首页 > 生活分享 > 免费教学 > “幽灵漏洞”阴魂不散,v2衍生版影响英特尔CPU+Linux组合设备

“幽灵漏洞”阴魂不散,v2衍生版影响英特尔CPU+Linux组合设备

发布时间:2024-04-11 23:58:09来源: 15210273549

4 月 11 日消息,还记得 2018 年曝出的严重处理器“幽灵”(Spectre)漏洞吗?网络安全专家近日发现了 Spectre v2 衍生版本,利用新的侧信道缺陷,主要影响英特尔处理器 + Linux 发行版组合设备。

阿姆斯特丹 VU VUSec 安全团队报告了 Spectre v2 漏洞,此外还发布了检测工具,利用符号执行来识别 Linux 内核中可被利用的代码段,以帮助减轻影响。

现阶段很难有效修复 Spectre v2 漏洞,这和处理器现有的推测执行(Speculative execution)机制有关。

推测执行是一种性能优化技术,现代处理器会猜测下一步将执行哪些指令,并提前执行从而加快响应速度。

处理器可以预测程序可能走过的多条路径,并同时执行这些路径。如果其中一个猜测是正确的,应用性能就会提高。如果猜测错误,CPU 就会丢弃之前的工作。

推测执行机制固然可以提高性能,但会在 CPU 缓存中留下特权数据的痕迹,从而带来安全风险,从而给攻击者留下可乘之机,可能访问这些数据。

这些数据可能包括账户密码、加密密钥、敏感的个人或企业信息、软件代码等。

两种攻击方法是分支目标注入(BTI)和分支历史注入(BHI),前者涉及操纵 CPU 的分支预测来执行未经授权的代码路径,后者则操纵分支历史来导致所选小工具(代码路径)的投机执行,从而导致数据泄露。

针对 BTI 方式的追踪编号为 CVE-2022-0001,针对 BHI 方式的追踪编号为 CVE-2022-0002,而最新针对 Linux 的 Spectre v2 漏洞追踪编号为 CVE-2024-2201,官方表示黑客利用该漏洞,绕过旨在隔离权限级别的现有安全机制,读取任意内存数据。

 

英特尔更新了针对 Spectre v2 的缓解建议,现在建议禁用非特权扩展伯克利数据包过滤器(eBPF)功能、启用增强型间接分支限制猜测(eIBRS)和启用监控模式执行保护(SMEP)。

免费教学更多>>

vivo X200s 综合评测与购买分析 荣耀300与荣耀400对比:科技迭代,体验升级 诺基亚 130 / 150 Music ,400元内的复古神器,国行有望近期登场 还有降价空间?红米REDMIBook 14 2025焕新版国补后2679元 国产最强!小米自研芯片“玄戒O1”跑分曝光,能PK苹果A18 雷军:小米芯片采用3纳米制程,首款SUV“YU7”即将发布 nova 14确定19号周一,镜头、麒麟9020、8010确认。补贴预计2550元 华为nova14系列来袭,这波操作太顶了! OPPO Pad4Pro开箱上手体验,3000多元的国产平板这么强? 公司用迷你主机作为办公电脑合适吗? 5.8mm对决5.65mm!三星苹果超薄手机大战引爆抄袭争议 广州楼市突发!房贷利率上调,你的钱包还好吗? 2025房价坐过山车:刚乐呵房价要涨,转眼就被市场“坑惨了” 荣耀400系列深度解析:骁龙7 Gen4首秀+AI影像 三大亮点与隐忧并存 618还没到呢,3000多元已经可以购买部分高端手机 5.8mm对决5.65mm!三星苹果超薄手机大战引爆抄袭争议 7小时续航测试!5款续航“最持久”的手机 青岛女子晒出自家新房,因太会布置而走红,邻居们都过来参观! 南京美女晒出100平米新房,一进去都不想出来,装修真的那么好看 请以:“新房一定比二房好” 5月郑州楼市实探:红盘热销 “小阳春”热度延续 成都最新各区房价详情 房贷利率史上最低!首套3.10%,购房补贴加码,刚需族冲不冲? 苹果支付及钱包的部分用户问题已解决 vivo手机深度优化指南:让你的使用体验大幅提升。 荣耀Magic7 Pro暴跌1430元!三芯旗舰+2亿长焦,闭眼入不后悔 荣耀400系列震撼发布:2亿超清写真人像,真实就是力量 荣耀高性能机型加速 年底硬刚友商? TCL 618开门红再夺第一,Mini LED大屏产品深受用户喜爱 魅族note 16发布会直接掀桌,价格配置简直不要太离谱!