《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業界動態 > 揭秘英特爾芯片漏洞發現內幕:太大以至于不敢相信

揭秘英特爾芯片漏洞發現內幕:太大以至于不敢相信

2018-01-09

  近期曝光的“融化”(Meltdown)和“幽靈”(Spectre)芯片漏洞令行業震驚。其實,早在2005年,研究人員就開始討論芯片的安全弱點。隨后,不斷有研究人員發現英特爾芯片的內核存在安全隱患。不過,一些研究人員認為,這一漏洞很明顯,英特爾在測試中就能發現,不可能會被用于攻擊中。在得知芯片漏洞后,英特爾與微軟公司、谷歌公司等大型科技公司合作,花費了幾個月時間秘密開發更新修復漏洞,最終才公布。

1.jpg

  以下是文章摘要:

  那是去年11月底。當英特爾公司前工程師托馬斯·普雷舍爾(Thomas Prescher)正在德國德累斯頓與好友享用啤酒和漢堡時,話題有些掃興地轉移到了半導體上。

  漏洞的發現

  幾個月前,網絡安全研究員安德斯·福格(Anders Fogh)發表了一篇博文,暗示有一種方法或許能夠侵入驅動著全球多數電腦的芯片。

  他們一群朋友在那天晚上抽出了一些時間試圖弄明白這件事。普雷舍爾對這件事一直念念不忘,于是當他回到家后,他便打開自己的臺式機,驗證這一理論。凌晨2點,普雷舍爾取得了突破性進展:他串連起了能夠進一步證實福格想法的代碼,這些代碼表明芯片存在嚴重漏洞。

  “我的第一反應是,‘這不可能是真的,這不可能是真的’,”普雷舍爾表示。

  上周,他最怕的事情成真。英特爾證實,所有現代處理器都可以被名為“融化”(Meltdown)和“幽靈”(Spectre)的技術所攻擊,導致重要數據泄露,例如密碼和加密密鑰。包括微軟公司、蘋果公司、谷歌公司以及亞馬遜公司在內的全球大型科技公司急忙為他們的PC、智能機以及服務器發布更新。一些公司還警告,在某些情況下,他們的補丁可能會影響設備性能。

  普雷舍爾是發現“融化”和“幽靈”漏洞的至少10位全球研究員和工程師之一,他們有時獨立展開研究,有時一起共同研究。通過對其中幾位研究員的采訪可以知道,盡管芯片行業一直在說要努力確保計算機的安全,但是卻未能發現一個會導致機器如此易于攻擊的共同特性。

2.jpg

  奧地利格拉茨技術大學研究員施瓦茨(最左)和格魯斯(最右)

  “這讓你不寒而栗,”保羅·柯歇爾(Paul Kocher)表示,他協助發現了“幽靈”漏洞,在去年離開芯片公司Rambus后開始研究安全和性能之間的平衡,“人們看重的是處理器的性能,而不是安全?!?/p>

  所有處理器制造商都在試圖加快處理器處理數據,運行程序的速度,方法就是為它們增加推測功能。通過執行推測程序,微處理器獲取他們預計下一步需要的數據。

  “幽靈”漏洞能夠欺騙處理器,讓它執行推測程序,然后利用處理器檢索數據所花費的時間信息來推測信息的細節?!叭诨甭┒磩t能夠直接曝光數據,它可以破壞內核區分不同應用信息的方法。內核是每臺計算機核心部分的重要軟件。

  2005年初見端倪

  至少早在2005年,研究人員就開始發表文章,討論CPU內核存在安全弱點的可能性。澳大利亞阿德萊德大學研究院尤瓦爾·亞羅姆(Yuval Yarom)協助發現了“幽靈”漏洞,他發布了一些早期研究成果。

  2013年,其他研究論文顯示,CPU能夠允許未經授權的用戶看到內核的布局。所謂的內核就是指導計算機執行軟件、安全管理以及分配資源等重要任務的一系列指令。這一漏洞就是日后曝光的KASLR破解,是上周所公布的部分漏洞的基礎。

  2016年,菲利克斯·威廉(Felix Wilhelm)和其他人的研究展示了早期版推測執行程序如何導致芯片遭到攻擊,泄露數據。近期的推文顯示,被認為首次報告了“融化”和“幽靈”漏洞的年輕谷歌研究員雅恩·霍恩(Jann Horn)受到了這一研究部分內容的啟發。

