欧美在线观看天堂一区二区三区_99re66热这里只有精品4_国产午夜亚洲精品不卡_欧美国产视频在线观看

首頁 > 生活分享 > 免費教學 > “幽靈漏洞”陰魂不散,v2衍生版影響英特爾CPU+Linux組合設備

“幽靈漏洞”陰魂不散,v2衍生版影響英特爾CPU+Linux組合設備

發布時間:2024-04-11 23:58:09

4 月 11 日消息,還記得 2018 年曝出的嚴重處理器“幽靈”(Spectre)漏洞嗎?網絡安全專家近日發現了 Spectre v2 衍生版本,利用新的側信道缺陷,主要影響英特爾處理器 + Linux 發行版組合設備。

阿姆斯特丹 VU VUSec 安全團隊報告了 Spectre v2 漏洞,此外還發布了檢測工具,利用符號執行來識別 Linux 內核中可被利用的代碼段,以幫助減輕影響。

現階段很難有效修復 Spectre v2 漏洞,這和處理器現有的推測執行(Speculative execution)機制有關。

推測執行是一種性能優化技術,現代處理器會猜測下一步將執行哪些指令,并提前執行從而加快響應速度。

處理器可以預測程序可能走過的多條路徑,并同時執行這些路徑。如果其中一個猜測是正確的,應用性能就會提高。如果猜測錯誤,CPU 就會丟棄之前的工作。

推測執行機制固然可以提高性能,但會在 CPU 緩存中留下特權數據的痕跡,從而帶來安全風險,從而給攻擊者留下可乘之機,可能訪問這些數據。

這些數據可能包括賬戶密碼、加密密鑰、敏感的個人或企業信息、軟件代碼等。

兩種攻擊方法是分支目標注入(BTI)和分支歷史注入(BHI),前者涉及操縱 CPU 的分支預測來執行未經授權的代碼路徑,后者則操縱分支歷史來導致所選小工具(代碼路徑)的投機執行,從而導致數據泄露。

針對 BTI 方式的追蹤編號為 CVE-2022-0001,針對 BHI 方式的追蹤編號為 CVE-2022-0002,而最新針對 Linux 的 Spectre v2 漏洞追蹤編號為 CVE-2024-2201,官方表示黑客利用該漏洞,繞過旨在隔離權限級別的現有安全機制,讀取任意內存數據。

 

英特爾更新了針對 Spectre v2 的緩解建議,現在建議禁用非特權擴展伯克利數據包過濾器(eBPF)功能、啟用增強型間接分支限制猜測(eIBRS)和啟用監控模式執行保護(SMEP)。

免費教學更多>>

從GL8插混破局到“逍遙”架構筑基 上汽通用登頂合資新能源銷量榜 大眾CEO談比亞迪:強勁對手是“正向力量”,競爭倒逼技術升級 吉利星越L燃油版賣得好,其實混動版開起來更舒適省油 大眾CEO評價比亞迪,競爭最終讓消費者受益 上半年新車銷量Top20 個個情緒價值拉滿 上面發話:充電樁“無差別開放”,比亞迪小米贏麻了? 領克900:一臺講操控的奶爸車? 浩瀚-S架構破局混動桎梏 極氪9X以硬核科技重樹豪華SUV標桿 阿斯頓?馬丁 Valhalla 量產版實車亮相!第二季度開始交付 孫穎莎著急時 邱貽可及時“順毛” 高端奶粉賣不動了?飛鶴股價大跌 李榮浩被常州熱出雙眼皮 一秒天黑 濟南突降暴雨 斯嘉麗成全球票房最高演員 #大學宿舍沒空調會成為招生減章嗎# 16個外甥來過暑假舅舅稱背后沒團隊 蔚來累計虧損超1000億元 李斌回應 陳夢媽媽瞞著家人偷戶口本結婚 遇上臺風天 注意這9點 中百萬大獎女子與攤主協商達成一致 羅馬仕員工稱聯系不上老板 男子走出空調房竟瞬間“冷中暑” 87歲范曾慶生 與小50歲妻子很恩愛 煙臺高校宿舍無空調 學生發聲 零食店店員給顧客下跪道歉?多方回應 凱迪拉克“云A”滑落露出“浙H” 為何用醫保個人賬戶買藥價格更高 湖人擊敗熱火迎夏聯首勝 一批“大國重器”傳來好消息 中國女籃63-76澳大利亞女籃
主站蜘蛛池模板: 黔东| 奉贤区| 曲周县| 广饶县| 潞城市| 锡林浩特市| 无棣县| 洛阳市| 新宁县| 北流市| 中西区| 清原| 宾阳县| 元谋县| 左权县| 安图县| 武威市| 杭州市| 临洮县| 霍林郭勒市| 华宁县| 普兰店市| 马尔康县| 唐海县| 东城区| 乌拉特中旗| 弋阳县| 封开县| 治县。| 浦北县| 永和县| 区。| 哈巴河县| 台中县| 靖江市| 资源县| 涞源县| 新乡县| 木兰县| 射洪县| 方正县|