首页 > 生活分享 > 免费教学 > “幽灵漏洞”阴魂不散,v2衍生版影响英特尔CPU+Linux组合设备

“幽灵漏洞”阴魂不散,v2衍生版影响英特尔CPU+Linux组合设备

发布时间:2024-04-11 23:58:09来源: 15210273549

4 月 11 日消息,还记得 2018 年曝出的严重处理器“幽灵”(Spectre)漏洞吗?网络安全专家近日发现了 Spectre v2 衍生版本,利用新的侧信道缺陷,主要影响英特尔处理器 + Linux 发行版组合设备。

阿姆斯特丹 VU VUSec 安全团队报告了 Spectre v2 漏洞,此外还发布了检测工具,利用符号执行来识别 Linux 内核中可被利用的代码段,以帮助减轻影响。

现阶段很难有效修复 Spectre v2 漏洞,这和处理器现有的推测执行(Speculative execution)机制有关。

推测执行是一种性能优化技术,现代处理器会猜测下一步将执行哪些指令,并提前执行从而加快响应速度。

处理器可以预测程序可能走过的多条路径,并同时执行这些路径。如果其中一个猜测是正确的,应用性能就会提高。如果猜测错误,CPU 就会丢弃之前的工作。

推测执行机制固然可以提高性能,但会在 CPU 缓存中留下特权数据的痕迹,从而带来安全风险,从而给攻击者留下可乘之机,可能访问这些数据。

这些数据可能包括账户密码、加密密钥、敏感的个人或企业信息、软件代码等。

两种攻击方法是分支目标注入(BTI)和分支历史注入(BHI),前者涉及操纵 CPU 的分支预测来执行未经授权的代码路径,后者则操纵分支历史来导致所选小工具(代码路径)的投机执行,从而导致数据泄露。

针对 BTI 方式的追踪编号为 CVE-2022-0001,针对 BHI 方式的追踪编号为 CVE-2022-0002,而最新针对 Linux 的 Spectre v2 漏洞追踪编号为 CVE-2024-2201,官方表示黑客利用该漏洞,绕过旨在隔离权限级别的现有安全机制,读取任意内存数据。

 

英特尔更新了针对 Spectre v2 的缓解建议,现在建议禁用非特权扩展伯克利数据包过滤器(eBPF)功能、启用增强型间接分支限制猜测(eIBRS)和启用监控模式执行保护(SMEP)。

免费教学更多>>

腾讯在汽车领域只剩下这朵云了 火山引擎引爆大模型市场首场价格战 一群人与一座城的约定,青年之“新”和城市之“拼” 20万元级电混轿车市场再迎强手,领克加入“抢7大战” 如何DIY一套属于自己的无人机 如何与chatgpt交互? 驾照要被淘汰?无人驾驶要成主流,我感觉很慌! 谷歌推出前沿安全框架:评估AI模型严重风险,4个领域影响最大 苹果修复iOS“允许App请求跟踪”选项变灰问题 不玩生产力,纯看视频打游戏的话,买iPad还是安卓平板更合适? 纯血版鸿蒙系统来袭!真的能彻底剔除AOSP代码及安卓应用吗? 太帅了!鸿蒙PC版出现,这是大家期待的吗?华为终于爆发洪荒之力 vivo两款中端平板同时曝光:骁龙8系芯片+1万毫安电池 华硕越南泄露其骁龙X Elite笔记本电脑的细节 惊爆消息!中兴、华为成功中标,联想被淘汰出局 新能源二手车受市场关注 业界探索保值新思路 中国新能源产业如何造福世界 4月新能源汽车销量TOP10解读:比亚迪独占7款,问界M9排名第九 试驾2024款岚图梦想家:细节才是打动消费者的关键 北汽蓝谷获融资买入0.99亿元,近三日累计买入2.33亿元 316km纯电续航、同级大满配,零跑全新C01用实力解读「高质低价」 G6/X9上市!小鹏汽车进军香港市场 公路高铁光电测试:理想MEGA续航实测 蔚来“下沉产品”乐道L60来了,对标Model Y、21.99万起,能火吗? 广汽集团公布国际专利申请:“电子控制器、车灯控制方法、系统及车辆” 16.38万元起,除了外观,领克07 EM-P还有哪些亮点? 2024款特斯拉Model 3高性能版,4DU动力系统,刹车皮更换 剑指海鸥、上打海豚,纳米01如何承载东风纯电小车梦? 价格不变,配置升级,问界新M5给足诚意! 浙江文学馆发出倡议:全国文学馆共建文学大数据中心