www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > 公眾號(hào)精選 > Techsugar
[導(dǎo)讀]被提前曝光的“幽靈(Spectre)”與“熔斷Meltdown)”風(fēng)險(xiǎn)讓全球IT核心企業(yè)狼狽不堪。谷歌零項(xiàng)目組(Google Project Zero)在發(fā)現(xiàn)這兩個(gè)漏洞之后,于2017年6月1日向英特爾、AMD等公司通報(bào)漏洞詳情。據(jù)AI財(cái)經(jīng)社《黑洞危機(jī)222天》稱,由于波及范圍過(guò)大,包括處理器廠商、操作系統(tǒng)廠商及云服務(wù)商在內(nèi)的核心企業(yè)簽署保密協(xié)議,以確保在漏洞被公布之前(預(yù)定2018年1月9日公布)找到解決方法。

被提前曝光的“幽靈(Spectre)”與“熔斷Meltdown)”風(fēng)險(xiǎn)讓全球IT核心企業(yè)狼狽不堪。谷歌零項(xiàng)目組(Google Project Zero)在發(fā)現(xiàn)這兩個(gè)漏洞之后,于2017年6月1日向英特爾、AMD等公司通報(bào)漏洞詳情。據(jù)AI財(cái)經(jīng)社《黑洞危機(jī)222天》稱,由于波及范圍過(guò)大,包括處理器廠商、操作系統(tǒng)廠商及云服務(wù)商在內(nèi)的核心企業(yè)簽署保密協(xié)議,以確保在漏洞被公布之前(預(yù)定2018年1月9日公布)找到解決方法。

但科技網(wǎng)站The Register從Linux工作組郵件中發(fā)現(xiàn)蛛絲馬跡,于北京時(shí)間2018年1月3日,將該漏洞曝光,導(dǎo)致各方不得不改變計(jì)劃,提前行動(dòng)。但實(shí)際上,漏洞被曝光距離零項(xiàng)目組公布漏洞日期只有一周。所以提前曝光造成的風(fēng)險(xiǎn)并不大,各廠商該準(zhǔn)備好的應(yīng)該已經(jīng)準(zhǔn)備好,沒(méi)有準(zhǔn)備好的,反而可能由于被曝光而加快進(jìn)度。

目前的解決方案,多少都會(huì)造成系統(tǒng)性能下降。

微軟執(zhí)行副總裁 Terry Myerson在其最新官網(wǎng)博客中稱,針對(duì)處理器漏洞的最新補(bǔ)丁,PC芯片與操作系統(tǒng)越舊,性能下降比例越大,用Windows8或7配2015年及以前的CPU,大部分用戶都會(huì)察覺(jué)到明顯性能下降;而用2016年及以后的英特爾處理器與Windows 10系統(tǒng),性能下降則較為輕微;在服務(wù)器應(yīng)用中,任何I/O頻繁的應(yīng)用,都會(huì)受到較大影響。

Redhat測(cè)試表示,為防止漏洞而釋放的最新Linux內(nèi)核版本對(duì)服務(wù)器應(yīng)用性能影響在1%到19%之間。

據(jù)《華爾街日?qǐng)?bào)》報(bào)道,在Broadwell與Haswell系列處理器上,補(bǔ)丁導(dǎo)致部分用戶系統(tǒng)重啟。實(shí)際上,微軟對(duì)該系列漏洞的補(bǔ)丁也導(dǎo)致部分舊款A(yù)MD處理器系統(tǒng)有重啟或藍(lán)屏問(wèn)題,微軟已經(jīng)暫停使用部分更新程序。

谷歌在一篇博客中稱,幽靈2(變種2)對(duì)谷歌云服務(wù)團(tuán)隊(duì)造成的困難更多。熔斷風(fēng)險(xiǎn)看起來(lái)更危險(xiǎn),但由于處理得早,從2017年10月份開(kāi)始在服務(wù)器上調(diào)試補(bǔ)丁程序,“花了大量時(shí)間改進(jìn)性能”,現(xiàn)在的方案已經(jīng)對(duì)性能沒(méi)有明顯影響。

對(duì)付幽靈風(fēng)險(xiǎn),最可靠的辦法是關(guān)閉分支預(yù)測(cè),但這將導(dǎo)致系統(tǒng)性能大幅下降,并有衍生影響。“不僅很多應(yīng)用速度顯著變慢,而且我們也發(fā)現(xiàn)性能不一致現(xiàn)象,因?yàn)槟硞€(gè)應(yīng)用可以被同一個(gè)內(nèi)核上運(yùn)行的其他應(yīng)用影響?!?

