《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > Intel幽靈/熔斷漏洞修復幕后故事:從軟到硬

Intel幽靈/熔斷漏洞修復幕后故事:從軟到硬

2018-03-23

Intel CEO科再奇近日宣布,過去五年發布的Intel處理器已經全部修復了Spectre幽靈漏洞的第一個變種,而在下一代處理器中將重新設計硬件,完全免疫幽靈漏洞第二個變種和Meltdown熔斷漏洞。

作為全球x86處理器市場的龍頭老大,Intel面臨如此嚴重的漏洞危機,到底是如何應對解決的?幕后又有哪些鮮為人知的故事呢?

《財富》雜志近日特意撰文,從另外一個視角解讀了這次漏洞事件,標題“How Intel Is Moving From Software Fixes to Hardware Redesigns to Combat Spectre and Meltdown”(Intel在應對“幽靈”和“熔斷”漏洞時,如何把策略從軟件修復轉變為重新設計硬件)。

原文編譯如下:

幾個星期前,在芯片制造商Intel工作了20年的資深高管Ronak Singhal正準備前往他在以色列最喜歡的餐廳Helena就餐,但在他前往這個位于海法南部地中海岸邊的高級餐廳,與同事們一起慶祝升職之前,他不得不向公司的一個軟件合作伙伴解釋,Intel如何為 “幽靈”和“熔斷”安全問題打補丁。

當晚,負責Intel所有處理器架構開發的Singhal要面對的問題是:補丁出了問題。

在全世界運行Intel CPU的數百萬臺電腦中,“幽靈”的一個補丁會導致某些計算機死機或自動重啟。雖然這只影響了一小部分市場,但已經蔓延到足以讓PC制造商驚慌失措的程度,他們立即暫時召回了更新后的軟件。

Linux之父Linus Torvalds甚至被氣得公開宣布Intel的工作“是垃圾”。

Singhal解釋說,補丁使用了一些Intel以前從未在其軟件中使用過的技術,有些情況下并沒有達到預期的效果。

他花了一個多小時才打消了承包商的擔憂——Singhal的同事們遲遲等不到他,就先吃飯了。

“他們還為我迷路了或者被綁架了。”他以開玩笑的口吻回憶起這件事。

他最后確實參加了聚會,吃了一盤Helena餐廳的招牌魷魚。

幾周后,Intel發布了修正補丁,從那時起,針對計算史上最嚴重安全事件之一的修復工作進展順利。北京時間3月15日深夜,Intel宣布已為過去5年所生產的所有芯片全面部署了補丁。

對Singhal來說,下一步就是把修復措施直接嵌入即將發布的處理器硬件中,而改進后的硬件設計將為今年下半年發布的第八代酷睿處理器,以及有望在第四季度推出的代號為“Cascade Lake”的至強服務器芯片做好準備。

Singhal說:“把保護措施植入硬件,這消除了軟件補丁對性能的巨大影響。”

Intel CEO科再奇告訴《財富》雜志:“我們的第一套軟件防御措施已經發揮作用了。我們已經完成了對最近5年和最新發布產品的修復。現在開始實施硬件防御措施,后者將植入我們的芯片內。”

1521687150701082510.jpg

“幽靈”和“熔斷”的變體1、2、3

這些嚴重的安全漏洞存在于Intel及其競爭對手在過去幾十年制造的幾乎所有芯片中。去年夏天剛發現的時候,這些漏洞并不起眼。

Google一個特別安全漏洞研究團隊的研究人員在去年6月向Intel安全部門通報說,他們在CPU設計的關鍵部分發現了一個問題。

現代芯片通常有很多空閑的處理能力,因此,程序在早期步驟執行完畢之前,會計算幾個解決問題的選項,這是情理之中的事。這種被稱為預測執行的性能增長策略隨后會丟棄不符合早期步驟執行結果的答案。

但是,Google研究人員,以及隨后的幾個學術界團隊,都發現了欺騙芯片、使其泄露密碼和加密密鑰等數據的方式,因為預測執行計算使用了這些數據。

研究人員把這種欺騙方法的其中兩個變體稱為“幽靈”,這是《007》電影中與詹姆斯·邦德對抗的邪惡組織的名稱,并把第三個變體稱為“熔斷”,因為它可以有效地“熔斷”安全障礙。

