CrossTalk:又一个仅影响Intel处理器的安全漏洞出现

VR/AR
2020
06/12
13:32
新浪VR
分享
评论

来源:新浪VR

英特尔至强家族(左起):英特尔至强铂金9200处理器,第二代英特尔至强可扩展处理器和英特尔®至强®D-1600处理器。英特尔公司于2019年4月2日推出了一系列以数据为中心的工具,以帮助其客户从其数据中获取更多价值。

不过,目前一个仅能影响Intel CPU的安全漏洞正困扰这家业内巨头,还有搭载其处理器的笔记本电脑,台式机以及服务器芯片,该漏洞被称为CrossTalk。利用早期的漏洞(Spectre和Meltdown),投机执行变成了黑客的惯用方法。在这里,CPU内核将尝试“预测”微操作通过管道的流量,然后将其发送给EU以执行。

事实上,英特尔官方能通过使用固件级别的补丁来解决这些问题,但会在一定程度上降低性能。在Comet Lake(第10代产品系列)中,这些漏洞中的许多漏洞都得到了硬件修复,但英特尔的噩梦其实还没结束。

在使用Spectre和Meltdown时,攻击者将在与目标相同的内核上运行一段代码。CrossTalk领先一步,并在不同的内核上执行代码,从而克服了旨在保护系统免受Meltdown和Spectre侵害的补丁。这是由于某些指令(例如RDRAND,RDSEED和SRBDS)需要访问跨不同内核共享的内核外缓冲区。这使数据本质上跨核“泄漏”。更糟糕的是,这些指令通常用于生成安全的随机数,以用作密码和其他加密目的。

大学研究人员甚至已通过实验拿出了证据,表明RDRAND / RDSEED的输出可能从单独CPU上的Intel SGX安全区内内泄漏。

如果您使用的是基于云的平台或带有Intel芯片的服务器,则此缺陷尤其重要,因为多个用户使用一个CPU。在这里,攻击者可以访问同一服务器节点上其他用途的数据。英特尔在漏洞标识符系统中将此漏洞称为特殊寄存器缓冲区数据采样(SRBDS)或CVE-2020-0543。

THE END
广告、内容合作请点击这里 寻求合作
VR
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

在一份意外泄露的AMD文档中我们看到:PS4独占大作——Horizon Zero Dawn将会出现在PC平台上,AMD将会把其与Ryzen 3000处理器捆绑销售。在7月31日前,欧洲,中东和非洲地区(欧洲,非洲和中东)的Ryzen 5 3...
VR
苹果公司周三成为第一家市值达到1.5万亿美元的美国上市公司,截至当天收盘,AAPL的股价为352.84美元。
VR
苹果公司表示,苹果将在7月停止其iBooks Author平台,并计划在2021年为iTunes U做同样的事情。
VR
全球最大的独立代工厂台积电(TSMC)今年将出货使用5nm工艺节点制造的芯片。这些芯片将每平方毫米包含1.713亿个晶体管,而台积电(TSMC)将其刺入其7纳米组件中则为每平方毫米9120万个晶体管。
VR
据华尔街日报报道,一项旨在增强美国半导体制造实力的立法运动在周三受到广泛关注,出台这项立法的目的是为了将数百亿美元的联邦资金分配给国内芯片制造和研究计划。
VR

相关推荐

1
3