  2016年8月,在拉斯維加斯舉行的一次重要網絡安全會議——美國黑帽大會上,奧地利格拉茨技術大學的一支團隊介紹了他們在當年早些時候的一項研究,旨在防止英特爾芯片的內核存儲遭到攻擊。團隊成員之一的丹尼爾·格魯斯(Daniel Gruss)恰好與福格同住一間酒店客房。福格是IT安全咨詢公司G Data Advanced Analytics的惡意軟件研究員,他一直對側信道攻擊(Side Channel Attack)很感興趣。側信道攻擊利用芯片結構迫使計算機披露數據。

  漏洞明顯以至于無人相信

  福格和格魯斯徹夜討論了隨后發展為“融化”和“幽靈”漏洞的理論基礎。但是,和一年多后的普雷舍爾一樣,格拉茨技術大學的團隊當時懷疑這不是一個真正的漏洞。格魯斯回憶道,他當時對福格稱,芯片制造商會在測試過程中發現如此明顯的安全漏洞,絕不會銷售存在這種漏洞的芯片。

  在2016年11月初舉行的歐洲黑帽大會上,福格再次闡述了這一發現,這次是向奧地利格拉茨技術大學的研究員邁克爾·施瓦茨(Michael Schwarz)。兩人討論了側信道攻擊可能會攻破虛擬化計算的安全防護。虛擬化計算是日益流行的云服務的重要組成部分,它本該是安全的,因為每個虛擬化計算會話旨在分離不同客戶的信息,即便這些信息是在同一臺服務器上。

3.jpg

  發現芯片漏洞的全球網絡安全研究人員

  盡管獲得了福格的鼓勵,但是奧地利格拉茨技術大學的研究人員依舊不認為這種攻擊能夠在實際應用中實現。”這么大的漏洞,英特爾發現不了嗎?這不可能,”施瓦茨回憶稱。因此,該團隊并未在這方面投入大量時間。

  2017年1月,福格表示,他終于弄清楚了推測執行程序與內核攻擊之間的聯系。他在1月12日舉行的一次行業大會上提到了他的發現,然后在3月把這一想法告訴了奧地利格拉茨技術大學團隊。

  2017年年中,奧地利格拉茨技術大學研究員開發了一個名為KAISER的軟件安全補丁,旨在修復KAISER破解漏洞。這一補丁針對的是Linux系統,后者是全球最受歡迎的開源操作系統。Linux控制著服務器,所以它對云計算至關重要。此外,它還驅動著多數移動設備所使用的Android操作系統。鑒于它的開源屬性,所有人建議Linux更新應該公開分享。KAISER補丁在開發者社區廣受好評。不過,研究員們當時不知道,他們的補丁能夠協助預防“融化”漏洞攻擊。

  漏洞逐漸顯現

  7月28日,福格發布博文,詳細介紹了如何利用“融化”式攻擊從實際電腦中竊取信息。但是,他依舊未能說服其他研究員,讓他們相信這一漏洞可能會被真正用于從芯片中竊取數據。福格還提到了一項未完成的研究,并把它稱之為“潘多拉的魔盒”。這項研究針對的就是后來的“幽靈”漏洞,當時同樣沒有引起注意。

  不過,夏末秋初之際,奧地利格拉茨技術大學團隊的態度迅速改變。他們發現,谷歌、亞馬遜、微軟的研究員在他們的KAISER補丁上的編程活動迅速增加。這些巨頭不斷推廣他們的更新,并設法說服Linux社區接受,但是并未說明原因。

  “這有些令人懷疑,”施瓦茨稱。提交特定Linux更新的開發者往往會解釋為何作出改變,但是這一次卻對一些細節含糊其辭?!拔覀兿胫罏楹芜@些人投入了如此多的時間開發更新,而且不惜代價地把它整合到Linux中,”他表示。

  在施瓦茨和其他研究員看來,原因只有一個:可能存在一種強有力的攻擊方法,能讓這些漏洞曝光??萍季揞^們都爭取在世界上各種惡意攻擊黑客發現它之前秘密修復漏洞。

  谷歌神童獨立發現

  福格和奧地利格拉茨技術大學團隊不知道的是,谷歌22歲神童霍恩已經在4月份獨立發現了“融化”和“幽靈”漏洞?;舳魇枪雀鑀roject Zero團隊一員,該團隊集結了頂尖安全研究人員,任務是發現“零日”安全漏洞——發現第一天就會引發攻擊的漏洞。

  6月1日,霍恩向英特爾以及AMD、ARM等其他芯片公司告知了他的發現。英特爾在不久后告知了微軟。就在那時,大型科技公司開始秘密研究修復方案,包括使用奧地利格拉茨技術大學團隊的KAISER補丁。

