Intel?CEO科再奇近日宣布,過去五年發布的Intel處理器已經全部修復了Spectre幽靈漏洞的第一個變種,而在下一代處理器中將重新設計硬件,完全免疫幽靈漏洞第二個變種和Meltdown熔斷漏洞。下面就隨嵌入式小編一起來了解一下相關內容吧。
《財富》雜志近日特意撰文,從另外一個視角解讀了這次漏洞事件,標題“How?Intel?Is Moving From Software Fixes to Hardware Redesigns to Combat Spectre and Meltdown”(Intel在應對“幽靈”和“熔斷”漏洞時,如何把策略從軟件修復轉變為重新設計硬件)。
原文編譯如下:
幾個星期前,在芯片制造商Intel工作了20年的資深高管Ronak Singhal正準備前往他在以色列最喜歡的餐廳Helena就餐,但在他前往這個位于海法南部地中海岸邊的高級餐廳,與同事們一起慶祝升職之前,他不得不向公司的一個軟件合作伙伴解釋,Intel如何為 “幽靈”和“熔斷”安全問題打補丁。
當晚,負責Intel所有處理器架構開發的Singhal要面對的問題是:補丁出了問題。
在全世界運行Intel CPU的數百萬臺電腦中,“幽靈”的一個補丁會導致某些計算機死機或自動重啟。雖然這只影響了一小部分市場,但已經蔓延到足以讓PC制造商驚慌失措的程度,他們立即暫時召回了更新后的軟件。
Linux之父Linus Torvalds甚至被氣得公開宣布Intel的工作“是垃圾”。
Singhal解釋說,補丁使用了一些Intel以前從未在其軟件中使用過的技術,有些情況下并沒有達到預期的效果。
他花了一個多小時才打消了承包商的擔憂——Singhal的同事們遲遲等不到他,就先吃飯了。
“他們還為我迷路了或者被綁架了。”他以開玩笑的口吻回憶起這件事。
他最后確實參加了聚會,吃了一盤Helena餐廳的招牌魷魚。
幾周后,Intel發布了修正補丁,從那時起,針對計算史上最嚴重安全事件之一的修復工作進展順利。北京時間3月15日深夜,Intel宣布已為過去5年所生產的所有芯片全面部署了補丁。
對Singhal來說,下一步就是把修復措施直接嵌入即將發布的處理器硬件中,而改進后的硬件設計將為今年下半年發布的第八代酷睿處理器,以及有望在第四季度推出的代號為“Cascade Lake”的至強服務器芯片做好準備。
Singhal說:“把保護措施植入硬件,這消除了軟件補丁對性能的巨大影響。”
Intel CEO科再奇告訴《財富》雜志:“我們的第一套軟件防御措施已經發揮作用了。我們已經完成了對最近5年和最新發布產品的修復。現在開始實施硬件防御措施,后者將植入我們的芯片內。”
“幽靈”和“熔斷”的變體1、2、3
這些嚴重的安全漏洞存在于Intel及其競爭對手在過去幾十年制造的幾乎所有芯片中。去年夏天剛發現的時候,這些漏洞并不起眼。
Google一個特別安全漏洞研究團隊的研究人員在去年6月向Intel安全部門通報說,他們在CPU設計的關鍵部分發現了一個問題。
現代芯片通常有很多空閑的處理能力,因此,程序在早期步驟執行完畢之前,會計算幾個解決問題的選項,這是情理之中的事。這種被稱為預測執行的性能增長策略隨后會丟棄不符合早期步驟執行結果的答案。
但是,Google研究人員,以及隨后的幾個學術界團隊,都發現了欺騙芯片、使其泄露密碼和加密密鑰等數據的方式,因為預測執行計算使用了這些數據。
研究人員把這種欺騙方法的其中兩個變體稱為“幽靈”,這是《007》電影中與詹姆斯·邦德對抗的邪惡組織的名稱,并把第三個變體稱為“熔斷”,因為它可以有效地“熔斷”安全障礙。
這個危險對于云服務器來說尤其嚴重,因為來自多個客戶的程序可能會在同一個芯片上并在網絡瀏覽器中運行,而網絡瀏覽器可能不知不覺地執行來自一個網站的代碼。
2017年7月初,Intel和其它芯片制造商已經意識到該問題影響范圍巨大,并召集了多個小組來開發解決方案。
Singhal召集了一次晨會,有時候會持續兩個小時,以此來協調Intel在俄勒岡州、加州、德克薩斯州和以色列的應急響應辦公室。來自不同時區的人不停歇地全天候處理這個問題。
自始至終,計劃都是首先發布軟件補丁,然后把保護措施納入未來的芯片設計中。
軟件補丁的代價是降低了受影響CPU的性能,而降低的程度取決于Intel芯片的類型,以及運行的程序。
在一臺配備Kaby Lake酷睿i7處理器的PC上進行的測試表明,大多數應用的速度降低了不到10%,在日常使用中難以覺察到。
微軟警告說,運行Windows 7/8系統以及5年前的Intel Haswell處理器的PC會受到重大影響。
Intel最新的安全措施
為此,Intel CEO科再奇設立了一個新的小組IPAS(Intel產品保障與安全),不僅修復“幽靈”和“熔斷”漏洞,還將更高效地應對未來的安全問題。1979年就加入Intel的高管Leslie Culbertson負責領導IPAS小組。
科再奇說,“這是一個全新的研究領域和全新的安全理解領域,需要Intel的長期投資”,重點將是發現未來的漏洞,還有如何讓芯片更安全這個普遍問題,“你會看到持續的進展——這就是這個團隊的工作”。
Singhal說:“我們知道這不是故事的結局。對于我們很多人來說,這或許會是一項持續的工作。”
當新聞媒體在今年1月初報道了有關“幽靈”和“熔斷”的新聞之后,Intel的股價遭受重擊,因為投資者害怕安全問題會減緩芯片銷售。
