[情报] Intel幽灵漏洞

楼主: l1204l (杰尼龟喝咖啡)   2022-03-15 12:13:59
https://reurl.cc/yQbqWa
根据Intel发布的消息,这次发现的漏洞为分支历史注入(BHI)类似于幽灵漏洞,也是一种推
测攻击,而且可以绕过Intel eIBRS和Arm CSV2,后两个是两家公司针对幽灵漏洞推出的补丁
,该攻击可以读取处理器内核的数据,从而访问敏感信息。
这个漏洞影响有多大?Intel这边从Haswell架构的Core 4000系列以来的几乎每一代处理器都
有可能受到影响,包括最新的12代Core,只有低端的ATOM处理器除外。
ARM这边也同样影响广泛,Cortex和Neoverse内核的处理器,包括A15、A57、A72、X1、X2,
以及Neoverse N1、N2在内的处理器都会受影响。
好消息是这两家公司很快也会推出新补丁解决漏洞问题,毕竟原理跟幽灵漏洞差不多,早就
有应对经验了。
AMD这边没受到啥影响,跟之前的幽灵漏洞情况差不多。
https://i.imgur.com/2L719ak.jpg
根据 Phoronix 的 i9-12900K 性能测试结果,启用 Retpolines 后,网络和储存性能降低,
前者下降 26.7%,后者下降 14.5%,芯片组 I/O 都会受到损失部分性能,不过网页浏览或图
像处理等工作负载并没有因此受到大幅影响。
Phoronix 也认为,即使 Ryzen 处理器不易受到漏洞影响,但 AMD 采用的缓解实现方式不足
以抵抗 BHI 漏洞攻击,必须改采通用的 Retpolines 缓解措施。他们也测试 R9 5950X 在使
用新旧两种缓解措施带来的性能影响,得到的结果是相差不大,部分情况下反而性能略微提
高。
虽然牺牲效能补洞是感觉有点呕
但又不得不更新上去
而且影响范围也蛮大的

Links booklink

Contact Us: admin [ a t ] ucptt.com