环球门户网

新的LVI英特尔安全威胁可能会严重影响性能

更新时间:2021-11-29 12:04:03

导读 就在上周,研究人员发现,英特尔处理器ROM中的安全漏洞可能会带来“不可挽回”的安全风险。现在,在英特尔处理器中发现了一种新的安全威胁

就在上周,研究人员发现,英特尔处理器ROM中的安全漏洞可能会带来“不可挽回”的安全风险。现在,在英特尔处理器中发现了一种新的安全威胁,这可能会大大降低性能。

根据《The Register》的报道,发现thus和Spectre漏洞的研究人员开发了一种新的攻击技术,名为“Load Value Injection (LVI)”,该技术依靠微架构数据泄露注入恶意代码,从而破坏了英特尔系统的保密性。

由于实施了可以抵御之前侧信道攻击的修复程序,英特尔处理器的性能受到了冲击。如果该公司试图阻止这一最新的安全威胁,这可能意味着英特尔处理器的速度甚至可能会变慢。在LVI白皮书中,研究人员建议英特尔重新设计软件编译器,以完全缓解LVI漏洞,这意味着性能下降可能是原来的2到19倍。

与以前的攻击相比,LVI很难减轻,因为它可能会影响对内存的任何访问,并且无法通过现有的进程减轻,并且它依赖于软件补丁,这将降低英特尔SGX飞地计算的性能。但是,据信该漏洞不仅针对英特尔处理器,而且是利用该漏洞的最实用方法。

白皮书摘要称:“我们相信,LVI的所有组件都不是英特尔处理器专有的,但事实证明,LVI可以在英特尔处理器上得到最实际的应用,因为我们结合了以下事实:类型泄漏源(可能是反向的),以及英特尔SGX架构特有的一些设计决策(即不可信的页表)。”

版权声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。