0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Hot Chips 2018:Intel Cascade Lake仍存在漏洞

SSDFans ? 來源:未知 ? 作者:周碧俊 ? 2018-08-27 18:54 ? 次閱讀

英特爾產(chǎn)品保障與安全部門(IPAS)專注于網(wǎng)絡(luò)安全,并一直付諸努力,為我們的客戶保駕護(hù)航。不過熔斷、幽靈、L1TF等底層安全漏洞逐漸讓用戶對其產(chǎn)品失去了信心。

對此英特爾曾強(qiáng)調(diào),其服務(wù)器平臺新的Xeon(Cascade Lake)和消費級Cannon Lake將從底層免疫。

今年Hot chips發(fā)布會的最后一場演講來自于英特爾,演講的主題就是其下一代Xeon可擴(kuò)展平臺Cascade Lake。我們剛剛在最近的Datacenter Insider峰會上了解到英特爾的Xeon路線圖,包括2018的Cascade Lake、2019的Cooper Lake和2020的Ice Lake。以前,在IDF這樣的活動中,這一過程可能會持續(xù)幾個小時,但是這次英特爾在臺上的時間只有30分鐘。在此次演講之前,Anandtech曝光了Intel的PPT,嚴(yán)格來說,Intel的所謂“硬件級防御”的說法依然片面。

英特爾利用這個機(jī)會來擴(kuò)展Cascade Lake的特性:利用新指令A(yù)VX-512單元進(jìn)行機(jī)器學(xué)習(xí),以及如何保護(hù),如何加固平臺來抵御諸如幽靈和熔斷之類的攻擊,以及如何通過平臺啟用新的(阿帕奇-阿帕奇?zhèn)髑颍㎡ptane DIMMs,Apache PASS。

不過,對于那些關(guān)于類似IDF芯片設(shè)計的討論,并不只是討論SKU是如何分離的,或者產(chǎn)品堆??雌饋硎鞘裁礃拥摹N覀兏杏X英特爾將以這種方式提供有關(guān)Cascade Lake的信息。

然而,英特爾在這方面的主要作用是,為迫切需要幽靈和溶斷硬化處理器的企業(yè)提供大量服務(wù)器。出于安全原因英特爾會毫不猶豫的聲稱他們希望Cascade成為他們最快的間歇處理器。目前為止,價格還沒有公布,但英特爾可以輕易地辯稱“安全到底值多少錢?”

隨著新攻擊范圍的擴(kuò)大,英特爾和其他公司迅速啟用固件和操作系統(tǒng)來防御攻擊。這些補(bǔ)救措施的缺點是潛在的性能損失,主要是由于內(nèi)核切換,在最新的平臺上可能占到3-10%的性能。當(dāng)我們與英特爾的DCG副總裁Lisa Spelman交談時,我們被告知在Cascade Lake中基于硬件的緩解會對性能損失產(chǎn)生影響,不過沒有確切地說明會產(chǎn)生多大影響,Lisa表示:“硬件修復(fù)可以使性能回到正軌”,這才是最關(guān)鍵的。

對于側(cè)信道攻擊的變體,英特爾正在對Cascade Lake進(jìn)行更新:

Hot Chips 2018:Intel Cascade Lake仍存在漏洞

從上圖可知,基于側(cè)信道的推測執(zhí)行攻擊主要有五種形態(tài),包括熔斷、幽靈(含變體)以及L1TF。

即便是尚未發(fā)布的Cascade Lake處理器(新至強(qiáng)),也僅僅在V3(幽靈)和V5(L1TF)上實現(xiàn)了硬件免疫,V1/V2/V4仍需要操作系統(tǒng)/虛擬機(jī)管理器、固件(主板BIOS)等升級來防御。

