英特尔再爆重大芯片漏洞,苹果谷歌微软相继中招

近两年间,想必作为全球知名的半导体公司 Intel 的研发团队承受着巨大的压力,先是经历了被诸多媒体称之为“史诗级行业芯片漏洞事件”之 Meltdown (熔断)与 Spectre(幽灵)的劫难;后又在 5G 调制解调器的研发上摔了跟头;如今又有最新的消息爆出,安全研究人员在英特尔芯片中再次发现一种严重的漏洞——微架构数据采样(MicroARchitectural Data Sampling,简称 MDS),对此,不少人也将该漏洞叫做“ZombieLoad”(僵尸负载)。

01、再现“Meltdown 与 Spectre 身影”的ZombieLoad

之所以ZombieLoad 会引起安全研究人员的高度关注,是因为其与曾经影响了所有 iPhone、Android、PC 设备的Meltdown 与 Spectre 有着诸多的相似之处。

我们都知道彼时不少芯片厂商为了提高 CPU 性能,从而在芯片上引入了两种特性,一种叫乱序执行(Out-of-Order Execution),另一种为推测性执行(Speculative Execution),如今这两种特性是现代处理器工作方式的重要组成部分:

  • 乱序执行:是一种应用在高性能微处理器中来利用指令周期以避免特定类型的延迟消耗的范式。在这种方式下,可以避免因为获取下一条程序指令所引起的处理器等待,取而代之的处理下一条可以立即执行的指令;
  • 推测执行:采用这个技术的计算机系统会根据现有信息,利用空转时间提前执行一些将来可能用得上,也可能用不上的指令。如果指令执行完成后发现用不上,系统会抛弃计算结果,并回退执行期间造成的副作用(如缓存)。

其中,对于采用推测执行,最大的好处就是可以让应用程序或系统运行得更快、更高效。但让大家不容忽视的是,这也就造成了黑客可以利用Meltdown 或 Spectre漏洞,在应用软件未经任何授权下便可读取到英特尔处理器内核的信息,进而攻击者可获取到用户设备上的一些敏感数据,如密码、登录密钥、私人消息、邮件甚至是商业秘密文件。

如今,最新被研究人员发现的ZombieLoad 漏洞,针对的也是英特尔芯片在引用两种特性作设计的缺陷,即可以使用推测性执行来诱骗英特尔的处理器抓取从芯片的一个组件转移到另一个组件的敏感数据,不过这与使用推测性执行来获取内存中的敏感数据的 Meltdown 不同,MDS 攻击专注位于芯片组件之间的缓冲区。

据英特尔官方介绍,虽然 MDS 攻击也是通过侧信道攻击的方式,但它的实现是由四种截然不同的漏洞共同组成。

事实上,这四种不同的 MDS 攻击都利用了英特尔芯片如何执行省时技巧的捷径。在上文推测执行的解释中,我们看到 CPU 在程序执行请求之前或猜测程序正在请求数据的过程中,经常跟随代码中的命令分支,以便获得先机。如果指令执行完成后发现用不上,那么系统会抛弃计算结果。(在不同条件下,芯片可以从三个不同的缓冲区中获取数据,因此研究人员可以进行多次攻击。)

此前,英特尔的芯片设计人员可能认为错误的猜测,即使提供敏感数据的猜测也无关紧要。于是,他们将这些结果抛弃了。

但其实这个漏洞,如同Meltdown 和 Spectre 一样,攻击者可以通过处理器的缓存泄漏处理器从缓冲区获取的数据。整个过程,最多从一个 CPU 的缓冲区窃取几个字节的任意数据。但是倘若连续重复数百万次,攻击者可以开始窃取 CPU 正在实时访问的所有数据流。

与此同时,通过一些其他技巧,低权限攻击者可以发出请求,说服 CPU 将敏感数据(如密钥和密码)拉入其缓冲区,然后由 MDS 攻击将其吸出。这些攻击可能需要几毫秒到几小时,具体取决于目标数据和 CPU 的活动。

02、2011 年以后拥有英特尔芯片的设备危险!