  到了11月,微軟、亞馬遜、谷歌、ARM以及甲骨文公司向Linux社區提交了如此多的更新,以至于更多網絡安全研究人員開始意識到,一樁奇怪的大事正在發生。

  11月底,IT公司Cyberus的另外一只團隊相信,英特爾已經向主要客戶告知了這一漏洞,但是向Linux開發者社區隱瞞了事情的全部真相。

  普雷舍爾是Cyberus團隊成員之一。在他那天熬夜在德累斯頓發現漏洞后,他把這一發現告知了Cyberus首席技術官維爾納·哈斯(Werner Haas)。在面對面會談前,哈斯確定自己戴上了一頂斯泰森氈帽,這樣他就能向普雷舍爾說:“我要向你脫帽致敬?!?/p>

  12月3日,一個平靜的周日下午,奧地利格拉茨技術大學團隊研究員進行了類似的測試,證明確實可以發動“融化”漏洞攻擊。“我們當時說,‘上帝啊,這不可能。我們肯定犯錯了,處理器中不該出現這種錯誤,’,”施瓦茨回憶稱。

  第二天,奧地利格拉茨技術大學團隊把這一發現告知了英特爾,幾乎與與Cyberus同時??墒?,一個多星期過去了,英特爾沒有給予任何回復。“我們很吃驚:沒有收到任何回復,”施瓦茨稱。

  12月13日,英特爾告訴Cyberus和奧地利格拉茨技術大學團隊,他們發現的問題已經由霍恩和其他人報告。英特爾一開始不愿讓他們參與進來。經過施壓后,英特爾同意讓這兩個團隊與其他研究人員保持聯系。他們全都開始協調作出一個更為廣泛的回應,包括同時發布更新后的補丁。

