更新时间:2021-11-29 12:04:03
就在上周,研究人员发现,英特尔处理器ROM中的安全漏洞可能会带来“不可挽回”的安全风险。现在,在英特尔处理器中发现了一种新的安全威胁,这可能会大大降低性能。
根据《The Register》的报道,发现thus和Spectre漏洞的研究人员开发了一种新的攻击技术,名为“Load Value Injection (LVI)”,该技术依靠微架构数据泄露注入恶意代码,从而破坏了英特尔系统的保密性。
由于实施了可以抵御之前侧信道攻击的修复程序,英特尔处理器的性能受到了冲击。如果该公司试图阻止这一最新的安全威胁,这可能意味着英特尔处理器的速度甚至可能会变慢。在LVI白皮书中,研究人员建议英特尔重新设计软件编译器,以完全缓解LVI漏洞,这意味着性能下降可能是原来的2到19倍。
与以前的攻击相比,LVI很难减轻,因为它可能会影响对内存的任何访问,并且无法通过现有的进程减轻,并且它依赖于软件补丁,这将降低英特尔SGX飞地计算的性能。但是,据信该漏洞不仅针对英特尔处理器,而且是利用该漏洞的最实用方法。
白皮书摘要称:“我们相信,LVI的所有组件都不是英特尔处理器专有的,但事实证明,LVI可以在英特尔处理器上得到最实际的应用,因为我们结合了以下事实:类型泄漏源(可能是反向的),以及英特尔SGX架构特有的一些设计决策(即不可信的页表)。”
鱼子酱展示了可以折叠两次的豪华可折叠iPhoneZ的概念
2018年Q1前十款热销手机出炉 iPhone佔半数
专访华为营运长 5G手机仍照原时程推出不会提前
专访Mate之父 谈华为Mate20系列手机的定位与设计
观点iPhone XS系列售价为什么可以卖这么贵
10月手机销量增温 XS与XR系列囊括热销半数机种
2018手机上市数量有增无减 三星与华为平均每月有新机
HMD策略转向攻线上 Nokia成为网购前五大手机品牌
从阿尔罕布拉宫的回忆谈新一代5G网路技术
Gartner预测手机出货量仍下滑 2023年5G手机市占将过半
5月手机销售量止跌 华为掉出前三大
4G用户有2925万 2019第2季行动通讯用户数微增