据 Wired 报道,这一次的漏洞是由英特尔联合如奥地利大学、阿姆斯特丹大学、密歇根大学等欧洲多家大学,以及 Cyberus、360、Oracle 等安全软件公司的研究人员共同公布的。此前英特尔要求所有的研究人员对其研究成果保密,其实有些研究已经超过了一年,如今当它可以发布针对漏洞的修复程序时,这一事件才被爆出来。

当前,英特尔也正在试图淡化这一漏洞带来的影响,不过有研究人员警告道,这些漏洞代表了英特尔硬件的严重缺陷,可能需要禁用其部分功能,甚至某些公司的补丁也无济于事。

如今论其影响的范围,可追溯到 2011 年以后拥有英特尔芯片的所有计算机设备。不过,据悉,此次影响也仅局限于英特尔芯片,而 AMD 和 ARM 芯片不像早期的侧信道攻击那样易受攻击。

英特尔对此也表示,过去一个月最新发布的某些芯片型号已经包含了解决问题的方法。与此同时,微码的补丁将有助于清除处理器的缓冲区,防止数据被读取。

03、最新的漏洞对普通的用户意味着什么?

那么,这个漏洞对普通用户究竟意味着什么?

其实,对于个人用户而言,大家也不必太过惊慌。对此,安全研究人员格鲁斯解释道,“ZombieLoad 漏洞的出现并不意味着黑客或攻击者可以即刻接管用户的计算机,且进行驱动攻击,这个与去年的Meltdown(熔断)与 Spectre(幽灵)两大漏洞相比而言,要比 “Spectre(幽灵)更容易触发”,但是“比Meltdown(熔断)更难触发”。”

其实,想要通过该漏洞进行攻击,黑客需要具备足够的技能储备。

“但是,如果该漏洞利用代码在应用程序中编译或作为恶意软件提供,那么黑客也可以以此进行攻击,”格鲁斯补充道。

“其实,另也有很多方法可以入侵计算机并窃取数据。不过,当前对预测性执行和侧信道攻击的研究重点仍处于起步阶段。未来随着越来越多的调查结果曝光,数据窃取攻击有可能变得更容易利用和更简化。”

对于用户而言,想要避免或降低被攻击的风险,最好的做好就是,一旦有任何可用的补丁,记得及时安装。

04、我们是否可以继续信任英特尔的芯片?

当前,英特尔已发布微码以修补易受攻击的处理器,其中包括了 Intel Xeon、Intel Broadwell、Sandy Bridge、Skylake 和 Haswell 芯片。英特尔 Kaby Lake、Coffee Lake、Whiskey Lake 和 Cascade Lake 芯片也受到影响,以及所有 Atom 和 Knights 处理器。

基于此,英特尔也正面回应道:”关于微架构数据采样(MDS)安全问题,我们近期的很多产品已经在硬件层面得以解决了,包括很多第 8 代和第 9 代英特尔酷睿处理器、以及第 2 代英特尔至强可扩展处理器系列。

对其它受影响的产品,用户可以通过微代码更新、并结合今天发布的相应操作系统和虚拟机管理程序的更新获取安全防御。

我们在官方网站上也提供了更多信息,并一如既往的鼓励大家保持系统的及时更新,因为这是保持安全的最佳途径之一。我们在此要感谢那些与我们通力协作的研究人员、以及为此次协同披露做出贡献的行业合作伙伴们。”

除此之外,如苹果、微软、Google 等科技巨头们,也相继发布了补丁,希望将此作为抵御可能受到攻击的第一道防线。

据外媒 TechCrunch 报道,英特尔表示,与以前的补丁一样,微代码更新会对处理器性能产生影响。大多数修补后的消费者设备在最坏的情况下可能会受到 3% 的性能损失,在数据中心环境中则高达 9%。但是,其发言人表示,在大多数情况下,它不太可能引人注意。

