事不过三,英特尔在 14 日又再度公开了三个新的芯片漏洞,将同样可能被用来获取计算器数据,且可能比Spectre(幽灵) 更具威胁 。这次已经是英特尔本年度第三次被爆芯片出现漏洞……

据路透社报道,芯片制造商英特尔(Intel)于8月14日披露其部分微处理器存在3个新漏洞,黑客可能可因而取得计算机内存数据。英特尔表示,这次的漏洞属于“L1终端故障” (L1 Terminal Fault,L1TF),发现它的研究人员则称之为“Foreshadow”。

受到影响的产品包括2015年以来发布的酷睿(Core)以及至强(Xeon)处理器,以下为英特尔官网公布的受影响处理器清单:

 

 

英特尔已与合作伙伴通气,AMD表示我没事

英特尔公司在博文中表示:“我们尚未获悉这些方法是否被利用,不过这也进一步强调了所有人都需要遵守安全准则。”

主要云服务供应商都已发表安全公告(AWS,Google Cloud,Azure 等)。

AMD,像往常一样自信,直接表示他们的处理器不受L1TF攻击方式的影响:

“与上次(Meltdown)的情况一样,我们认为由于AMD的硬件分页架构保护,我们的处理器不容易受到名为Foreshadow或Foreshadow-NG的新型执行攻击变体影响。我们建议客户在其采用运行AMD EPYC处理器的数据中心(包括虚拟化环境)中,不要在相关平台中解压或运行与Foreshadow相关的软件。”

值得注意的是,最新的漏洞L1TF 或 Foreshadow 是一种预测执行攻击,类似今年一月披露的 Meltdown 漏洞,允许攻击者从 PC 或第三方云窃取敏感信息。Foreshadow 有两个版本,第一种设计提取英特尔的软件保护扩展(Software Guard Extensions, SGX) 安全区保护的数据,第二种 Next Generation (NG)影响虚拟机(VM),虚拟机管理器程序,操作系统内核内存,系统管理模式内存,Foreshadow-NG 潜在可被用于读取 L1 缓存中的任何信息,读取运行在同一处理器其它线程上的虚拟机中储存的信息(因为超线程共享 L1 缓存),包括密码及密钥,将可能会影响许多企业用户。

最简单的解决方法显然是关闭超线程,但这无疑会带来巨大的性能开销。

英特尔表示,已与各个行业合作伙伴分享 L1 终端故障的侧通道攻击途径,官网也放出了漏洞修复指南:CVE-2018-3615、CVE-2018-3620、CVE-2018-3646 

Red Hat针对本次漏洞发布的科普视频链接:https://www.youtube.com/watch?v=kqg8_KH2OIQ

今年补丁满天飞

在今年初,有安全研究人员披露了英特尔及 AMD 计算芯片存在可能被窃取数据的漏洞Spectre(幽灵)和Meltdown(熔毁),而目前被发现与 Spectre类似漏洞已多达 8 个。英特尔表示,虽然还没有发现这些漏洞被实际应用的案例,但公司已着手发布安全性更新。

当时的英特尔CEO科再奇还表态,将从芯片层面增强安全,同时将在硬件层面防御这些漏洞。

因为这是与此前 Spectre 漏洞相似的问题,估计同样会影响 Core 及 Xeon 系列等泛用的处理器。不过英特尔也强调,在今年初发布的微代码更新(MCU)也同样可以作为解决方案的基础。且就如同 3 月时所宣布,这些问题在下一代的处理器上已不会发生,只要进行安全更新,将能大幅降低消费者和企业用户的风险,且对处理器的性能影响不大。

英特尔承认,的确在某些特定状况下,安全更新会对特定工作负载的性能或资源利用率造成影响,但公司也将会针对不同客户的需求来推出多种解决方案,让客户自行做选择。英特尔会持续致力于对产品的安全保障,并继续维护更新。不过此前才刚有消息指出,英特尔将停止旧款产品的Spectre 漏洞支持。

目前有消息指出,微软与 Linux 都将开发自己的补丁,Mac 及 iOS 预计也会陆续推出更新。

英特尔芯片一直无法攻克在10纳米工艺技术上的硬性问题,并导致下一代芯片加工工艺出现多次延迟,鉴于此,高盛已将英特尔的股票评级直接从中性降为卖出。在新漏洞消息公布后,高盛又对英特尔下调评级,令其股价又再度下跌 1%。目前英特尔已用高危等级来处理新发现的漏洞。

另研究人员亦在早前发现,三星电子Galaxy S7受Meltdown影响,恐被黑客攻击。

本文综合自Redmond Magzine、Technews、Solidot、华尔街见闻、新浪科技报道

qrcode_EETCwechat_120.jpg

关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”

