linux 内核中可被利用的代码段,以帮助减轻影响。

现阶段很难有效修复 Spectre v2 漏洞,这和处理器现有的推测执行(Speculative execution)机制有关。

推测执行是一种性能优化技术,现代处理器会猜测下一步将执行哪些指令,并提前执行从而加快响应速度。

处理器可以预测程序可能走过的多条路径,并同时执行这些路径。如果其中一个猜测是正确的,应用性能就会提高。如果猜测错误,CPU 就会丢弃之前的工作。

推测执行机制固然可以提高性能,但会在 CPU 缓存中留下特权数据的痕迹,从而带来安全风险,从而给攻击者留下可乘之机,可能访问这些数据。

这些数据可能包括账户密码、加密密钥、敏感的个人或企业信息、软件代码等。

两种攻击方法是分支目标注入(BTI)和分支历史注入(BHI),前者涉及操纵 CPU 的分支预测来执行未经授权的代码路径,后者则操纵分支历史来导致所选小工具(代码路径)的投机执行,从而导致数据泄露。

针对 BTI 方式的追踪编号为 CVE-2022-0001,针对 BHI 方式的追踪编号为 CVE-2022-0002,而最新针对 Linux 的 Spectre v2 漏洞追踪编号为 CVE-2024-2201,官方表示黑客利用该漏洞,绕过旨在隔离权限级别的现有安全机制,读取任意内存数据。

 

英特尔更新了针对 Spectre v2 的缓解建议,现在建议禁用非特权扩展伯克利数据包过滤器(eBPF)功能、启用增强型间接分支限制猜测(eIBRS)和启用监控模式执行保护(SMEP)。

免费教学更多>>

有爱无碍!vivo\"声声有息\"让无声世界被听见 摆脱续航束缚!荣耀400搭载7200mAh青海湖电池创档位新高 再度火热的CCD相机,是“电子垃圾”,还是出片神器? 红米打响“价格战”,2K直屏+骁龙8Gen3+超声波指纹,低至1656元 魅族推出PANDAER超轻量合金电竞鼠标:PAW3395,499元 填补中国大陆先进芯片设计空白!3nm小米芯片要来了 华为重磅旗舰要来了,Pura 80下月发布,影像值得期待 华为Pura80下月见!12种升级细节曝光,或5499元起售 配置性能都不出众,OPPO Reno 12 系列到底在卖个啥 索尼PlayStation新战略:从卖主机到拼月活,瞄准持续盈利 五个自查二手房底细,轻松避开问题二手房 央行降准 1 万亿,房贷能省多少钱?3 个真实案例告诉你真相 若不出意外,未来超50%的人口将流入到这几个城市,房价可能反弹 荣耀印度突然关门,高管跳槽搞新品牌,阿尔卡特要翻身? 618换机别乱选,这3款全面旗舰,性能口碑双高,买错算我输 三千元内,3款公认“接近完美”的拍照手机,还有512GB大内存 618最值得买的三款千元手机,配置价格都厚道,买对不买错 这么好看的家你见过吗?美女晒出150㎡新房,简直堪称装修教科书 原本倒挂1万元的板块,新房开盘抹平了价差 新房和二手房,哪个更值得买?你绝对想不到的答案! 广东多城公积金利率下调 大湾区楼市止跌回稳 房价的理想归宿:寻找那片平衡之境 房贷断供如何保房?这份实用指南请收好! 手机发布会:vivo S30系列将于5月29日发布,有小屏、有新配色 荣耀400首发骁龙7 Gen4,性能真能越级?用户等实测结果 荣耀“全家桶”将至,手机、平板、智能穿戴等新品齐发 肖战代言,荣耀400系列预热 换了TCL K7G Max智能锁,才知道什么叫有脸就够了,秒速闪回! 魅族一口气发布8款新品,从49元到3999元,哪一款才最值得入手? AI手机杀到500元!“价格屠夫”星纪魅族入场,掀中低端市场价格战