什么是预兆?此intel cpu漏洞如何影响您

预示着另一个攻击英特尔CPU的漏洞。这是什么,它是如何工作的,以及它对你的电脑意味着什么。...

幽灵和熔毁的安全漏洞继续困扰着英特尔,AMD和其他微处理器**商。在最初的曝光和倒霉的补丁程序之后,英特尔希望他们根深蒂固的问题能保持休眠状态。

intel-computer-box-logo

不幸的是,事实并非如此,消费者、企业和CPU**商面临另一个微处理器漏洞。预示是它的名字,下面是它对你的电脑的意义。

什么是脆弱性的预兆(the foreshadow vulnerability)?

Foreshadow,也称为L1 Terminal Fault(L1TF),是攻击Intel Core CPU的最新漏洞。这一宣布预示着英特尔CPU的推测性执行漏洞总数将达到3个,而之前的两个是幽灵和熔毁漏洞。

有三个方面可以做铺垫。第一个是专门针对英特尔的安全保护扩展(SGX),这是英特尔第7代芯片的一项功能,具有讽刺意味的是,它旨在保护代码不被未经授权的修改。另外两个影响几乎所有其他Intel CPU代。

Foreshadow是两个团队独立协作安全研究的结果:KU Leuven的imec DistriNet,以及密歇根大学、阿德莱德大学和CSIRO的Data61的联合团队。

"What our attack does is it uses techniques that are very similar to the Meltdown attacks from six months ago," explains Professor Thomas Wenisch from the University of Michigan. "But we discovered we could specifically target a lock box within Intel's processors. It would let you leak any data you want out of these secure enclaves."

主要问题很清楚:Foreshadow允许攻击访问保存在计算机内存中的秘密信息。英特尔的技术手册指出,内存区域可以被标记为禁区,但事实恰恰相反。运行恶意代码的计算机或云服务器上的来宾虚拟机可以访问它们不应该访问的内存区域,从而暴露敏感数据。

英特尔网站上的一篇博文写道:“我们不知道有报道称,这些方法中的任何一种都曾被用于现实世界中的漏洞攻击。”但这进一步强调了每个人都必须遵守安全最佳实践。”该博客继续阐述了未来处理器将如何避免同样的漏洞。

伏笔的三个方面

Foreshadow中有三个单独的漏洞,每个漏洞都有自己的CVE代码:

  • CVE-2018-3615:软件保护扩展(SGX)漏洞。使用SGX的系统“可能允许未经授权地泄露驻留在一级数据缓存中的信息”
  • CVE-2018-3620:影响操作系统和系统管理模式(SMM)。使用“推测性执行和地址转换”的系统可能允许未经授权泄露驻留在一级数据缓存中的信息
  • CVE-2018-3646:影响虚拟机和虚拟机监控程序。具体而言,该漏洞“可能允许未经授权将驻留在一级数据缓存中的信息泄露给具有来宾操作系统权限的本地用户访问权限的攻击者。”

“英特尔CVE说明”页还提供了可能受上述漏洞影响的基于英特尔的平台的完整列表。仔细检查您的CPU型号列表。

我的英特尔电脑易受预兆攻击吗?

第一件事:只要你保持你的系统完全更新,你是安全的。早在一月份,最先发现预兆的研究小组就分别披露了英特尔漏洞的细节。因此,英特尔花了很长时间来开发和发布修补程序。

此外,研究人员和英特尔公司都强烈强调,这种性质的攻击在野外极为罕见。在外部执行此攻击所需的专业知识和成本使得很难将其想象为有效载荷。常规的恶意软件攻击和网络钓鱼技术更容易使用。因此,它们的投资回报几乎是有保证的。

"Intel has worked with operating system vendors, equipment manufacturers, and other ecosystem partners to develop platform firmware and software updates that can help protect systems from these methods."

此外,大多数用户甚至没有使用“英特尔SGX”功能,因此无论如何也不会将敏感数据存储在那里。另外,“Foreshadow不会在典型的日志文件中留下痕迹”,因此您不一定会意识到被攻击的人访问了数据,更不用说有足够技能实施这种攻击的攻击者“可能会改变日志缓冲区”来擦除痕迹。

预兆如何影响虚拟机?

您可能正在计算机上使用虚拟机(VM)来模拟另一个操作系统。vm对于尝试新的Linux发行版或启动旧的Windows版本以使用特定的程序非常方便。

vm在云服务器环境中有大量的应用,比如microsoftazure或amazonaws。运行并发VMs允许提供者使用相同的物理硬件提供扩展的服务。然而,云服务器环境中的虚拟机保持相互隔离是非常重要的。

这正是Foreshadow所做的。它突破了前面提到的隔离,允许虚拟机从其他虚拟机读取数据。

英特尔的“芯片分析”会终结吗?