  公布漏洞

  英特爾在美國太平洋時間1月3日12點發布了一份聲明,并在兩個小時后舉行電話會議,解釋了這個可能影響整個行業的漏洞。

  不過,團結一致只是幻想。在英特爾電話會議開始不久后,對手AMD就單獨發布了一份聲明稱,他們的產品幾乎不存在被攻擊的風險。知情人士稱,在經過了6個多月的協作后,英特爾在最后時刻單獨行事,并未與之前的合作伙伴協商,提前發布了公開聲明。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          精品69视频一区二区三区| 亚洲国产专区| 欧美日韩国产精品| 亚洲国产精品悠悠久久琪琪| 美女网站久久| 欧美电影免费观看大全| 国产精品无人区| 欧美日韩亚洲综合| 亚洲欧美日本日韩| 欧美视频在线观看一区| 欧美一级二级三级蜜桃| 午夜欧美大尺度福利影院在线看| 日韩亚洲欧美成人| 一本一本大道香蕉久在线精品| 国产亚洲一区二区三区在线播放| 欧美日韩国产在线播放网站| 国产精品九九久久久久久久| 久久精品五月婷婷| 国产区在线观看成人精品| 国产字幕视频一区二区| 亚洲裸体俱乐部裸体舞表演av| 国产免费观看久久| 欧美一区二区三区日韩视频| 欧美日韩国产欧美日美国产精品| 女同一区二区| 欧美电影免费观看高清| 午夜久久久久久久久久一区二区| 欧美高清在线视频| 国内外成人免费激情在线视频| 国产精品丝袜白浆摸在线| 欧美日韩一区二区高清| 欧美黄色日本| 国产午夜亚洲精品不卡| 日韩网站在线看片你懂的| 亚洲精品少妇30p| 国内精品久久久久国产盗摄免费观看完整版| 亚洲视频在线一区观看| 欧美精品一区二区视频| 国产精品亚洲精品| 美女精品网站| 99re热这里只有精品免费视频| 欧美涩涩网站| 在线日韩中文字幕| 亚洲国产婷婷香蕉久久久久久| 亚洲一区二区三区四区中文| 欧美一区二区三区四区视频| 久久伊伊香蕉| 一区二区欧美日韩视频| 欧美一二三视频| 香蕉久久一区二区不卡无毒影院| 国产精品欧美一区二区三区奶水| 久久米奇亚洲| 久久精品视频在线播放| 亚洲精品久久久久久下一站| 久久亚洲美女| 亚洲伦理久久| 一区二区三区四区蜜桃| 国模精品一区二区三区色天香| 亚洲一区二区三区在线| 在线综合亚洲| 亚洲韩国青草视频| 亚洲欧美综合另类中字| 国产精品videosex极品| 国产精品狼人久久影院观看方式| 国产免费成人av| 亚洲制服欧美中文字幕中文字幕| 国产免费观看久久| 亚洲人午夜精品免费| 欧美一级视频一区二区| 99精品国产热久久91蜜凸| 久久夜色撩人精品| 99视频在线精品国自产拍免费观看| 国产毛片精品国产一区二区三区| 欧美视频一区二区三区在线观看| 欧美在线观看天堂一区二区三区| 欧美精品乱人伦久久久久久| 欧美日韩中文字幕在线视频| 狠狠久久亚洲欧美| 亚洲国产日韩在线| 国产精品夜色7777狼人| 国产亚洲第一区| 久久久久久久尹人综合网亚洲| 国产一区二区三区日韩欧美| 销魂美女一区二区三区视频在线| 中文国产成人精品久久一| 久久精品国产亚洲一区二区三区| 欧美精品一区在线观看| 国产精品一区2区| 在线欧美亚洲| 在线国产精品一区| 亚洲激情一区| 欧美黑人国产人伦爽爽爽| 午夜精品久久久久久久99水蜜桃| 亚洲一级片在线观看| 欧美日韩综合在线| 国产亚洲成人一区| 亚洲免费观看高清完整版在线观看熊| 99精品福利视频| 国产精品国产三级国产aⅴ9色| 欧美成人免费全部观看天天性色| 国产精品另类一区| 国产精品久久久久免费a∨大胸| 国产综合自拍| 亚洲一区二区三区激情| 久久久噜噜噜久久中文字幕色伊伊| 亚洲黄色高清| 亚洲黄色免费网站| 亚洲欧洲日产国产网站| 一本色道久久综合亚洲精品小说| 亚洲国产精品高清久久久| 欧美一区二区啪啪| 欧美亚洲色图校园春色| 亚洲免费高清视频| 欧美国产精品中文字幕| 国产精品一区三区| 亚洲影视在线播放| 国产亚洲激情| 欧美—级在线免费片| 国产精品久久99| 国产精品国产精品国产专区不蜜| 久久久久久久久岛国免费| 国产亚洲精品久久飘花| 男女激情视频一区| 亚洲性夜色噜噜噜7777| 亚洲免费影院| 亚洲欧美日韩国产一区| 久久国产精品一区二区三区| 亚洲大片av| 国产日韩三区| 国产精品你懂的在线欣赏| 国内自拍亚洲| 日韩一区二区福利| 欧美日韩精品系列| 久热精品视频| 黄色欧美日韩| 亚洲国产精品成人一区二区| 极品日韩av| 欧美日韩伦理在线免费| 国产一区二区三区电影在线观看| 亚洲精品综合久久中文字幕| 亚洲欧美日韩在线综合| 欧美激情中文字幕乱码免费| 久久综合精品国产一区二区三区| 欧美三级资源在线| 男人插女人欧美| 亚洲曰本av电影| 亚洲精品国产品国语在线app| 亚洲激情在线观看| 欧美视频中文字幕| 欧美国产三级| 