這個危險對于云服務器來說尤其嚴重,因為來自多個客戶的程序可能會在同一個芯片上并在網絡瀏覽器中運行,而網絡瀏覽器可能不知不覺地執行來自一個網站的代碼。

2017年7月初,Intel和其它芯片制造商已經意識到該問題影響范圍巨大,并召集了多個小組來開發解決方案。

Singhal召集了一次晨會,有時候會持續兩個小時,以此來協調Intel在俄勒岡州、加州、德克薩斯州和以色列的應急響應辦公室。來自不同時區的人不停歇地全天候處理這個問題。

自始至終,計劃都是首先發布軟件補丁,然后把保護措施納入未來的芯片設計中。

軟件補丁的代價是降低了受影響CPU的性能,而降低的程度取決于Intel芯片的類型,以及運行的程序。

在一臺配備Kaby Lake酷睿i7處理器的PC上進行的測試表明,大多數應用的速度降低了不到10%,在日常使用中難以覺察到。

微軟警告說,運行Windows 7/8系統以及5年前的Intel Haswell處理器的PC會受到重大影響。

1521687151011026743.png

Intel最新的安全措施

為此,Intel CEO科再奇設立了一個新的小組IPAS(Intel產品保障與安全),不僅修復“幽靈”和“熔斷”漏洞,還將更高效地應對未來的安全問題。1979年就加入Intel的高管Leslie Culbertson負責領導IPAS小組。

科再奇說,“這是一個全新的研究領域和全新的安全理解領域,需要Intel的長期投資”,重點將是發現未來的漏洞,還有如何讓芯片更安全這個普遍問題,“你會看到持續的進展——這就是這個團隊的工作”。

Singhal說:“我們知道這不是故事的結局。對于我們很多人來說,這或許會是一項持續的工作。”

當新聞媒體在今年1月初報道了有關“幽靈”和“熔斷”的新聞之后,Intel的股價遭受重擊,因為投資者害怕安全問題會減緩芯片銷售。

最近,一些分析師認為,內置保護措施的全新Intel芯片可能會刺激更多的銷售,因為企業希望升級到更安全的硬件。

Intel的股價今年迄今為止已經增長了12%,超過了標準普爾500指數3%的增幅。

科再奇說:“我們從一開始就說,我們認為影響微不足道。分析師需要意識到,我們持續進行此類改進——提高安全性和性能以及增加新功能,以推動升級換代。”