05、漏洞并不可怕,只因技术本无罪

事实上,在硬件的设计与性能不断地优化与迭代下,安全防御功能肯定会由此逐步提升,但这并不意味着所有的设备就会足够的安全,而这也正如《我是谁:没有绝对安全的系统》中的经典语句所言,“人类才是系统中最大的漏洞。”

因此,对于身处数字信息化大爆炸时代的从业者,需铭记的是:技术本无罪,不要让其为人性的罪恶去买单。

文章内容仅供参考,不构成投资建议,投资者据此操作风险自负。转载请注明出处:天府财经网

(0)
上一篇 2019-07-02 11:41
下一篇 2019-07-03 15:55

相关推荐

  • 低成本、高性能 长虹硅基负极材料已进入产业化实质性应用阶段

    “我们这个硅基负极材料,具有低成本、高性能的特征。”11月14日至16日,被称为“中国科技第一展”的第二十六届中国国际高新技术成果交易会在深圳成功举办。长虹控股集团旗下四川长虹新材料科技有限公司(下称:长虹新材料公司)相关负责人,在现场向客商推介公司的硅基负极材料。 近年来,长虹新材料公司坚持技术创新,提出理论指导、工艺研究与应用技术开发相结合的协同研发思路,成功开发出“化学研磨”“原位多级包覆”及“产品高效应用”等核心技术,并重点布局了1200到2000mAh/g容量规格的纳米硅碳产品。其中,“化学研磨”技术可使核心工段生产效率提升50%以上、“原位多级包覆”核心技术可支撑低成本原料的高效利用,“产品高效应用”填补了市场应用技术的空缺。 目前,产品已在产业公司进行批量生产。同时,相关核心技术已申请国家发明专利十余项。低成本、高性能纳米硅碳,高机械强度、高导电率的金属锂合金负极材料,已进入产业化实质性应用阶段。 长虹新材料公司研发部部长韩洪川介绍,负极材料作为电池的重要材料之一,虽然成本占比较小,但对电池性能的影响最大。因此,其材料的优劣决定了电芯的安全性能、循环性能和寿命等。 高交会上展出的硅基负极材料 2021年,长虹新材料公司硅基负极和金属锂负极开发团队从市场需求,企业竞争力、产品性能等多维度进行深度挖掘,聚焦“硅基负极电化学反应过程中体积膨胀大”“金属锂负极材料导电性差”等材料本征缺陷问题,进行低成本、高性能负极材料开发。 因项目团队成员相对年轻化,工程化经验尚浅,从材料开发到公斤级放大,再到工程化应用,各个阶段面临诸多问题,团队成员情绪受到极大影响,材料中试验证受阻。 研发团队与生产负责人现场交流 在此过程中,团队负责人凭借自身多年丰富的工程化经验,鼓励团队成员学会“反思+发现+总结”的同时,还带领团队经过大量的尝试和反复验证,最终完成了低成本、高性能纳米硅碳,高…

    2024-11-22
    700
  • 工信部公示“双跨”工业互联网平台动态评价结果:长虹排名大幅上升!