阅读全文,请先
您可能感兴趣
分拆谷歌可能会引发一系列连锁反应。例如,谷歌的广告技术业务被拆分可能会导致全球数字广告行业的洗牌,影响广告市场的竞争态势。此外,谷歌在搜索引擎和AI技术领域的垄断地位可能会被削弱,从而为其他竞争对手提供更多的发展空间。
目前来看,欧盟委员会似乎对该交易持较为乐观的态度。根据外媒报道,欧盟委员会计划在2024年8月1日前做出决定,并有望无条件批准此次收购。
通过收购Wiz,Alphabet将能够显著增强其在云计算市场的竞争力。Wiz的全方位云业务对于拥有大量计算资源的大型公司来说非常有吸引力,这有助于Alphabet在这一领域进一步巩固其市场地位。
尽管汽车行业为创建和部署广泛的解决方案付出了很多努力,但汽车网络安全仍将是最困难的问题。新型网络安全攻击似乎会攻击新型软件定义汽车和扩展通信技术中暴露出的新漏洞。这就需要不断改进网络安全技术、产品和服务。
收购完成后,诺基亚和英飞朗将通过整合双方的技术和市场资源来提高其在光网络领域的地位,尤其是在北美市场。而诺基亚将利用英飞朗的技术优势来提升其在光网络领域的竞争力,并进一步巩固其在全球市场的地位。预计,此次收购将使诺基亚光网络业务的规模增加75%。
量子计算正在向我们快步走来!在理解、设计和优化量子器件的行为方面,量子器件建模发挥着至关重要的作用,但却面临着一系列挑战。本文除了分析量子器件建模的各种挑战外,还分析了量子计算原理和退相干成因,介绍了建模注意事项及专业测试解决方案提供商Keysight的、支持量子器件晶圆级自动化测量的量子器件建模平台。
TEL宣布自2025年3月1日起,现任TEL中国区地区总部——东电电子(上海)有限公司高级执行副总经理赤池昌二正式升任为集团副总裁,同时兼任东电电子(上海)有限公司总裁和东电光电半导体设备(昆山)有限公司总裁。
预计在2025年,以下七大关键趋势将塑造物联网的格局。
领域新成果领域新成果4月必逛电子展!AI、人形机器人、低空飞行、汽车、新能源、半导体六大热门新赛道,来NEPCON China 2025一展全看,速登记!
本次股东大会将采取线上和线下相结合的混合形式召开,股东们可选择现场出席或线上参会。
本文来源:智能通信定位圈最新消息显示,全球领先的厘米级定位导航企业苏州天硕导航科技有限公司(简称“天硕导航”)近期宣布获得数千万元级的A轮融资。本轮融资目的是扩展业务、产品开发和团队建设,深创投作为本
本文来源:物联网展行业变革:“位置即服务”正催生万亿级市场裂变数据洞察:2025年全球GNSS市场规模预计达680亿美元,年复合增长率28%,其中智能穿戴、资产追踪、工业安全三大场景贡献超50%。增量
引言 嘿,各位电动汽车的爱好者们!咱们今儿个就来聊聊电动汽车里那些“看不见,摸不着”,但又至关重要的零部件。要说电动汽车这玩意儿,那可真是科技含量满满,各种高精尖的技术都往里堆。但要让这些
本文来源:智能通信定位圈自动跟随类的产品属于比较酷炫功能的“黑科技”产品。要实现自动跟随的技术可以有很多,但是最常用的就是UWB,因为UWB定位精度高,现在的成本也在下降,手机中也开始逐渐普及UWB等
UN低耗LED照明驱动电源IC U6116值得一选LED驱动电源在LED整灯成本中占比不小,在市场竞争激烈的当下,整灯企业希望能够降低LED驱动电源的成本,同时LED驱动电源的品质和性价比也成为主要焦
先问大家一个问题:你有多久没看电视了?对老局来说,最近这几年除了春晚和国庆阅兵,其他情况下,基本已经不会看电视了。当然了,连着PS5打游戏那是另外一回事。不过,虽然我们不怎么看电视了,但电视的市场却并
在数字化飞速发展的当下,海量数据不断涌现。传统云计算模式下,数据传输到远程云端处理,产生延迟、带宽压力,难以满足实时性和隐私需求。为应对挑战,边缘计算应运而生,将部分计算任务下沉到网络边缘,降低延迟、
面板价格预测(3月)根据TrendForce集邦咨询旗下面板研究中心《TrendForce 2025面板价格预测月度报告》最新调研数据:2025年3月,电视面板与显示器面板价格预期上涨,笔记本面板价格
文|金融街老李奇瑞终于正式向港交所递交上市申请了。其实,支持奇瑞汽车实现IPO,此前就已经被安徽省列在了汽车产业2025年重点工作的第38条,但正如奇瑞汽车一贯的低调作风,此次赴香港上市,奇瑞在资本市
  合景智慧建设 (广东)有限公司子品牌合洁科技电子净化工程公司(以下简称“合洁科技”)作为洁净工程领域的领军企业,凭借其卓越的技术实力、创新的设计理念和高效的施工能力,在多个行业