1521687151137091407.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
91久久精品国产91性色tv| 最新亚洲视频| 亚洲精品国产精品国产自| 久久国产精品电影| 亚洲盗摄视频| 久久国内精品自在自线400部| 99re6这里只有精品| 亚洲三级视频| 久久精品视频导航| 一本色道久久99精品综合| 午夜精品久久久久久久久| 亚洲在线网站| 亚洲精品免费看| 亚洲精品1区| 亚洲国产福利在线| 在线精品亚洲| 亚洲国产美女精品久久久久∴| 亚洲韩国日本中文字幕| 亚洲国产精品一区二区www在线| 国产曰批免费观看久久久| 欧美午夜剧场| 久久久久久一区| 久久久国产成人精品| 久久国产精品免费一区| 久久精品理论片| 久久亚洲私人国产精品va媚药| 久久视频精品在线| 另类尿喷潮videofree| 欧美成人免费全部| 欧美日韩国产91| 国产精品v欧美精品v日韩| 欧美视频在线不卡| 国产精品va在线播放| 国产精品自在欧美一区| 国内精品久久久久久久影视麻豆 | 欧美中文字幕视频在线观看| 久久九九热re6这里有精品| 亚洲综合成人在线| 亚洲日本中文字幕| 国产一级揄自揄精品视频| 黄色亚洲在线| 好看不卡的中文字幕| 亚洲国产成人高清精品| 国产日韩欧美视频| 狠狠色2019综合网| 久久精品国产久精国产爱| 国产免费观看久久黄| 噜噜噜久久亚洲精品国产品小说| 久久嫩草精品久久久精品| 欧美华人在线视频| 国产精品免费网站在线观看| 国产主播喷水一区二区| 1024国产精品| 一区二区三区视频观看| 欧美在线视频免费观看| 日韩一二在线观看| 午夜免费在线观看精品视频| 葵司免费一区二区三区四区五区| 欧美日韩三级视频| 国产在线播放一区二区三区| 亚洲人成在线观看| 亚洲欧美日韩视频一区| 亚洲人成网站色ww在线| 亚洲欧美日韩精品一区二区| 免费欧美在线视频| 国产精品精品视频| 亚洲第一页中文字幕| 亚洲精品一区中文| 午夜精品久久久久久久蜜桃app| 99精品国产热久久91蜜凸| 午夜精品久久久久久久久| 欧美一级黄色网| 一区二区三区四区五区视频| 久久嫩草精品久久久精品一| 国产精品99一区| 91久久久久久| 久久精品99久久香蕉国产色戒| 亚洲一卡久久| 欧美福利在线| 国产一级揄自揄精品视频| aa级大片欧美| 91久久线看在观草草青青| 欧美一区免费| 欧美视频日韩视频| 亚洲国产高清高潮精品美女| 欧美一级理论片| 亚洲欧美成人网| 欧美久久久久久| 国产女优一区| 亚洲免费观看| 欧美亚洲一区二区三区| 欧美国产欧美综合| 久久精精品视频| 在线不卡欧美| 激情综合激情| 欧美精品久久天天躁| 午夜欧美理论片| 欧美精品aa| 欧美色网一区二区| 亚洲第一视频| 亚洲高清资源综合久久精品| 欧美一区二区三区成人| 欧美午夜精品理论片a级大开眼界 欧美午夜精品理论片a级按摩 | 欧美成人69| 国内揄拍国内精品久久| 亚洲欧美精品在线| 亚洲先锋成人| 欧美日韩亚洲一区三区 | 亚洲美女av电影| 日韩视频免费观看| 久久综合免费视频影院| 国产日韩亚洲| 亚洲视频在线看| 亚洲永久在线观看| 欧美午夜在线观看| 一本色道久久综合| 一区二区三区日韩精品| 欧美片第一页| 日韩一区二区精品葵司在线| 亚洲调教视频在线观看| 欧美三级电影网| 一区二区免费看| 亚洲欧美日韩精品| 国产免费成人在线视频| 欧美一区二区三区的| 久久久av网站| 在线观看欧美日韩国产| 亚洲黄网站黄| 欧美国产日韩一区二区三区| 亚洲精品欧美极品| 中文网丁香综合网| 国产精品国产亚洲精品看不卡15 | 午夜精品网站| 久久av一区二区三区亚洲| 国产区在线观看成人精品| 性色一区二区三区| 噜噜噜躁狠狠躁狠狠精品视频| 影音先锋国产精品| 亚洲精品国精品久久99热| 欧美成人性网| 国产婷婷色综合av蜜臀av| 狠狠狠色丁香婷婷综合激情| 亚洲高清在线播放| 欧美激情区在线播放| 日韩视频专区| 黄色成人小视频| 在线精品视频一区二区| 亚洲国产成人精品久久| 最新成人av网站| 日韩一区二区免费高清| 亚洲国产高潮在线观看| 99精品99| 久久精品中文| 欧美高清视频| 国产精品一区二区你懂的| 黄色在线一区| 亚洲日本va午夜在线电影 | 性久久久久久久久| 欧美日韩成人在线观看| 国产无一区二区| 一区二区三区精品在线| 亚洲精品免费一区二区三区| 久久人人爽人人爽爽久久| 欧美日韩亚洲综合| 国产精品久久久久久av下载红粉| 国产精品亚洲欧美| 亚洲国产精品激情在线观看| 亚洲午夜激情网站| 亚洲国产精品悠悠久久琪琪| 亚洲视频大全| 久久久久天天天天| 国产精品免费一区豆花| 夜夜精品视频| 亚洲精品色婷婷福利天堂| 国产精品劲爆视频| 国内精品视频一区| 亚洲精品久久久蜜桃| 亚洲国产成人不卡| 免费影视亚洲| 在线精品视频一区二区| 91久久精品国产91久久| 欧美激情第3页| 亚洲欧洲一区二区在线播放| 亚洲区国产区| 欧美精品一区二区三区视频| 亚洲美女尤物影院| 亚洲在线一区| 国产亚洲人成a一在线v站| 亚洲国产精品www| 亚洲大片av| 国产亚洲成年网址在线观看| 欧美在线国产精品| 欧美成人一区在线| 99视频一区二区三区| 久久亚洲一区二区三区四区| 亚洲蜜桃精久久久久久久| 亚洲视频在线观看视频| 美日韩精品免费| 一色屋精品视频在线观看网站| 久久精品国产999大香线蕉|