《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > Intel幽靈/熔斷漏洞修復幕后故事:從軟到硬

Intel幽靈/熔斷漏洞修復幕后故事:從軟到硬

2018-03-23

Intel CEO科再奇近日宣布,過去五年發布的Intel處理器已經全部修復了Spectre幽靈漏洞的第一個變種,而在下一代處理器中將重新設計硬件,完全免疫幽靈漏洞第二個變種和Meltdown熔斷漏洞。

作為全球x86處理器市場的龍頭老大,Intel面臨如此嚴重的漏洞危機,到底是如何應對解決的?幕后又有哪些鮮為人知的故事呢?

《財富》雜志近日特意撰文,從另外一個視角解讀了這次漏洞事件,標題“How Intel Is Moving From Software Fixes to Hardware Redesigns to Combat Spectre and Meltdown”(Intel在應對“幽靈”和“熔斷”漏洞時,如何把策略從軟件修復轉變為重新設計硬件)。

原文編譯如下:

幾個星期前,在芯片制造商Intel工作了20年的資深高管Ronak Singhal正準備前往他在以色列最喜歡的餐廳Helena就餐,但在他前往這個位于海法南部地中海岸邊的高級餐廳,與同事們一起慶祝升職之前,他不得不向公司的一個軟件合作伙伴解釋,Intel如何為 “幽靈”和“熔斷”安全問題打補丁。

當晚,負責Intel所有處理器架構開發的Singhal要面對的問題是:補丁出了問題。

在全世界運行Intel CPU的數百萬臺電腦中,“幽靈”的一個補丁會導致某些計算機死機或自動重啟。雖然這只影響了一小部分市場,但已經蔓延到足以讓PC制造商驚慌失措的程度,他們立即暫時召回了更新后的軟件。

Linux之父Linus Torvalds甚至被氣得公開宣布Intel的工作“是垃圾”。

Singhal解釋說,補丁使用了一些Intel以前從未在其軟件中使用過的技術,有些情況下并沒有達到預期的效果。

他花了一個多小時才打消了承包商的擔憂——Singhal的同事們遲遲等不到他,就先吃飯了。

“他們還為我迷路了或者被綁架了。”他以開玩笑的口吻回憶起這件事。

他最后確實參加了聚會,吃了一盤Helena餐廳的招牌魷魚。

幾周后,Intel發布了修正補丁,從那時起,針對計算史上最嚴重安全事件之一的修復工作進展順利。北京時間3月15日深夜,Intel宣布已為過去5年所生產的所有芯片全面部署了補丁。

對Singhal來說,下一步就是把修復措施直接嵌入即將發布的處理器硬件中,而改進后的硬件設計將為今年下半年發布的第八代酷睿處理器,以及有望在第四季度推出的代號為“Cascade Lake”的至強服務器芯片做好準備。

Singhal說:“把保護措施植入硬件,這消除了軟件補丁對性能的巨大影響。”

Intel CEO科再奇告訴《財富》雜志:“我們的第一套軟件防御措施已經發揮作用了。我們已經完成了對最近5年和最新發布產品的修復。現在開始實施硬件防御措施,后者將植入我們的芯片內。”

1521687150701082510.jpg

“幽靈”和“熔斷”的變體1、2、3

這些嚴重的安全漏洞存在于Intel及其競爭對手在過去幾十年制造的幾乎所有芯片中。去年夏天剛發現的時候,這些漏洞并不起眼。

Google一個特別安全漏洞研究團隊的研究人員在去年6月向Intel安全部門通報說,他們在CPU設計的關鍵部分發現了一個問題。

現代芯片通常有很多空閑的處理能力,因此,程序在早期步驟執行完畢之前,會計算幾個解決問題的選項,這是情理之中的事。這種被稱為預測執行的性能增長策略隨后會丟棄不符合早期步驟執行結果的答案。

但是,Google研究人員,以及隨后的幾個學術界團隊,都發現了欺騙芯片、使其泄露密碼和加密密鑰等數據的方式,因為預測執行計算使用了這些數據。

研究人員把這種欺騙方法的其中兩個變體稱為“幽靈”,這是《007》電影中與詹姆斯·邦德對抗的邪惡組織的名稱,并把第三個變體稱為“熔斷”,因為它可以有效地“熔斷”安全障礙。

