首页 > 生活分享 > 免费教学 > “幽灵漏洞”阴魂不散,v2衍生版影响英特尔CPU+Linux组合设备

“幽灵漏洞”阴魂不散,v2衍生版影响英特尔CPU+Linux组合设备

发布时间:2024-04-11 23:58:09来源: 15210273549

4 月 11 日消息,还记得 2018 年曝出的严重处理器“幽灵”(Spectre)漏洞吗?网络安全专家近日发现了 Spectre v2 衍生版本,利用新的侧信道缺陷,主要影响英特尔处理器 + Linux 发行版组合设备。

阿姆斯特丹 VU VUSec 安全团队报告了 Spectre v2 漏洞,此外还发布了检测工具,利用符号执行来识别 Linux 内核中可被利用的代码段,以帮助减轻影响。

现阶段很难有效修复 Spectre v2 漏洞,这和处理器现有的推测执行(Speculative execution)机制有关。

推测执行是一种性能优化技术,现代处理器会猜测下一步将执行哪些指令,并提前执行从而加快响应速度。

处理器可以预测程序可能走过的多条路径,并同时执行这些路径。如果其中一个猜测是正确的,应用性能就会提高。如果猜测错误,CPU 就会丢弃之前的工作。

推测执行机制固然可以提高性能,但会在 CPU 缓存中留下特权数据的痕迹,从而带来安全风险,从而给攻击者留下可乘之机,可能访问这些数据。

这些数据可能包括账户密码、加密密钥、敏感的个人或企业信息、软件代码等。

两种攻击方法是分支目标注入(BTI)和分支历史注入(BHI),前者涉及操纵 CPU 的分支预测来执行未经授权的代码路径,后者则操纵分支历史来导致所选小工具(代码路径)的投机执行,从而导致数据泄露。

针对 BTI 方式的追踪编号为 CVE-2022-0001,针对 BHI 方式的追踪编号为 CVE-2022-0002,而最新针对 Linux 的 Spectre v2 漏洞追踪编号为 CVE-2024-2201,官方表示黑客利用该漏洞,绕过旨在隔离权限级别的现有安全机制,读取任意内存数据。

 

英特尔更新了针对 Spectre v2 的缓解建议,现在建议禁用非特权扩展伯克利数据包过滤器(eBPF)功能、启用增强型间接分支限制猜测(eIBRS)和启用监控模式执行保护(SMEP)。

免费教学更多>>

2024年最强的安卓游戏平板排行榜 这次的电脑故障,估计很多维修老手也无从下手! 三星显示取得包括劣化补偿装置的显示装置专利 三星Galaxy S25系列手机高清渲染图曝光:骁龙8至尊版芯片 惠普Thunderbolt 4 Ultra G6拓展坞亮相,可提供180/280W输出 2024全球PC市场:联想第一,苹果第四 联想拯救者宣布推出Angry Miao联名款磁轴键盘ice ring 63 RT “向新同往,合创未来”2025年融安县青年创业创新协会新春年会圆满举行 中国有数 | 增量贡献度93%!中国新能源汽车加速领跑全球 CCTV5直播,浙江稠州大将回归,北京北汽拒绝连败!上演强强对抗 上汽与宁德时代深化战略合作,上汽大众去年全年销售120万辆 小鹏G7完成工信部申报,官方称“或许是25万级最能打的SUV” 五年破50万交付!理想汽车如何从新势力到豪华“顶流” 蔚来纯电小车firefly萤火虫完成申报:4米车身、2.6米轴距 合创“暴雷”后续:广汽与股东支付员工工资,埃安提供售后服务 广汽与华为的再次合作能够腾飞吗? 2025为何看涨广汽埃安?三大品牌基因加持掌握爆款密码 没有800V没有FSD,特斯拉继续挤牙膏!怪不得雷军底气十足 特斯拉Model Y喊话“尽管对比”,小鹏、华为等国产新能源车企“接招” 特斯拉终于“还手”了 深圳康佳电子科技取得基于场景的智能家居控制方法专利 单反相机将来的地位怎样会像胶片相机一样重新翻红吗 浙江乌镇街科技取得一种基于 FPGA 的双光谱相机专利 2025必看!! 美国最新反转恐怖片震撼来袭,蓝牙相机引爆恐怖循环 浙江元冠取得隐藏式蓝牙音箱专利,有助于隐藏音箱节省空间 廉价蓝牙耳机惊天秘密:简单电路,竟藏着高科技? 【亲测 30 + 款】历时 2 个月,万字长文深度剖析开放式耳机! 小米的逆袭?正经人谁用71键!带彩屏的小米机械键盘MK71 Pro实测 DIY从入门到放弃:固态硬盘的M.2/PCIe/NVMe都是啥意思? DIY小技巧:英特尔CES又发新品 14代酷睿/酷睿Ultra怎么搭配主板?