999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

“芯片漏洞門”引發(fā)業(yè)界危機, 計算機安全問題再度升級

2018-03-31 09:33:30陳徐毅
中關(guān)村 2018年2期
關(guān)鍵詞:指令影響

陳徐毅

2018年席卷全球的“芯片漏洞門”事件讓人們神經(jīng)緊繃,行業(yè)各方、各個IT領(lǐng)域都受到了不同程度的影響。Meltdown(熔斷)和Spectre(幽靈)兩組漏洞是這起事件的罪魁禍首,它們暴露了現(xiàn)代處理器的先天設(shè)計缺陷,允許黑客突破操作系統(tǒng)和用戶、進程間的隔離,從被攻擊系統(tǒng)內(nèi)存獲取敏感數(shù)據(jù)。

隨著兩組處理器漏洞事件的發(fā)展和愈演愈烈,英特爾、AMD的市值縮水,籠罩著CES 2018展會上空的陰霾,蘋果公司遭遇多地集體訴訟,一系列的問題仍在發(fā)酵,麻煩正不斷增多,整個業(yè)界從未感受到有史以來源自芯片安全的巨大壓力。

芯片門的起因

1月3日,安全小組Google Project Zero的研究員Jann Horn在其組織官博上公布了兩組芯片漏洞Meltdown和Spectre,分別對應(yīng)全球統(tǒng)一漏洞庫的CVE-2017-5754、CVE-2017-5753/CVE-2017-5715。Meltdown的發(fā)現(xiàn)者包括三個獨立小組,Cyberus Technology小組、格拉茨技術(shù)大學(xué)研究小組得出相似結(jié)論。

兩組漏洞的起因皆為芯片廠商長期為提高CPU執(zhí)行效率而引入的兩個特征:Out-of-Order Execution(亂序執(zhí)行)和Speculative Execution(推測執(zhí)行)。人類將二十世紀工程學(xué)的偉大思想運用到計算機科學(xué)上,現(xiàn)代處理器為了提高執(zhí)行效率有別于早期處理器的順序指令執(zhí)行,對指令執(zhí)行進行相關(guān)性分析后進行亂序并行處理,這大大提高了CPU的性能。這種設(shè)計思想有賴于英特爾處理器的三級緩存構(gòu)架,線程之間共享緩存的設(shè)計。

為了確保并行執(zhí)行的準確性,處理器對執(zhí)行指令進行安全檢查,只有符合當前用戶權(quán)限的指令才能被執(zhí)行。然而這里有一個窗口期,在并行執(zhí)行的一段過程中,被加載到緩存的指令并不會接受安全檢查,而那些被丟棄的指令也不會在緩存中被重置。推測執(zhí)行在性能提升的方法上有別于亂序執(zhí)行,但是指令在緩存中的狀態(tài)卻是相似的。因此,緩存中的對象就成了著名的側(cè)信道攻擊的目標。攻擊者通過非正面推測緩存中的信息,以此獲得隱私數(shù)據(jù)。

行業(yè)各方措手不及

據(jù)稱,Jann Horn于2017年6月分別向三大芯片制造商報告了這一問題,可能是基于投資者和股東壓力,芯片商的答復(fù)比較含糊,處理結(jié)果也比較糟糕,直到今年1月漏洞曝光,一石激起千層浪,鋪天蓋地的麻煩接踵而至,終于誰都躲不過了。

起初英特爾首當其沖,老同行AMD則初步調(diào)查后聲稱有別于英特爾處理器的不同架構(gòu),這次安全漏洞對自家處理器產(chǎn)品的影響幾乎為零。然而很快一記重拳就打在AMD的臉上,漏洞發(fā)布者和測試研究員旋即宣布AMD處理器同樣受到影響,同時ARM、英偉達無一幸免。英特爾CEO科再奇發(fā)布公開信,呼吁所有芯片商與相關(guān)的行業(yè)各方聯(lián)手共渡難關(guān)。這一次它們終于“乖乖站好”齊心協(xié)力。

事件發(fā)酵數(shù)日后,英特爾宣布針對各大操作系統(tǒng)發(fā)布了更新,這些更新將覆蓋近5年來超過90%的英特爾芯片產(chǎn)品。AMD則從一開始咬住“架構(gòu)不同”不松口到慢慢承認“可能會受到Spectre的影響”,然后默默更新補丁。影響最大的云端Linux各發(fā)行版相繼發(fā)布內(nèi)核安全補丁,為搶救Windows 10的微軟同樣忙得急火燎原。谷歌則宣布對部分自家產(chǎn)品作出了“優(yōu)雅地回避”,但未公布具體細節(jié)。2018 CES上各位巨頭一臉疲態(tài),大伙相視而(苦)笑。

芯片門的影響

1月的業(yè)界身“芯”疲憊,Meltdown和Spectre一躍成為史上影響最深刻、最廣泛的史詩級安全漏洞,雖然至今還沒有一起關(guān)于該漏洞引發(fā)的安全實例,但是它的影響力和波及范圍足以令整個業(yè)界瑟瑟發(fā)抖。