英特尔、AMD和其他受到幽灵、熔毁影响的微处理器**商,现在都预示着,他们的日子过得非常艰难。数十年来,CPU开发一直在利用推测性执行——谢天谢地——它使我们的系统变得更快。

但问题的关键在于,投机性的执行现在很脆弱,因此CPU**商正重新回到设计阶段,以确保未来的CPU代不会遭受同样的问题。

对你我这样的消费者来说,最大的好处是,我们太小了,不值得一抓。也就是说,对常规恶意软件、网络钓鱼和银行欺诈以及其他常见攻击保持警惕将确保您的安全。只要记住让你的系统保持最新,CPU补丁就会在它们到达时安装。

图片来源:ifeelstock/Depositphotos

  • 发表于 2021-03-24 00:49
  • 阅读 ( 173 )
  • 分类:互联网

你可能感兴趣的文章

windows10下如何增加专用视频ram

... 但这到底是什么,你怎么能增加VRAM呢?请继续阅读有关Windows10中视频RAM的所有信息。 ...

  • 发布于 2021-03-11 01:28
  • 阅读 ( 440 )

有没有电脑没有受到熔毁和幽灵病毒的影响?

...已经避开了传统的PPC处理器,转而使用英特尔。这就是为什么在MacBook上运行Windows如此简单的原因。 ...

  • 发布于 2021-03-11 21:27
  • 阅读 ( 294 )

熔毁和幽灵使每个cpu都容易受到攻击

... 临近年底,有关英特尔CPU存在巨大安全漏洞的传言开始蔓延。就在2018年太阳升起之际,研究人员发布了大量关于两个新发现的信息:熔毁和幽灵。两者都会影响CPU。 ...

  • 发布于 2021-03-11 23:51
  • 阅读 ( 254 )

cpu超频初学者指南

... 但是在深入研究之前,如果您不太了解什么是CPU或者它们是如何工作的,那么我们强烈建议您从我们的关于CPU基础知识的初学者文章开始。 ...

  • 发布于 2021-03-16 22:41
  • 阅读 ( 202 )

幽灵和熔毁仍然是一种威胁吗?你需要的补丁

...整个幽灵/熔毁补丁程序过程仍持高度批评态度。(到底什么是内核?)。事实上,托瓦尔兹甚至宣称英特尔补丁是“完全的垃圾” ...

  • 发布于 2021-03-21 13:46
  • 阅读 ( 251 )

英特尔的幽灵漏洞像幽灵一样从过去重现

...,它们与现有的问题有何不同,如果有的话,您可以做些什么。 ...

  • 发布于 2021-03-24 23:13
  • 阅读 ( 249 )

还记得幽灵吗?微软仍在推出英特尔微码补丁来解决这个问题

...解决英特尔硬件的CPU级缺陷,特别是幽灵、熔毁和鸭嘴兽漏洞。 ...

  • 发布于 2021-03-27 04:57
  • 阅读 ( 266 )

为什么您电脑的uefi固件需要安全更新

...更新,而个人电脑**商在提供这些更新方面做得很差。 什么是uefi固件(uefi firmware)? 现代PC使用UEFI固件而不是传统的BIOS。UEFI固件是在引导电脑时启动的低级软件。它测试并初始化硬件,进行一些低级系统配置,然后从电脑的内...

  • 发布于 2021-04-04 03:04
  • 阅读 ( 214 )

如何保护你的电脑免受英特尔预示的缺陷

...闯入安全区域,即使是幽灵和熔毁的缺陷也无法破解。 什么是预示(foreshadow)? 具体来说,预示攻击英特尔的软件保护扩展(SGX)功能。这是内置在英特尔芯片,让程序创建安全的“飞地”,不能访问,甚至由计算机上的其他...

  • 发布于 2021-04-05 01:40
  • 阅读 ( 205 )

Windows10中的“核心隔离”和“内存完整性”是什么?

...是对于升级的用户,内存保护在默认情况下是关闭的。 什么是堆芯隔离(core isolation)? 在最初的Windows 10版本中,基于虚拟化的安全(VBS)功能仅作为“设备保护”的一部分在企业版Windows 10上可用。随着2018年4月的更新,Core Isol...

  • 发布于 2021-04-05 06:13
  • 阅读 ( 1016 )
xktkco94833
xktkco94833

0 篇文章

相关推荐