欧美喷水视频| 国产精品一区一区三区| 欧美—级在线免费片| 国产精品电影观看| 午夜精品亚洲一区二区三区嫩草| 国产精品区一区二区三区| 久久一区激情| 国产日本欧洲亚洲| 亚洲高清资源综合久久精品| 欧美与黑人午夜性猛交久久久| 欧美中文字幕视频在线观看| 欧美三级日本三级少妇99| 一本色道综合亚洲| 亚洲人线精品午夜| 亚洲乱码国产乱码精品精| 欧美精品成人在线| 亚洲欧美中文字幕| 午夜精彩国产免费不卡不顿大片| 亚洲三级毛片| 久久亚洲春色中文字幕久久久| 伊人久久男人天堂| 欧美v亚洲v综合ⅴ国产v| 欧美不卡视频一区发布| 国产欧美一区二区精品秋霞影院| 国产精品久久久久久久久免费桃花| 六月婷婷久久| 激情视频一区二区三区| 老牛嫩草一区二区三区日本| 午夜久久一区| 亚洲一区综合| 欧美精品 国产精品| 猫咪成人在线观看| 国产一区二区精品久久91| 亚洲国产精品综合| 免费成人在线视频网站| 欧美18av| 久久久精品欧美丰满| 欧美成人蜜桃| 久久99在线观看| 欧美视频在线播放| 麻豆精品国产91久久久久久| 午夜精品电影| 亚洲精品国产日韩| 欧美三级特黄| 国产精品视频精品视频| 狂野欧美性猛交xxxx巴西| 免费不卡欧美自拍视频| 国产精品视频久久一区| 国产模特精品视频久久久久| 国产精品视频你懂的| 亚洲欧美日韩一区| 国产日韩欧美精品| 国产精品va在线| 亚洲女性喷水在线观看一区| 亚洲一本大道在线| 国产亚洲女人久久久久毛片| 欧美日韩精品久久久| 国产一级揄自揄精品视频| av成人黄色| 亚洲天堂男人| 久久av老司机精品网站导航| 香蕉成人伊视频在线观看| 国产目拍亚洲精品99久久精品| 午夜日韩av| 欧美午夜电影网| 最新精品在线| 夜夜精品视频| 欧美日韩在线视频观看| 日韩午夜精品视频| 欧美激情综合色综合啪啪| 久久久久久亚洲精品中文字幕| 国产毛片一区二区| 国产日韩欧美日韩大片| 国产女人水真多18毛片18精品视频| 亚洲成人在线观看视频| 亚洲中字黄色| 亚洲婷婷综合久久一本伊一区| 免费久久99精品国产自在现线| 欧美在线精品一区| 国产欧美亚洲日本| 国产欧美日韩一区二区三区在线| 欧美日韩在线大尺度| 国产精品日韩精品| 欧美在线观看一二区| 亚洲午夜高清视频| 欧美一区二区视频网站| 国产女主播视频一区二区| 激情国产一区二区| 欧美成人午夜影院| 噜噜噜噜噜久久久久久91| 性做久久久久久久免费看| 欧美日韩国产在线| 欧美一区二区女人| 女生裸体视频一区二区三区| 欧美高清在线| 巨胸喷奶水www久久久免费动漫| 国产精品高潮呻吟久久av黑人| 国产欧美日韩精品专区| 免费高清在线一区| 亚洲经典自拍| 亚洲欧美日韩国产综合在线| 销魂美女一区二区三区视频在线| 国产精品亚洲一区| 亚洲一区二区三区在线视频| 91久久综合亚洲鲁鲁五月天| 国产精品亚洲美女av网站| 欧美激情中文字幕乱码免费| 精久久久久久久久久久| 亚洲自拍另类| 欧美日韩国产一区精品一区| 一区二区三欧美| 性久久久久久| 欧美日韩一区二区欧美激情| 在线观看亚洲精品视频| 在线精品在线| 欧美国产日韩在线观看| 好吊色欧美一区二区三区视频| 黄色精品一二区| 国产精品日日摸夜夜添夜夜av| 欧美激情一区二区三区在线视频| 欧美成人免费在线观看| 欧美日韩福利| 尤物九九久久国产精品的特点| 欧美美女喷水视频| 欧美精品一区二区三区在线看午夜| 久久久久久一区二区三区| 中文精品在线| 亚洲一区二区三区在线播放| 国产精品成人在线| 欧美va天堂| 亚洲福利在线视频| 国产精品羞羞答答| 亚洲精品免费观看| 欧美日韩国产精品一卡| 亚洲人成7777| 国产亚洲精品一区二区| 国产精品高清一区二区三区| 欧美欧美全黄| 国产精品美女久久久久av超清| 国产欧美一区二区三区在线看蜜臀| 亚洲图片你懂的| 激情小说亚洲一区| 欧美日韩18| 欧美精品福利视频| 久久riav二区三区| 国产精品一区免费视频| 亚洲美女诱惑| 国产精品女主播一区二区三区| 免费成人美女女| 欧美日韩精品免费观看视频| 欧美一区二区| 欧美日韩精品免费观看视一区二区| 亚洲激情自拍| 久久精品国产综合精品| 日韩午夜高潮| 欧美日韩一区二区三区四区在线观看| 在线播放豆国产99亚洲| 亚洲大胆女人| 亚洲福利视频在线| 久久av老司机精品网站导航| 久久天天躁狠狠躁夜夜爽蜜月| 欧美一区永久视频免费观看| 欧美激情久久久| 亚洲午夜av电影| 亚洲第一福利社区| 亚洲一区二区三| 欧美片在线播放| 亚洲香蕉在线观看| 亚洲第一区在线观看| 久久亚洲一区二区| 麻豆成人在线观看| 免费观看亚洲视频大全| 欧美精品一区二区三区蜜臀| 亚洲视频久久| 韩国成人福利片在线播放| 国产一区二区三区丝袜| 亚洲伊人色欲综合网| 国产亚洲视频在线观看|