Meltdown和Spectre同時影響1995年之后除2013年之前安騰、凌動之外的全系英特爾處理器,后者還影響AMD、ARM、英偉達的芯片產(chǎn)品,幾乎波及整個計算機處理器世界。受影響的操作系統(tǒng)包括Windows、Linux、Mac OS、Android。科技企業(yè)重災(zāi)區(qū)還包括微軟、亞馬遜、谷歌這類云計算大戶。

近期廠商更新的相應(yīng)補丁雖解燃眉之急,但對處理器性能造成了最高30%的降速影響,這一結(jié)果相當于讓全球CPU技術(shù)進程倒退至少五年。

今年2月底,英特爾提供了針對Skylake架構(gòu)處理器的新微代碼,它適用于Skylake變種處理器以及之后的主流芯片漏洞的修復(fù),其中Skylake、 Kaby Lake、Coffee Lake處理器存在的“幽靈”(Spectre)漏洞包括變種漏洞都能得到修復(fù)。這也是迄今為止業(yè)界所獲悉關(guān)于解決漏洞門問題最好的消息。

除了被迫在性能和安全之間作權(quán)衡之外,更重要的是,芯片安全已經(jīng)撼動了迄今為止的原始計算機架構(gòu)本身。二十一世紀人類亟需算力資源以求發(fā)展當下生機蓬勃的人工智能等技術(shù)之時,關(guān)于現(xiàn)代計算機架構(gòu)重構(gòu)的聲音歷經(jīng)半個多世紀或?qū)⒃俅胃∩纤妗?/p>

猜你喜歡
指令影響
聽我指令:大催眠術(shù)
是什么影響了滑動摩擦力的大小
哪些顧慮影響擔當?
當代陜西(2021年2期)2021-03-29 07:41:24
ARINC661顯控指令快速驗證方法
LED照明產(chǎn)品歐盟ErP指令要求解讀
電子測試(2018年18期)2018-11-14 02:30:34
沒錯,痛經(jīng)有時也會影響懷孕
媽媽寶寶(2017年3期)2017-02-21 01:22:28
殺毒軟件中指令虛擬機的脆弱性分析
擴鏈劑聯(lián)用對PETG擴鏈反應(yīng)與流變性能的影響
中國塑料(2016年3期)2016-06-15 20:30:00
基于Simulink的跟蹤干擾對跳頻通信的影響
一種基于滑窗的余度指令判別算法
主站蜘蛛池模板: A级毛片高清免费视频就| 熟妇人妻无乱码中文字幕真矢织江| 国产精品无码制服丝袜| 国产成人精品第一区二区| 日本亚洲欧美在线| 中文字幕亚洲乱码熟女1区2区| 欧美色香蕉| 国产午夜精品鲁丝片| 青青操国产| 国产成人凹凸视频在线| 成人午夜视频在线| 久久国产精品影院| 香蕉久人久人青草青草| AV不卡在线永久免费观看| 五月天丁香婷婷综合久久| 成人国产精品视频频| 国产黄色免费看| 亚洲精品无码久久毛片波多野吉| 亚洲精品国产日韩无码AV永久免费网 | 91精品啪在线观看国产91九色| 久热精品免费| a毛片基地免费大全| 久久精品国产免费观看频道| 人人看人人鲁狠狠高清| 一本色道久久88| 国产精彩视频在线观看| 国产97区一区二区三区无码| 91久久青青草原精品国产| 特级毛片免费视频| 老司机午夜精品网站在线观看| 天天综合网色中文字幕| 欧美成人免费一区在线播放| 秘书高跟黑色丝袜国产91在线| 欧美国产菊爆免费观看| 亚洲av无码牛牛影视在线二区| 91精品伊人久久大香线蕉| 精品成人一区二区| 亚洲高清在线播放| 国产成人精品在线1区| 午夜精品影院| 亚洲第一色网站| 欧美成人A视频| 国产九九精品视频| 1024国产在线| 国产日韩丝袜一二三区| 亚洲一级毛片在线观播放| 亚洲品质国产精品无码| 欧美日韩专区| 欧美www在线观看| 国产白丝av| 亚洲香蕉久久| 思思热精品在线8| 久久精品嫩草研究院| 国产福利小视频在线播放观看| 她的性爱视频| 97青草最新免费精品视频| 欧美啪啪精品| 欧美成人影院亚洲综合图| 香蕉eeww99国产精选播放| 国产综合精品日本亚洲777| 成人一区专区在线观看| 久久中文无码精品| 九九精品在线观看| 亚洲美女高潮久久久久久久| 亚洲天堂网2014| 99国产精品一区二区| 国产精品久久久精品三级| 91久久性奴调教国产免费| 伊人丁香五月天久久综合| 日本国产在线| 欧美一级在线看| 在线日本国产成人免费的| 国产亚洲精品97在线观看| 免费网站成人亚洲| 丁香五月婷婷激情基地| 国产精品无码在线看| 97人妻精品专区久久久久| 九色视频最新网址| 99青青青精品视频在线| 亚洲一级毛片免费观看| 日本在线国产| 国产在线观看91精品亚瑟|