因此,雖然新的處理器已經(jīng)修復(fù)了,但不是所有的都將是硬件修復(fù)。固件修復(fù)也可能是硬件,因為系統(tǒng)默認(rèn)情況下會啟動這些硬件,但在發(fā)布平臺之前,必須啟用OS修復(fù)。非硬件修復(fù)具有潛在的性能回歸,但是如上所述,整個平臺應(yīng)該比Skylake具有更高的性能水平。

而且英特爾沒有說明受到不同等級的攻擊時,要多久之內(nèi)完成硬件添加,但他們知道時間越短越好。Lisa Spelman說,每一個新的處理器都有安全更新,他們的團(tuán)隊將努力提供最好的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19293

    瀏覽量

    229957
  • 芯片
    +關(guān)注

    關(guān)注

    455

    文章

    50851

    瀏覽量

    423968
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    9974

    瀏覽量

    171821

原文標(biāo)題:Hot Chips 2018:Intel Cascade Lake仍存在漏洞

文章出處:【微信號:SSDFans,微信公眾號:SSDFans】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    AMD即將推出的 Hawk Point Refresh“Ryzen 200”APU 將應(yīng)對 Intel 的 Raptor Lake Refresh “Core 200”CPU

    AMD 即將推出的 Hawk Point Refresh“Ryzen 200”APU 將應(yīng)對 Intel 的 Raptor Lake Refresh “Core 200”CPU Team Red
    的頭像 發(fā)表于 11-28 15:28 ?391次閱讀
    AMD即將推出的 Hawk Point Refresh“Ryzen 200”APU 將應(yīng)對 <b class='flag-5'>Intel</b> 的 Raptor <b class='flag-5'>Lake</b> Refresh “Core 200”CPU

    高通警告64款芯片存在“零日漏洞”風(fēng)險

    近日,高通公司發(fā)布了一項重要的安全警告,指出其多達(dá)64款芯片組中存在一項潛在的嚴(yán)重“零日漏洞”,編號為CVE-2024-43047。這一漏洞位于數(shù)字信號處理器(DSP)服務(wù)中,已經(jīng)出現(xiàn)了有限且有針對性的利用跡象,引起了業(yè)界的廣泛
    的頭像 發(fā)表于 10-14 15:48 ?2489次閱讀

    漏洞掃描的主要功能是什么

    弱點,以減少潛在的安全風(fēng)險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統(tǒng)中存在的安全漏洞。這些漏洞可能包括: 操作系統(tǒng)
    的頭像 發(fā)表于 09-25 10:25 ?416次閱讀

    NVIDIA 在 Hot Chips 大會展示提升數(shù)據(jù)中心性能和能效的創(chuàng)新技術(shù)

    、在處理器及系統(tǒng)架構(gòu)師領(lǐng)域的深度技術(shù)盛會,Hot Chips 已經(jīng)成為價值萬億美元的數(shù)據(jù)中心計算市場的一個重要論壇。 在本周舉行的 Hot Chips 2024 上,NVIDIA 的高
    的頭像 發(fā)表于 08-28 16:38 ?380次閱讀
    NVIDIA 在 <b class='flag-5'>Hot</b> <b class='flag-5'>Chips</b> 大會展示提升數(shù)據(jù)中心性能和能效的創(chuàng)新技術(shù)

    微軟確認(rèn)4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認(rèn)其 4 月份發(fā)布的 Windows Server 安全補(bǔ)丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進(jìn)程崩潰,進(jìn)一步引發(fā)域控制器的啟動問題。
    的頭像 發(fā)表于 05-09 16:07 ?701次閱讀

    GitHub存在高危漏洞,黑客可利用進(jìn)行惡意軟件分發(fā)

    據(jù)悉,該漏洞允許用戶在不存在的GitHub評論中上傳文件并創(chuàng)建下載鏈接,包括倉庫名和所有者信息。這種偽裝可能使受害者誤以為文件為合法資源。
    的頭像 發(fā)表于 04-23 14:36 ?720次閱讀