    近期,国家工业和信息化部公示了“2024年跨行业跨领域工业互联网平台动态评价结果”。结果显示,长虹工业互联网“双跨”平台(以下简称“长虹双跨平台”),排名上升11位。 “双跨”平台作为我国工业互联网平台最高发展水平的代表,发展迅速、创新活跃,正成为推动数字经济与实体经济深度融合的硬支撑、引领高质量发展的强引擎及未来竞争的新优势。 排名大幅度上升,究其原因,是长虹双跨平台作为制造业企业核心竞争力平台,为制造资源泛在连接、弹性供给、高效配置赋能。 长虹双跨平台运用数据要素、人工智能、信息安全等关键技术,深度挖掘制造业网络化、数字化、智能化需求,构建了基于多模态数据采集、汇聚、分析的工业大数据中台,释放数据内生潜力。同时深耕制造业典型场景,通过对实践操作、工艺流程、专家经验的标准化、模型化、软件化,平台自主研发了一系列独具行业竞争力的生产制造类工业软件产品,实现了工业知识的沉淀、复用与重构。在深化平台中枢、数据要素X、人工智能+、5G+工业互联网、网联赋能等方面,取得重要突破。 平台中枢的深化,是针对产业链供应链、大型集团企业、中小企业三类主体,打造了全方位、多层次的“智改数转”解决方案。为产业链供应链提供的协同化解决方案,着眼解决金融服务问题,通过产业链供应链数据的开放共享和业务协同,充分解决融资难问题,既巩固了链主企业的优势地位,又极大增强了产业链供应链的韧性和安全水平。针对大型集团企业的一体化解决方案,紧盯集团企业在数字营销、研发设计、生产制造、供应链协同等方面的需求痛点,实现全流程贯通的资源优化配置和业务高效协同。中小企业适用的轻量化解决方案,针对中小企业“销研产供服”流程相对简洁、资源投入有限的特点,提供了灵活配置的私有云解决方案和“小快轻准”云化解决方案,使得中小企业无需投入大量资金和技术就能快速实现数字化转型升级。 数据要素X方面,长虹双跨平台构建数据治理平台,汇聚…

    2024-11-19
    876
  • 万物皆可联!长虹物联网模组产品让生活更加“智慧”

    2020年2月,全球首款5G工业互联网模组在长虹顺利下线;同年7月,长虹爱联科技成功研发首款国产小体积5G通信模组;2024年2月,长虹爱联科技批量下线搭载星闪联接技术的行业首创智慧物联模组……由此,长虹形成了WIFI模组、星闪模组、AI模组年销售1.5亿只的规模,这些产品也广泛应用于智能家居、智慧城市、智慧教育、智慧交通等多个领域。 在刚刚结束的第十二届中国(绵阳)科技城国际科技博览会上,长虹也携AI推理模组、星闪通信模组、WIFI7通信模组等几款特色模组产品亮相科博会长虹展区,受到了不少行业专家、客户以及市民朋友的关注。那么这些产品有什么特色亮点,能够助推怎样的科技发展,于我们老百姓而言又能体验到什么改变? “硬核”模组产品 赋能千行百业发展 “不要看它只有这么小的一块,它可是未来世界的科技中枢!”长虹爱联科技相关负责人介绍道,当前,面向人工智能行业的智能边缘推理行业发展势头迅猛,对于AI产品来说,AI电源、AI数据连接器以及AI推理模组等,都是支撑各类人工智能产品广泛应用的核心关键,可以保障人工智能产品的动力、算力和响应力。 作为一家专业从事物联网模组以及基于模组的系统集成部件或产品的设计、生产制造及销售的科技企业,长虹爱联科技专注物联网联接领域,业务领域覆盖智慧家居、智慧城市、工业物联网、智慧零售、智慧医疗、车联网等细分领域。此次在第十二届科博会上展出的AI推理模组、星闪通信模组、WIFI7通信模组等几款产品就是长虹爱联科技目前正在主推的“硬核”产品。 “AI推理模组就像是人的大脑一样。”长虹爱联科技相关负责人介绍道,目前,长虹爱联科技自研的AI推理模组具备最大20 TOPS INT8的计算能力,配备独立ISP图像处理内核,具有抗震、抗电磁、抗腐蚀设计的特点,可以满足工业以及车规级等特殊行业的应用需求,可广泛应用于市政交通、智慧能源、智能制造、仓储物流、行业无人机等…

