首页 > 生活分享 > 免费教学 > “幽灵漏洞”阴魂不散,v2衍生版影响英特尔CPU+Linux组合设备

“幽灵漏洞”阴魂不散,v2衍生版影响英特尔CPU+Linux组合设备

发布时间:2024-04-11 23:58:09来源: 15210273549

4 月 11 日消息,还记得 2018 年曝出的严重处理器“幽灵”(Spectre)漏洞吗?网络安全专家近日发现了 Spectre v2 衍生版本,利用新的侧信道缺陷,主要影响英特尔处理器 + Linux 发行版组合设备。

阿姆斯特丹 VU VUSec 安全团队报告了 Spectre v2 漏洞,此外还发布了检测工具,利用符号执行来识别 Linux 内核中可被利用的代码段,以帮助减轻影响。

现阶段很难有效修复 Spectre v2 漏洞,这和处理器现有的推测执行(Speculative execution)机制有关。

推测执行是一种性能优化技术,现代处理器会猜测下一步将执行哪些指令,并提前执行从而加快响应速度。

处理器可以预测程序可能走过的多条路径,并同时执行这些路径。如果其中一个猜测是正确的,应用性能就会提高。如果猜测错误,CPU 就会丢弃之前的工作。

推测执行机制固然可以提高性能,但会在 CPU 缓存中留下特权数据的痕迹,从而带来安全风险,从而给攻击者留下可乘之机,可能访问这些数据。

这些数据可能包括账户密码、加密密钥、敏感的个人或企业信息、软件代码等。

两种攻击方法是分支目标注入(BTI)和分支历史注入(BHI),前者涉及操纵 CPU 的分支预测来执行未经授权的代码路径,后者则操纵分支历史来导致所选小工具(代码路径)的投机执行,从而导致数据泄露。

针对 BTI 方式的追踪编号为 CVE-2022-0001,针对 BHI 方式的追踪编号为 CVE-2022-0002,而最新针对 Linux 的 Spectre v2 漏洞追踪编号为 CVE-2024-2201,官方表示黑客利用该漏洞,绕过旨在隔离权限级别的现有安全机制,读取任意内存数据。

 

英特尔更新了针对 Spectre v2 的缓解建议,现在建议禁用非特权扩展伯克利数据包过滤器(eBPF)功能、启用增强型间接分支限制猜测(eIBRS)和启用监控模式执行保护(SMEP)。

免费教学更多>>

2024上海SIAV三星与您分享一场科技之美的盛宴 三星首款XR头显屏幕已决定采购索尼OLEDoS技术 联想取得透镜组件、佩戴组件及穿戴设备专利,透镜的屈光度能够调整 现场体验联想 AI PC :真端侧智能体,表现如何? 微软Copilot+Guides为混合现实带来生成式AI,进一步提高生产力 好东西!iOS 16.x Roothide 完整越狱,屏蔽越狱 苹果发布iOS/iPadOS 17.5、macOS 14.5、watchOS 10.5第3个公测版 鸿蒙迈进!原生应用成“关键之战” 华为HDC 2024:盘古大模型5.0将和“纯血鸿蒙”一同亮相 揭晓纯血鸿蒙!华为开发者大会2024票价公布:学生票88元、VIP早鸟票4298元 无需焦虑,小鹏交付中心提车必备指南来了! 小鹏汽车全新品牌MONA公布!何小鹏:比小米SU7销量更好 小鹏汽车公布全新品牌MONA,豪言“会比小米SU7销量更好 2024北京车展|蔚来在北京车展展示2024款全系车型 2024北京车展:新款蔚来ET7 座舱细节升级多 蔚来ET7 2024行政版亮相:150kWh电池续航超1000km,AI底盘新玩法 李斌:蔚来ET7累计交付近3万 售42.8万元起,增后排娱乐屏,2024款蔚来ET7北京车展上市 激光雷达/全新造型,紧凑型SUV,全新埃安AION V亮相北京车展 广汽发布“智行2027”行动计划,以步步领先实现最终领先 2024北京车展:广汽本田e:NP2 极湃2 售价18.98万元,广汽本田e:NP2 极湃2进阶版北京车展上市 广汽丰田2024款赛那合作内容 广汽集团冯兴亚:加快“飞行+汽车”新模式的产业化落地 广汽传祺与华为合作:搭载乾崑智驾、鸿蒙座舱,首车明年上市 自主“双子星”领衔多维发力,新能源下半场广汽集团“智”在必得 深度报道 | 内忧外患!特斯拉的新困境何解? 特斯拉利润腰斩,但马斯克站出来画了个巨大的饼 都跑了?继富士康、苹果后,特斯拉正式官宣,外媒:彻底不回头了 Q1售1064台,北汽魔方销量低迷不振,实在让人惋惜