最近,一些分析師認為,內置保護措施的全新Intel芯片可能會刺激更多的銷售,因為企業希望升級到更安全的硬件。
Intel的股價今年迄今為止已經增長了12%,超過了標準普爾500指數3%的增幅。
科再奇說:“我們從一開始就說,我們認為影響微不足道。分析師需要意識到,我們持續進行此類改進——提高安全性和性能以及增加新功能,以推動升級換代。”
? ? 以上是關于嵌入式中-Intel幽靈/熔斷漏洞修復幕后故事:從軟到硬的相關介紹,如果想要了解更多相關信息,請多多關注eeworld,eeworld電子工程將給大家提供更全、更詳細、更新的資訊信息。
上一篇:電視OLED面板供不應求 LGD亟需擴大外售規模
下一篇:中國醫療器械行業需求分析 更新換代促進市場快速增長
推薦閱讀
史海拾趣
進入21世紀后,數字視頻應用的興起為Exar提供了新的發展機遇。為了抓住這一機遇,公司在2000年推出了視頻處理器和編解碼器產品。這些產品不僅滿足了市場對高質量視頻處理的需求,也進一步鞏固了Exar在通信和視頻處理領域的地位。
面對市場的多元化需求,HVPSI不斷擴展其產品線,從最初的高壓電源模塊拓展到高壓直流電源、高壓脈沖電源等多個領域。公司還投入大量資源研發新型材料和技術,以提升產品的性能和可靠性。這些努力使得HVPSI能夠提供全方位的高壓電源解決方案,滿足不同行業、不同應用場景的需求。
英特爾(Intel)作為半導體行業的領軍企業,早在上世紀70年代就開始了對CMOS技術的研究。隨著技術的不斷成熟,英特爾成功地將CMOS技術應用于其處理器產品中,極大地提高了產品的性能和可靠性。英特爾的CMOS處理器因其卓越的性能和出色的功耗控制而廣受好評,為公司贏得了大量市場份額。此后,英特爾不斷投入巨資進行CMOS技術的研發和創新,使其在全球半導體市場上保持領先地位。
面對日益激烈的市場競爭,Chipcon AS公司積極尋求與其他企業的技術合作。通過與一家知名的半導體公司建立戰略合作關系,雙方共同研發了一款具有劃時代意義的智能傳感器芯片。這款芯片不僅集成了多種傳感器功能,還具備高度集成和智能化的特點,為物聯網領域的發展提供了有力支持。通過技術合作,Chipcon AS公司不僅提升了自身的技術實力,還拓展了市場份額。
在第二次世界大戰期間,DEWALT公司面臨了巨大的挑戰。由于戰爭的影響,許多原材料和零部件供應中斷,生產受到嚴重影響。然而,DEWALT公司憑借自身的技術實力和創新能力,成功克服了這些困難。公司還積極為軍隊提供所需的電動工具產品,為戰爭勝利做出了貢獻。這些經歷使DEWALT公司更加堅定了技術創新和品質控制的信念。
在環保日益受到重視的今天,CHINFA公司積極響應國家號召,踐行綠色環保理念。公司致力于研發和生產節能、環保的電子產品,通過技術創新和材料替代,減少了對環境的污染和破壞。同時,公司還加強了對生產廢棄物的處理和回收利用,實現了資源的循環利用和可持續發展。
要做個智能充電器,但是程序部分有個聲明叫#define _BATTCHARGER_H,編譯后說這個文件不存在。。。哪位高手知道該怎么辦。… 查看全部問答∨ |
其他東西就不寫出來了,大概說一下 就是在中斷處理中,我已經將一個物理中斷號轉化為系統中斷號g_ButtonSysIntr,然后系統中斷號g_ButtonSysIntr跟事件ISTEvent也關聯了,然后在這個中斷線程中處理 while (ISTEvent) ...… 查看全部問答∨ |
在《ARM嵌入式系統開發-軟件設計與優化 》P106頁說: SUBS r1,r1,#1 ;comprare i with 1,i=i-1 BGT loop &nb ...… 查看全部問答∨ |
請問如何通過PCI2040來選擇DSP以及HPIC HPIA HPID 呢?應該具體對哪個PCI中的寄存器操作才可以達到這些目的呢?在網上沒有看到明確的說明。看到文檔說是PCI_AD14 PCI_AD13是選擇DSP的。PCI_AD_12 PCI_AD11是選擇寄存器的。可是那些不是管腳么?應該 ...… 查看全部問答∨ |
哇呀上課聽的時候就不太懂,迷迷糊糊竟然就要開始做課程設計了,俺滴小心肝那個里嫩外焦風中凌亂啊~~~老師前段時間發16位教學機的監控程序下來,讓我們自己想一個功能(監控程序里面沒有的),然后用監控程序里面的指令來完成該功能。俺報的課題是 ...… 查看全部問答∨ |
|
【MSP430共享】基于MSP430單片機slope功能的電阻測量方法 [摘 要]本文介紹了一種基于 MSP430 單片機 slope 功能的測量電阻的方法 借助于 MSP430 內部的定時器 Timer_A和比較器Compare_A,可以較精確地測量電阻 應用此方法設計傳感器 儀器儀表,特別是電池供電的系統時,可以減少使用的器件數量,簡化外圍 ...… 查看全部問答∨ |
//****************************************************************************** // MSP430G2xx3 Demo - USCI_A0, Ultra-Low Pwr UART 9600 Echo ISR, 32kHz ACLK // // Description: Echo a received character, ...… 查看全部問答∨ |