    2024-11-19
    1.4K
  • 香港Web3及加密货币监管政策简明框架-产品篇

    香港 Web 3.0 政策发展的故事应该由 2018 年说起。当年 11 月 1 日,香港证监会发表宣告阐述新的虚拟资产监管方针,并公布了监管沙盒,邀请交易所接受证监会监管,并让证监会了解虚拟资产交易平台的营运。Hashkey 及 OSL 即是当时的沙盒申请者,在沙盒期结束后申请并获发牌照。不过整体来看,当时的沙盒监管并未引起太大的市场反响。 直到 2022 年 10 月 30 日,香港财库局发布《有关香港虚拟资产发展的政策宣言》(简称「加密宣言」),香港迎来了 Web3 叙事的新篇章,监管态度转为开放、兼容、拥抱创新与审慎性并存。 ▲ 香港,从金融中心到 Web3 中心 三大监管主体 香港并没有一个统一的虚拟资产监管机构。根据监管职责的分工,香港证监会、香港财库局、香港金管局都对不同的虚拟资产和虚拟资产涉及的不同环节具有相应的监管职责。 * 2024 年 11 月 15 日,香港金管局官网提醒:有两间并非香港持牌银行的境外加密资产机构分别于香港举行活动,其中一间被举报曾自称为「银行」,另一间则在其网站描述所提供的卡类产品为「银行卡」。这些行为可能已违反《银行业条例》。此外,香港立法会在监管加密货币和虚拟资产服务提供商方面也发挥着重要作用,它是批准和通过与金融市场相关立法的核心机构,确保既定的监管框架与加密货币行业的动态标准保持同步。 五大监管客体 虚拟资产交易平台:VASP 发牌制度 自 2023 年 6 月 1 日起,香港正式实施虚拟资产服务提供者(VASP)牌照制度,并作了 1 年的过渡期安排,2024 年 6 月1 日起,所有在港经营的虚拟资产交易所必须持有证监会颁发的 VASP 牌照。 按照证监会规定,提交许可申请的 VASP 须符合一系列合规要求,包括但不限于:反洗钱(AML)和打击恐怖主义融资(CTF)规定、资金安全、客户资产隔离、审计与报告、合适的…

    2024-11-19 区块链
    139
  • a16z:特朗普胜选对加密意味着什么?

    原文标题:A Positive Path Forward 作者:Miles Jennings、Michele Korver、Brian Quintenz,a16z crypto 编译:0xjs,金色财经 加密货币创始人纷纷向我们询问最近的美国大选对他们的项目意味着什么。我们告诉他们,我们有一个绝佳的机会,可以在上届国会两党合作的基础上再接再厉,将最好的加密货币带给世界。 在接下来的几个月里,预计将听到一系列关于立法和监管方面将会发生什么的猜测和「热门话题」——其中绝大多数都只是噪音。事实是,现在判断一切将如何发展还为时过早,但我们知道的是,这对行业意义重大。我们非常乐观地认为,政府现在将促进创新,加速进步,并使加密生态系统在美国蓬勃发展。 这将使我们能够在未来实现令我们兴奋的众多消费者利益:让人们拥有自己的数字身份,为创意提供新的商业模式,使用稳定币进行低费用或免费的跨境交易,为餐馆等小型企业提供与客户互动的新方式,去中心化社交网络的出现,能源网等物理基础设施的发展,以及使 AI 和游戏民主化的区块链,还有更多我们甚至无法想象的东西。 好消息是,现在有一条与监管机构和立法机构进行建设性接触的途径,可以带来监管清晰度。现在,你们都应该感到有能力探索区块链支持的所有突破性产品和服务,包括代币。虽然我们可能会有更大的实验灵活性,但我们不能忘记适用于区块链系统的基本监管原则保持不变。这意味着「有信任就有监管」仍然适用。因此,你应该继续专注于消除项目中的中心化方面或对信任的依赖,因为这些领域将继续受到监管审查。 明年,我们将倡导明确的监管框架,以促进和支持创新和去中心化。这对建设者来说既是机遇,也是责任——你可以通过开发项目来积极塑造未来,这些项目可以展示去中心化协议如何消除风险并证明新的监管方法的合理性。 这将为善意的企业家提供一条去中心化的道路,同时通过确保及早发现诈骗和欺诈来保…

    2024-11-11
    1.4K
已有 0 条评论
目录