    D-Link NAS設(shè)備存在嚴(yán)重漏洞,易受攻擊者注入任意命令攻擊

    該問題源于URL處理軟件中的CGI腳本段“/cgi-bin/ nas_sharing. CGI”,其對HTTPGET請求的處理過程存在漏洞。該漏洞以CVE-2024-3273作為識別號,其方式包括以”system“參數(shù)進(jìn)行的命令
    的頭像 發(fā)表于 04-08 10:28 ?900次閱讀

    適用于 Intel? Apollo Lake 平臺的 TPS65094 PMIC數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《適用于 Intel? Apollo Lake 平臺的 TPS65094 PMIC數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 03-07 10:38 ?0次下載
    適用于 <b class='flag-5'>Intel</b>? Apollo <b class='flag-5'>Lake</b> 平臺的 TPS65094 PMIC數(shù)據(jù)表

    能在Meteor Lake平臺上使用SDK 3.5嗎?

    SDK 是 3.6 版,不支持 CYPD6127 部件。 那么,我能在 Meteor Lake 平臺上使用 SDK 3.5 嗎? SDK 3.5 - 平臺選擇有"MTL" 關(guān)鍵字 :
    發(fā)表于 03-04 06:32

    AOS推出專為Intel Meteor Lake 和 Arrow Lake 平臺供電的 EZBuck? 同步降壓轉(zhuǎn)換器

    AOZ22559QI 和 AOZ22539QI 是具有恒定導(dǎo)通時間控制(COT控制模式)的同步降壓轉(zhuǎn)換器,為 Intel Meteor Lake 和 Arrow Lake CPU
    發(fā)表于 02-27 17:08 ?1000次閱讀
    AOS推出專為<b class='flag-5'>Intel</b> Meteor <b class='flag-5'>Lake</b> 和 Arrow <b class='flag-5'>Lake</b> 平臺供電的 EZBuck? 同步降壓轉(zhuǎn)換器

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,該漏洞無需高級用戶權(quán)限即可通過Windows 10設(shè)備使域控制器的日志服務(wù)失效。AcrosSecurity經(jīng)過驗證發(fā)現(xiàn)此漏洞同時適用于Windows 11系統(tǒng),且僅需約1秒即可造成主系統(tǒng)崩潰
    的頭像 發(fā)表于 02-02 14:29 ?557次閱讀

    CASCADE探針臺的應(yīng)用場景 cascade探針臺用途

    CASCADE探針臺是一種高級的網(wǎng)絡(luò)分析工具,可以在網(wǎng)絡(luò)中捕獲和分析數(shù)據(jù)流量。它可以幫助企業(yè)識別和解決網(wǎng)絡(luò)性能問題、網(wǎng)絡(luò)安全問題以及網(wǎng)絡(luò)優(yōu)化等方面的挑戰(zhàn)。CASCADE探針臺具有廣泛的應(yīng)用場景,下面
    的頭像 發(fā)表于 01-31 14:41 ?2839次閱讀

    英特爾Arrow Lake-U搭載Intel 3工藝計算模塊,作為Lunar

    Tom‘s Hardware的相關(guān)報告指出,Lunar Lake的CPU將使用外部臺積電N3B制程,而Arrow Lake-U通過使用Intel 3工藝,有望在降低制造成本的同時保持競爭力。
    的頭像 發(fā)表于 01-23 10:23 ?783次閱讀

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook A
    的頭像 發(fā)表于 01-18 14:26 ?689次閱讀

    英特爾Arrow Lake與Lunar Lake處理器現(xiàn)身Sandra基準(zhǔn)

    根據(jù)SiSoftware Sandra數(shù)據(jù),Arrow Lake和Lunar Lake的iGPU擁有64個核心,意味著有8個Xe核心。按照此設(shè)定,Arrow Lake應(yīng)該是采用Meteor L
    的頭像 發(fā)表于 01-11 10:48 ?955次閱讀