最新四色米奇影视777在线看_暴躁少女csgo视频一_中文字幕乱码中文乱码_有什么好看的小说推荐_亚洲一卡2卡三卡4卡高清_国产成人精品无码免费看_成人免费120分钟啪啪_两性午夜刺激爽爽视频_国产成人av在线免播放app

首頁 > 企業(yè)

L1緩存漏洞影響酷睿/至強 Intel及時應(yīng)對:性能無大影響

2018/08/15 10:03      快科技 萬南 [No.L001]


  和年初的Meltdown(熔斷)和Spectre(幽靈)漏洞類似,Intel披露了一種新的CPU安全漏洞,名為“Foreshadow”,技術(shù)名為L1 Terminal Fault(L1TF),其利用的也是現(xiàn)代處理器的推測執(zhí)行特性,攻擊目標(biāo)是一級緩存,級別“高危”。

  算上熔斷和幽靈的變體,這是x86處理器今年的第五個主要漏洞了。

  Foreshadow將顯著影響虛擬機、虛擬機管理器、操作系統(tǒng)內(nèi)核內(nèi)存等,給用戶尤其是企業(yè)級云平臺客戶帶來損失。按照Intel的說法,L1 Terminal Fault共有三個子體,分別影響SGX、OS/SMM和VMM(虛擬機平臺)。

  要知道,SGX是Intel從7代酷睿/Xeon E3 v5后才引入的架構(gòu)擴展(原理類似沙盒),號稱操作系統(tǒng)、BIOS、虛擬機甚至驅(qū)動被病毒破壞,SGX保護的程序和數(shù)據(jù)都不會受影響,結(jié)果這一次慘烈中招。

  據(jù)Intel介紹,下述處理器受此次漏洞影響——

  - Intel Core i3/i5/i7/M處理器(45nm/32nm)

  - 2代/3代/4代/5代/6代/7代/8代Intel Core處理器

  - X99/X299平臺Intel Core X系列處理器

  - Intel Xeon 3400/3600/5500/5600/6500/7500系列

  - Intel Xeon E3 v1/v2/v3/v4/v5/v6家族

  - Intel Xeon E5 v1/v2/v3/v4家族

  - Intel Xeon E7 v1/v2/v3/v4家族

  - Intel Xeon可擴展處理器家族

  - Intel Xeon D (1500, 2100)

  用戶怎么辦?

  Intel這一次主動披露肯定不是打得無準(zhǔn)備之仗,事實上從5/6月份開始,Intel就開始向合作伙伴釋放微碼更新,同時,年初以來用戶陸陸續(xù)續(xù)打的熔斷/幽靈補丁也在一定程度上對Foreshadow有免疫作用。

  今晨,微軟也發(fā)布了Windows 10兩個正式版更新17134.228和16299.611,首要變化就是防御L1TF。

  性能損失?

  Intel稱,預(yù)計修補不會對平臺性能造成顯著影響。另外,Intel還強調(diào),年底前將推出的Cascade新至強和消費級平臺新酷睿都將從硬件底層免疫推測執(zhí)行類漏洞。

  AMD呢?

  目前看來,僅Intel平臺CPU受到此次安全漏洞的影響。

  榜單收錄、高管收錄、融資收錄、活動收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。

海報生成中...

分享到微博

掃描二維碼分享到微信

分享到微信
一鍵復(fù)制
標(biāo)題鏈接已成功復(fù)制

最新新聞

熱門新聞