但最終,谷歌找到了一種軟件解決方案,零項(xiàng)目組稱之為“Retpoline”。不需要關(guān)閉分支預(yù)測(cè)或其他硬件功能,Retpoline采用軟件二進(jìn)制修改技術(shù)(software binary modification technique),可以預(yù)防分支目標(biāo)入侵(branch-target-injection)。該方法由谷歌技術(shù)基礎(chǔ)架構(gòu)組工程師Paul Turner發(fā)明。

不斷有新廠商宣布受到幽靈與熔斷影響,并推出相應(yīng)解決方案。據(jù)不完全統(tǒng)計(jì),受幽靈影響的英特爾、蘋果與AMD處理器共有一千兩百款以上,受熔斷影響的英特爾與蘋果處理器共有近千款。

Arm公布目前受這兩種攻擊方式影響的內(nèi)核共十款,除了蘋果,高通、Nvidia、海思、聯(lián)發(fā)科、賽靈思與Altera等知名IC設(shè)計(jì)公司無(wú)一幸免,這些公司均有用受影響內(nèi)核設(shè)計(jì)的處理器,應(yīng)用范圍不僅局限與手機(jī)與平板電腦等消費(fèi)與通信市場(chǎng),包括汽車、工業(yè)應(yīng)用處理器存在被攻擊風(fēng)險(xiǎn)- -當(dāng)然,恩智浦i.MX系列與瑞薩R-Car系列多數(shù)可能不會(huì)聯(lián)網(wǎng),所以風(fēng)險(xiǎn)不大。

以下為相關(guān)列表:

英特爾、蘋果與AMD受影響處理器數(shù)量統(tǒng)計(jì)


Arm受影響內(nèi)核統(tǒng)計(jì)


Arm內(nèi)核應(yīng)用處理器不完整統(tǒng)計(jì)

數(shù)據(jù)來(lái)源:wiki



Spectre 1(變種1)

AMD EPYC 系列處理器

AMD Ryzen Threadripper系列處理器

AMD Ryzen系列處理器

AMD FX 8000系列處理器

AMD 9000 系列APU

Apple A4, A5, A5X, A6, A6X, A7, A8, A8X, A9, A9X, A10 Fusion, A10X Fusion 與 A11 Bionic SoC

ARM Cortex-A75, Cortex-A73, Cortex-A72, Cortex-A57, Cortex-A17, Cortex-A15, Cortex-A9, Cortex-A8, Cortex-R8,  Cortex-R7 內(nèi)核

第1至第8代Intel Core 處理器

Intel Core X系列處理器

Intel Xeon 3400, 3600, 5500, 5600, 6500 , 7500 系列處理器

Intel Xeon E3, E3 v2, E3 v4, E3 v5 , E3 v6 系列處理器

Intel Xeon E5, E5 v2, E5 v3 , E5 v4 系列處理器

Intel Xeon E7, E7 v2, E7 v3 , E5 v4 系列處理器

Intel Xeon Phi 3200, 5200, 7200 系列處理器

Intel Xeon W 處理器

Intel Pentium G 處理器

Intel Atom C, E, A, Z, x3 系列處理器

Intel Pentium N 與 J 系列處理器

Intel Celeron G, N 與 J 系列處理器


Spectre 2(變種2)

AMD EPYC 系列處理器

AMD Ryzen Threadripper系列處理器

AMD Ryzen系列處理器

Apple A4, A5, A5X, A6, A6X, A7, A8, A8X, A9, A9X, A10 Fusion, A10X Fusion 與 A11 Bionic SoC

ARM Cortex-A75, Cortex-A73, Cortex-A72, Cortex-A57, Cortex-A17, Cortex-A15, Cortex-A9, Cortex-A8, Cortex-R8,  Cortex-R7 內(nèi)核

第1至第8代Intel Core 處理器

Intel Core X系列處理器

Intel Xeon 3400, 3600, 5500, 5600, 6500 , 7500 系列處理器

Intel Xeon E3, E3 v2, E3 v4, E3 v5 , E3 v6 系列處理器

Intel Xeon E5, E5 v2, E5 v3 , E5 v4 系列處理器

Intel Xeon E7, E7 v2, E7 v3 , E5 v4 系列處理器

Intel Xeon Phi 3200, 5200, 7200 系列處理器

Intel Xeon W 處理器

Intel Pentium G 處理器

Intel Atom C, E, A, Z, x3 系列處理器

Intel Pentium N 與 J 系列處理器

Intel Celeron G, N 與 J 系列處理器


Meltdown(變種3)


Apple A4, A5, A5X, A6, A6X, A7, A8, A8X, A9, A9X, A10 Fusion, A10X Fusion 與 A11 Bionic SoC

ARM Cortex-A75 內(nèi)核

第1至第8代Intel Core 處理器

Intel Core X系列處理器

Intel Xeon 3400, 3600, 5500, 5600, 6500 , 7500 系列處理器

Intel Xeon E3, E3 v2, E3 v4, E3 v5 , E3 v6 系列處理器

Intel Xeon E5, E5 v2, E5 v3 , E5 v4 系列處理器

Intel Xeon E7, E7 v2, E7 v3 , E5 v4 系列處理器

Intel Xeon Phi 3200, 5200, 7200 系列處理器

Intel Xeon W 處理器

Intel Pentium G 處理器

Intel Atom C, E, A, Z, x3 系列處理器

Intel Pentium N 與 J 系列處理器

Intel Celeron G, N 與 J 系列處理器


往期回顧

處理器安全幽靈究竟會(huì)熔毀多少價(jià)值?

