英特尔的处理器有一个安全漏洞,修复可能会降低个人电脑的速度

英特尔处理器中的一个安全缺陷导致了Linux和Windows内核的重新设计。在过去的两个月里,程序员们一直在忙于修补Linux内核的虚拟内存系统,以防止Intel CPU中的硬件缺陷,该缺陷可能让攻击者利用安全漏洞并访问安全密钥、密码和从磁盘缓存的文件。注册表报告Windows和Linux系统都需要软件更新,机器性能将受到影响。...

英特尔处理器中的一个安全缺陷导致了Linux和Windows内核的重新设计。在过去的两个月里,程序员们一直在忙于修补Linux内核的虚拟内存系统,以防止Intel CPU中的硬件缺陷,该缺陷可能让攻击者利用安全漏洞并访问安全密钥、密码和从磁盘缓存的文件。注册表报告Windows和Linux系统都需要软件更新,机器性能将受到影响。

报告显示,软件和硬件供应商对特定缺陷的相关信息保密,Linux内核的补丁中包含的注释已被修改,以防止攻击者发现确切的缺陷。过去10年生产的英特尔处理器可能存在安全漏洞,这意味着许多系统将需要更新。

确切的缺陷与常规应用程序和程序发现保护内核内存区域内容的方式有关。操作系统中的内核可以完全控制整个系统,并将应用程序连接到计算机中的处理器、内存和其他硬件。英特尔处理器中似乎存在漏洞,攻击者可以绕过内核访问保护,使常规应用程序可以读取内核内存的内容。为了防止这种情况,Linux程序员一直在将内核内存与用户进程分离,称之为“内核页表隔离”

这种隔离的问题是,一些程序员在修补系统后报告性能问题。该寄存器报告,根据具体的英特尔处理器,速度减慢可能在5%到30%之间。虽然Linux修补程序在过去一个月已经推出,但Windows 10修补程序尚未面世。一些人猜测,微软将在周二即将发布的补丁中发布这一功能,因为该公司在11月开始将NT内核内存与Windows 10测试版分离。”微软发言人在回答Verge的提问时说:“我们现在没有什么可以分享的。”。

目前还不清楚这些补丁将如何影响普通的Windows、Mac和Linux机器。AppleInsider报告称,苹果已经为macOS 10.13.2中的安全漏洞部署了部分修复程序,该程序于上月发布。该报告引用了苹果公司和开发者Alex Ionescu的多个消息来源,Alex Ionescu公开识别了指向修复程序的代码。报告称,苹果通过改变与macOS内核内存数据相关的现有编程要求,缓解了该漏洞。据AppleInsider报道,预计10.13.3不久将带来更多的变化。

不过,一位研究人员推测,虚拟机和云提供商将受到安全问题以及由此产生的性能问题的最大影响。微软的Azure云将在下周进行维护,亚马逊网络服务公司(Amazon Web Services)警告说,周五将进行一次大规模的安全更新。AMD已确认其自己的处理器不受此安全漏洞的影响。”AMD处理器不受内核页表隔离功能所保护的攻击类型的影响,”AMD工程师Tom Lendacky解释道。由于英特尔的处理器缺陷,AMD的股票今天上午大幅上涨。英特尔尚未就安全问题公开发表评论。

更新,美国东部时间下午1:30:文章用微软的声明更新。

更新,美国东部时间下午2:38:文章更新了有关苹果修复该漏洞的信息。

  • 发表于 2021-08-22 00:15
  • 阅读 ( 97 )
  • 分类:互联网

你可能感兴趣的文章

有没有电脑没有受到熔毁和幽灵病毒的影响?

...。20年前,苹果用户本可以兴高采烈地看着基于英特尔的个人电脑用户受到这一漏洞的打击。当然,在此期间的几年里,苹果已经避开了传统的PPC处理器,转而使用英特尔。这就是为什么在MacBook上运行Windows如此简单的原因。 ...

  • 发布于 2021-03-11 21:27
  • 阅读 ( 298 )

熔毁和幽灵使每个cpu都容易受到攻击

... 临近年底,有关英特尔CPU存在巨大安全漏洞的传言开始蔓延。就在2018年太阳升起之际,研究人员发布了大量关于两个新发现的信息:熔毁和幽灵。两者都会影响CPU。 ...

  • 发布于 2021-03-11 23:51
  • 阅读 ( 259 )

如何购买一个便宜的游戏电脑与nvidia显卡

...脑的质量产生很大的影响。以低于500美元的价格组装一台个人电脑当然是可能的,但你必须做出一些重大的妥协。 ...

  • 发布于 2021-03-15 07:13
  • 阅读 ( 202 )

cpu超频初学者指南

... 现在大多数个人电脑都配备了比去年更干净的BIOS接口。以前,BIOS选项是基于文本的,提供了有关可变变量的最少信息。今天的BIOS设置更具信息性和实用性。不同型号的BIOS设置不同...

  • 发布于 2021-03-16 22:41
  • 阅读 ( 208 )

幽灵和熔毁仍然是一种威胁吗?你需要的补丁

... 2018年初发现的幽灵和熔毁漏洞继续影响计算。熔毁对英特尔微处理器的影响可以追溯到1995年。这个问题的长期存在意味着世界上大多数的英特尔处理器都面临着风险,甚至像微软Azure和亚马逊网络服务这样的服务也面临着风...

  • 发布于 2021-03-21 13:46
  • 阅读 ( 257 )

英特尔的幽灵漏洞像幽灵一样从过去重现

...期之外,但这种情况即将改变。安全研究人员发现了影响英特尔CPU的8个新的幽灵式漏洞,将幽灵推回到安全的聚光灯下。 ...

  • 发布于 2021-03-24 23:13
  • 阅读 ( 255 )

为什么你应该超频你的内存(很容易!)

...来计算它们。它是为AMD系统量身定做的,但它仍然适用于英特尔用户,因为它主要是关于内存计时,而不是CPU。下载该工具,填写你的RAM速度和类型(如果你不知道,快速谷歌搜索你的RAM的零件号应该会带来一些结果)。按紫色...

  • 发布于 2021-04-03 04:08
  • 阅读 ( 164 )

如何保护你的电脑免受英特尔预示的缺陷

...受到此缺陷的攻击。 微软官方安全顾问称,大多数Windows个人电脑只需要更新操作系统,就可以保护自己不受预兆的影响。只需运行Windows Update即可安装最新的修补程序。微软表示,它没有注意到安装这些修补程序会造成任何性...

  • 发布于 2021-04-05 01:40
  • 阅读 ( 215 )

amd ryzen和epyc的cpu缺陷有多严重?

...尔和奇美拉(masterkey, fallout, ryzenfall, and chimera)? 相关:英特尔管理引擎,解释:微型计算机内的CPU 四个漏洞中有三个是对AMD平台安全处理器(PSP)的攻击。这是AMD的CPU内置的小型嵌入式安全协处理器。它实际上运行在一个独立...

  • 发布于 2021-04-06 15:02
  • 阅读 ( 253 )

如何超频你的英特尔处理器和加速你的电脑

...钟提升到出厂设置之外的一种行为,它的存在时间几乎与个人电脑的存在时间一样长。作为一种业余活动,这个过程及其工具几乎是不断变化的。话说回来,现在比以往任何时候都容易。 由于我们的测试平台使用英特尔处理器...

  • 发布于 2021-04-06 20:36
  • 阅读 ( 210 )