這個危險對于云服務器來說尤其嚴重,因為來自多個客戶的程序可能會在同一個芯片上并在網絡瀏覽器中運行,而網絡瀏覽器可能不知不覺地執行來自一個網站的代碼。

2017年7月初,Intel和其它芯片制造商已經意識到該問題影響范圍巨大,并召集了多個小組來開發解決方案。

Singhal召集了一次晨會,有時候會持續兩個小時,以此來協調Intel在俄勒岡州、加州、德克薩斯州和以色列的應急響應辦公室。來自不同時區的人不停歇地全天候處理這個問題。

自始至終,計劃都是首先發布軟件補丁,然后把保護措施納入未來的芯片設計中。

軟件補丁的代價是降低了受影響CPU的性能,而降低的程度取決于Intel芯片的類型,以及運行的程序。

在一臺配備Kaby Lake酷睿i7處理器的PC上進行的測試表明,大多數應用的速度降低了不到10%,在日常使用中難以覺察到。

微軟警告說,運行Windows 7/8系統以及5年前的Intel Haswell處理器的PC會受到重大影響。

1521687151011026743.png

Intel最新的安全措施

為此,Intel CEO科再奇設立了一個新的小組IPAS(Intel產品保障與安全),不僅修復“幽靈”和“熔斷”漏洞,還將更高效地應對未來的安全問題。1979年就加入Intel的高管Leslie Culbertson負責領導IPAS小組。

科再奇說,“這是一個全新的研究領域和全新的安全理解領域,需要Intel的長期投資”,重點將是發現未來的漏洞,還有如何讓芯片更安全這個普遍問題,“你會看到持續的進展——這就是這個團隊的工作”。

Singhal說:“我們知道這不是故事的結局。對于我們很多人來說,這或許會是一項持續的工作。”

當新聞媒體在今年1月初報道了有關“幽靈”和“熔斷”的新聞之后,Intel的股價遭受重擊,因為投資者害怕安全問題會減緩芯片銷售。

最近,一些分析師認為,內置保護措施的全新Intel芯片可能會刺激更多的銷售,因為企業希望升級到更安全的硬件。

Intel的股價今年迄今為止已經增長了12%,超過了標準普爾500指數3%的增幅。

科再奇說:“我們從一開始就說,我們認為影響微不足道。分析師需要意識到,我們持續進行此類改進——提高安全性和性能以及增加新功能,以推動升級換代。”

