关于这波 Intel CPU 漏洞,我见过最形象易懂的解释

新年刚到,科技圈就炸了!

2018年1月2日,Intel CPU 被爆出设计漏洞。AMD 和 ARM 芯片也有一定程度的影响。

漏洞带来的影响主要是:

  1. 用户级别权限的应用可以利用此漏洞访问到系统级别的内存。也就是说,一个普通程序,有可能拿到你电脑里的各种敏感信息,比如你的各种账号密码等。

  2. 这个漏洞是因芯片最初的设计造成的,目前的补救方法只能通过操作系统级别的补丁来修复。所以最近请及时安装系统更新。

  3. 系统补丁会对芯片性能带来不少下降,据目前测试下来约5%~30%。IO性能尤为明显。现在只能说,两害相较取其轻了。

由于是芯片设计级别的漏洞,因此目前存在市面上的决大多数电脑、手机都遭受波及。而受影响最大的,就是AWS、AZure、GAE、阿里云等云服务提供商了,估计近期都会进行重大更新。

而造成这么严重问题的原因到底是什么?

尽量简单来说:

  1. 计算机的数据都存储在内存中,但不允许随便访问。你访问了超过权限的内存,操作就会被拒绝。

  2. 程序是由大量指令组成的,为了提升执行效率,芯片会通过一定的机制,在前面指令还在等待的时候就执行后面的指令。

  3. 内存访问是需要耗时间的,为了提升性能,就有了『缓存』这种比内存更快的东西。之前访问过的内存内容会进入缓存,以便下次更快访问。

这个漏洞的核心就在于:故意制造一个非法的数据访问,由于①的存在,此操作会被拒绝。但可以利用芯片的机制②去创造条件,让它在还没被拒绝时提前执行。又因为③的效果,相关的数据可以借助缓存的特性留下痕迹。虽然最终这个操作还是会被拒绝,但通过分析不同地址的访问快慢,就可以反推出真实的敏感数据。

漏洞利用效果演示:

可以看到,你输入的密码可以被其他程序所获取。

关于此漏洞的技术细节、影响和后续更新,大家可以关注知乎上的问题:

如何看待 2018 年 1 月 2 日爆出的 Intel CPU 设计漏洞?

@楼宇

https://www.zhihu.com/question/265012502/answer/288239171

@Allen Leung

https://www.zhihu.com/question/265012502/answer/288199200

@dontpanic

https://www.zhihu.com/question/265012502/answer/288407097

NGA社区上的一篇帖子也解释的相当清楚,适合有计算机基础的同学了解:

[农企日常翻身] 专业角度说说这次的CPU漏洞,从原理到答疑

https://bbs.ngacn.cc/read.php?tid=13191205

看完详细的解释,不禁感叹漏洞利用之精妙,相比之下那些黑客电影中的桥段都黯然失色。

而在这篇帖子下面的评论里,我看到了本文标题所说,最形象易懂的解释:


  • 代码问题请在论坛 bbs.crossincode.com 上发帖提问

(0)

相关推荐

  • 漏洞数量242:15,英特尔和AMD CPU谁更安全?

    越来越多的用户开始怀疑哪种处理器可以最好地保护他们的计算机,数据和在线活动,英特尔和AMD之间数十年的长期斗争最近已进入一个新的层面. 直到最近几年,普通用户和网络安全研究人员都大多担心过多的软件漏洞 ...

  • 苹果M1单核跑分第一背后:是统一自研!网友:X86缺点越来越凸显

    在当今科技时代,大多数电子产品唯有自研才会有更好的出路,它不仅可以解决被卡脖子的事情,更能利于自己公司掌控,也能给用户带来更好的使用体验.苹果是这方面做了比较好的一家,iPhone有自研的A系列芯片和 ...

  • Intel CPU又双叒有漏洞?至强等服务器CPU或会受到NetCat漏洞威胁

    阿姆斯特丹自由大学研究员在本周三(9月10号)发表一篇报告,指Intel的服务器CPU潜在一个他们称为NetCat的安全漏洞. 该漏洞依靠Intel服务器CPU的两项技术,数据直接传输技术(DDIO) ...

  • Intel CPU又发现新漏洞,管理引擎成众矢之的

    本周一Intel发表了一份安全公告,列出了CPU中ME管理引擎,以及服务器平台服务Server Platform Services和硬件验证工具Trusted Execution Engine中的11 ...

  • Intel CPU飙涨,AMD电脑配置了解下!

    在上一次的推送:台式电脑各价位配置单推荐!中全部说的Intel的配置,这一期来个AMD的,横起你的手机开始吧! 几点说明: 1.AMD的配置跟intel的配置,主要差距在CPU跟主板,因为CPU不同, ...

  • CPU漏洞详解

    CPU漏洞详解

  • 关于英特尔CPU“漏洞门”,你需要知道这些事

    引言:2018开年大事件 明天,就是原本应该万众瞩目的CES国际消费电子博览会召开的日子了--许许多多的厂商原本都蓄势待发,准备用2018年的新品来冲击大家的眼球与荷包-- 是的,我说了两个" ...

  • 组装电脑之intel CPU散热器的安装和拆卸图文教程

    夏天来了,电脑最常见的问题就是自动重启.死机,一般都是CPU处理器过热的情况导致的,有的时候是CPU散热硅脂干了或者灰尘太多,如果不拆卸下CPU散热器就不好清理里面的灰尘,厚厚的灰尘让散热片上的热量难 ...

  • 避开 CPU 漏洞事件的龙芯究竟是何方神圣?

    2018 年爆发的英特尔处理器漏洞事件可以说是近年芯片领域爆发的最严重的安全事故.除了英特尔,AMD.高通.三星.苹果等多家公司都受到不同程度的影响. 不过,在这次的 CPU 漏洞事件中,却有一家国产 ...

  • 高通再曝 CPU 漏洞,黑客可经此入侵 9 亿部安卓手机

    手机已经成为我们生活中不可脱离的工具,由于这种密不可分因此手机也存储着用户的各种私人信息重要资料等等,所以手机的安全非常重要. 手机厂商到软件开发商再到用户自身都尝试着用各种手段来提高手机安全性,但有 ...

  • intel cpu简介

    台式机CPU: 价格依次是 F <什么都不带的 < KF < K < X 什么字母都不带的:有集显√,不能超频× K:意思是不锁倍频,即可超频的意思,需配强散热. F:不集成显 ...