英特尔修复幽灵/熔断漏洞变体4 对性能没有任何影响

2018-05-23 20:41来源:快资讯编辑:顾小北

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  原标题:英特尔修复幽灵/熔断漏洞变体4 对性能没有任何影响

  年初公开的"幽灵"(Spectre)、"熔断"(Meltdown)安全漏洞问题大家是不是觉得已经成为过去式了?非也,因为它们波及的产品实在太多,漏洞变体也不止一个两个。

  今天,Intel官方发表文章,详细解释了应对侧信道分析(Side-Channel Attace)的最新研究,关于漏洞变体4的相关细节和防御信息。

  幽灵/熔断漏洞的变体4由谷歌Project Zero团队(GPZ)、微软安全响应中心(MSRC)联合公布,和其他变体一样使用了大多数现代处理器架构所普遍采用的的预测执行功能,可通过侧信道暴露特定类型的数据。

  研究人员已经在基于语言的运行时环境中(主要是JS等网页浏览器)演示了变体4,但尚未发现成功攻击的漏洞例子。

  从今年1月份开始,大多数主要浏览器厂商在其管理的运行时中,都打上了针对漏洞变体1的补丁,这些防御措施也适用于变体4。

  不过,为了确保防御措施更全面,并防止变体4在其他方面被利用,Intel与合作伙伴提供了额外的防御,包括BIOS微代码和软件更新。

  目前,Intel已经向OEM厂商和系统等厂商提供了针对变体4的测试版微代码更新,预计未来几周,将陆续融入各家的BIOS和软件更新。

  值得注意的是,这个防御措施会被设置为默认关闭,让用户选择是否启用。Intel预计,大多数行业软件厂商都会采用默认的关闭选项,此时对性能没有任何影响。

  如果启用这个补丁,根据客户端SYSmark 2014 SE、服务器SPEC整数率等基准测试成绩,会出现大约2-8%的性能损失。

  另外,新的更新还包括针对ARM 1月公开记录的变体3a(恶意系统注册器读取)的微代码,它对性能没有任何影响。

     投稿邮箱:jiujiukejiwang@163.com   详情访问99科技网:http://www.99it.com.cn

相关推荐
通过英特尔 Alder Lake 验证的 DDR5 清单泄露 通过英特尔 Alder Lake 验证的 DDR5 清单泄露

原标题:通过英特尔 Alder Lake 验证的 DDR5 清单泄露 如果你想为你的英特尔全新

网络安全2021-10-07

SpaceX 的星链卫星互联网业务出现大规模宕机 现已 SpaceX 的星链卫星互联网业务出现大规模宕机 现已

原标题:SpaceX 的星链卫星互联网业务出现大规模宕机 现已修复 SpaceX 旗下的

网络安全2021-08-26

技嘉服务器被黑 黑客威胁将泄露AMD和英特尔内部 技嘉服务器被黑 黑客威胁将泄露AMD和英特尔内部

原标题:技嘉服务器被黑 黑客威胁将泄露AMD和英特尔内部文件 技嘉遭受了由名

网络安全2021-08-12

PS5系统新更新:提升性能运行表现 还修复了Bug PS5系统新更新:提升性能运行表现 还修复了Bug

原标题:PS5系统新更新:提升性能运行表现 还修复了Bug 近日索尼为PS5主机发布

网络安全2021-07-09

微软发布紧急Windows更新 修复PrintNightmare漏洞 微软发布紧急Windows更新 修复PrintNightmare漏洞

原标题: 这个名为PrintNightmare的漏洞在本月月初被人发现,安全研究人员意外发

网络安全2021-07-07

重要文件会被损坏!Win10文件管理器出现Bug 已进 重要文件会被损坏!Win10文件管理器出现Bug 已进

原标题:重要文件会被损坏!Win10文件管理器出现Bug 已进行紧急修复更新 根据

网络安全2021-06-02

微软更新9月最新补丁 共修复了129个漏洞 微软更新9月最新补丁 共修复了129个漏洞

原标题:微软更新9月最新补丁 共修复了129个漏洞 E安全9月10日讯 近日,微软发

网络安全2020-09-10

微软发布Win 10英特尔微代码/兼容性更新 微软发布Win 10英特尔微代码/兼容性更新

原标题:微软发布Win 10英特尔微代码/兼容性更新 9 月 6 日消息 据 Windowslatest 报

网络安全2020-09-06

黑莓与英特尔合作推出加密劫持软件检测解决方 黑莓与英特尔合作推出加密劫持软件检测解决方

原标题:黑莓与英特尔合作推出加密劫持软件检测解决方案 黑莓有限公司(B

网络安全2020-06-17

微软目前已修复下载Windows 10 20H1 RTM版ISO时的错误 微软目前已修复下载Windows 10 20H1 RTM版ISO时的错误

原标题:微软目前已修复下载Windows 10 20H1 RTM版ISO时的错误 2月29日消息 据Wccft

网络安全2020-02-29