1521687151137091407.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产成人91精品| 欧美在线高清视频| 国产综合网站| 国产精品美女xx| 欧美日韩亚洲一区二| 欧美巨乳在线| 欧美高清自拍一区| 欧美国产极速在线| 欧美成人亚洲| 欧美极品一区二区三区| 欧美成人三级在线| 欧美aaa级| 欧美成人精品福利| 欧美韩日精品| 欧美电影免费网站| 欧美国产第一页| 欧美精品色综合| 欧美精品一区二区精品网| 欧美精品久久99| 欧美精品二区| 欧美精品激情blacked18| 欧美日韩福利视频| 欧美日韩一区二区在线观看| 欧美天天视频| 国产精品乱码| 国产偷国产偷亚洲高清97cao| 国产亚洲一区在线| 精品动漫3d一区二区三区| 在线国产欧美| 日韩视频精品在线观看| 日韩小视频在线观看| 夜久久久久久| 亚洲男女自偷自拍图片另类| 亚洲欧美在线aaa| 久久成人18免费网站| 久久精品国产亚洲aⅴ| 最新中文字幕一区二区三区| 亚洲精品视频在线| 国产精品99久久久久久久女警| 亚洲综合日韩在线| 久久国产欧美精品| 噜噜噜躁狠狠躁狠狠精品视频 | 久久午夜羞羞影院免费观看| 麻豆91精品91久久久的内涵| 欧美福利视频在线| 欧美日韩综合网| 国产日韩精品视频一区| 精品成人国产| 夜夜嗨一区二区| 小嫩嫩精品导航| 亚洲精品久久嫩草网站秘色| 亚洲先锋成人| 久久久久久网站| 欧美日韩www| 国产精品午夜在线| 伊人久久综合97精品| 日韩一二三区视频| 欧美一区二区在线| 99精品欧美一区二区三区综合在线 | 久久精品女人| 一区二区三区偷拍| 久久九九免费| 欧美日韩国产成人在线91| 国产欧美日韩激情| 亚洲国产高清在线| 亚洲尤物视频网| 亚洲日本理论电影| 欧美一区二区三区视频| 欧美激情国产日韩| 国产日韩一区二区三区| 亚洲精品男同| 久久精品首页| 香蕉久久国产| 欧美另类变人与禽xxxxx| 国产亚洲免费的视频看| 日韩手机在线导航| 欧美在线网站| 亚洲免费影院| 欧美不卡在线视频| 国产欧美一区二区视频| 亚洲卡通欧美制服中文| 亚洲第一区中文99精品| 亚洲欧美日韩精品综合在线观看| 免费一区视频| 国产欧美日韩伦理| 99re66热这里只有精品3直播 | 一色屋精品视频在线观看网站| 亚洲视频一区在线| 亚洲人成网站影音先锋播放| 欧美一区二区三区在线| 欧美裸体一区二区三区| 在线观看日韩精品| 欧美一区二区视频在线观看2020| 亚洲视频日本| 欧美精品一区在线| 亚洲第一视频网站| 久久成人资源| 久久精品视频va| 国产精品久久久久99| 亚洲精品一二三| 亚洲精品一区二| 久久综合国产精品台湾中文娱乐网| 国产精品国产三级国产a| 亚洲精品老司机| 亚洲三级视频| 麻豆精品精华液| 国产在线精品成人一区二区三区 | 国产一区二区三区精品欧美日韩一区二区三区 | 国产免费亚洲高清| 中文日韩欧美| 亚洲校园激情| 欧美日韩在线综合| 亚洲美女精品一区| 一二三区精品福利视频| 欧美精品在线观看一区二区| 亚洲第一精品福利| 最近中文字幕mv在线一区二区三区四区| 久久成人一区| 国产一区二区久久精品| 午夜在线精品偷拍| 久久精品99久久香蕉国产色戒| 国产精品一区二区久久久 | 亚洲欧美在线另类| 羞羞漫画18久久大片| 国产精品区免费视频| 一区二区三区四区在线| 亚洲小视频在线| 国产精品美女视频网站| 亚洲图色在线| 欧美一区二区三区免费在线看| 国产女人水真多18毛片18精品视频| 亚洲女性裸体视频| 久久精品99无色码中文字幕| 好看不卡的中文字幕| 亚洲韩国青草视频| 欧美黄网免费在线观看| 亚洲欧洲精品一区二区三区波多野1战4| 亚洲理伦在线| 欧美日本精品| 亚洲午夜久久久久久久久电影网| 亚洲免费中文字幕| 国产精品亚洲美女av网站| 欧美一级在线视频| 久久在线视频在线| 亚洲高清不卡av| 夜夜夜精品看看| 国产精品美女主播| 欧美一区二区三区精品| 久久久亚洲成人| 亚洲黄一区二区| 亚洲一区综合| 国产香蕉97碰碰久久人人| 亚洲国产精品一区二区尤物区| 欧美激情一区二区三区在线 | 亚洲欧美国产毛片在线| 国产亚洲欧美激情| 亚洲激情小视频| 欧美日韩精品二区第二页| 亚洲在线黄色| 久久综合给合久久狠狠狠97色69| 亚洲人成网站在线观看播放| 亚洲在线中文字幕| 精品成人一区二区三区| 一本久久a久久免费精品不卡| 国产精品另类一区| 亚洲高清免费| 国产精品九九| 亚洲国产精彩中文乱码av在线播放| 欧美日韩国产不卡在线看| 亚洲欧美日韩天堂| 欧美电影免费观看高清| 亚洲一区二区久久| 能在线观看的日韩av| 中文一区二区| 嫩模写真一区二区三区三州| 在线视频欧美精品| 开心色5月久久精品| 一区二区久久久久久| 久久亚洲不卡| 一区二区三区高清在线 | 国产精品一区一区| 亚洲精品久久久久久下一站| 国产精品一二三四区| 亚洲精品网址在线观看| 国产精品系列在线| 亚洲精品一区二区三区不| 国产欧美日本一区二区三区| 日韩视频免费观看高清在线视频| 国产精品自拍网站| 亚洲乱码国产乱码精品精天堂| 国产精品亚洲综合一区在线观看 | 国产亚洲精品美女| 亚洲天堂偷拍| 在线成人av网站| 欧美一区二区三区四区视频| 亚洲精品一区二区在线观看| 久久免费偷拍视频| 亚洲永久网站| 欧美日韩中文| 亚洲精品视频在线看|