蘋果、高通、IBM均承認(rèn)處理器有被攻擊風(fēng)險(xiǎn)

英特爾處理器被爆存嚴(yán)重漏洞,AMD或被波及

全都中招,各方詳解史上最大安全漏洞

也說(shuō)英特爾猜測(cè)執(zhí)行的漏洞

詳解Intel漏洞怎么拿到內(nèi)核數(shù)據(jù)的

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

8月26日消息,谷歌宣布,未來(lái)所有安裝在Android設(shè)備上的應(yīng)用,無(wú)論是來(lái)自Google Play還是其他來(lái)源,都需要經(jīng)過(guò)開(kāi)發(fā)者驗(yàn)證。

關(guān)鍵字: 谷歌 AI 人工智能

8月21日消息,今天高通正式推出第二代驍龍W5+和第二代驍龍W5可穿戴平臺(tái),這是全球首批支持NB-NTN衛(wèi)星通信的可穿戴平臺(tái)。

關(guān)鍵字: 高通 三星 谷歌

當(dāng)微軟 AI 主管穆斯塔法?蘇萊曼從老東家 DeepMind 挖走第 24 名核心員工時(shí),硅谷的 AI 人才戰(zhàn)爭(zhēng)已升級(jí)為 “精準(zhǔn)斬首” 行動(dòng)。

關(guān)鍵字: 微軟 谷歌 AI

7 月 7 日,OpenAI 向投資者披露的一組數(shù)據(jù)震驚行業(yè):去年股權(quán)激勵(lì)支出飆升至 44 億美元,占同期營(yíng)收的 119%。這一數(shù)字不僅遠(yuǎn)超谷歌、Facebook 等科技巨頭上市前的水平,更暴露出 AI 行業(yè)人才戰(zhàn)爭(zhēng)的白...

關(guān)鍵字: OpenAI AI 谷歌 Facebook Meta

7月2日消息,據(jù)報(bào)道,谷歌因非法使用安卓用戶的蜂窩數(shù)據(jù)收集信息,被加州陪審團(tuán)判處3.14億美元(約合22.44億元人民幣)的賠償金。

關(guān)鍵字: 谷歌 AI 人工智能

報(bào)告指出,盡管目前美國(guó)、英國(guó)和中國(guó)僅有23%的受訪消費(fèi)者使用過(guò)eSIM,但消費(fèi)者在出國(guó)旅行時(shí)對(duì) eSIM 的使用意愿強(qiáng)烈,這為企業(yè)和電信運(yùn)營(yíng)商提供了布局消費(fèi)者 eSIM 解決方案的重要機(jī)會(huì)

關(guān)鍵字: eSIM 三星 谷歌

當(dāng)英偉達(dá)憑借 GPU 芯片及 CUDA 生態(tài)在 AI 芯片領(lǐng)域構(gòu)筑起難以撼動(dòng)的霸權(quán)時(shí),英特爾正以一場(chǎng)前所未有的人才攻勢(shì),聯(lián)合行業(yè)力量發(fā)起反擊。

關(guān)鍵字: 英特爾 AI芯片 蘋果 谷歌 英偉達(dá)

5月27日消息,因三星工藝問(wèn)題,從驍龍8+ Gen1開(kāi)始,高通轉(zhuǎn)投臺(tái)積電懷抱,驍龍8+ Gen1、驍龍8 Gen2、驍龍8 Gen3以及驍龍8 Elite等旗艦平臺(tái)都由臺(tái)積電代工,市場(chǎng)表現(xiàn)良好。

關(guān)鍵字: 高通 三星 谷歌

5月21日消息,在今年的I/O開(kāi)發(fā)者大會(huì)上,谷歌發(fā)布第三代視頻生成模型Veo 3。

關(guān)鍵字: 谷歌 AI 人工智能

5月18日消息,日前谷歌首席執(zhí)行官桑達(dá)爾·皮查伊做客《All-In》播客節(jié)目,接受了企業(yè)家、投資人大衛(wèi)·弗里德伯格的專訪。

關(guān)鍵字: 谷歌 AI 人工智能
關(guān)閉