当前位置: > 华宇登录 > 正文 正文

华宇代理:搞不定的 Zombieload 處理器破绽!英特

 

不到一年,英特爾(Intel)第三次揭露一系列與處理器推測性執行功用相關的新破绽。27 日英特爾表示,由于华宇登录APP效率高,PSU装在IP32无气孔塑料外壳中。这样华宇代理可以在卫生要求严格的环境中安全擦拭设备,例如医疗应用和食品工业。將在「未來幾週」發布軟體更新,修復另外兩個微架構資料取樣(Microarchitectural Data Sampling,MDS)或稱「殭屍負載」(Zombieload)平安破绽。這是去年 5 月和 11 月分別發布兩個修補程式之後,釋出的最新更新修補程式。

 

與英特爾之前兩個修補程式處理的 MDS 破绽相比,最新破绽自身會有一些限制。首先,其中一個破绽, 华宇的电源系统总代理工程师网络以及他们在设计和销售电源产品方面的专业知识使这些华宇代理们成为理想的分销合作伙伴。”亦即第一級快取資料回收取樣(L1 Data Eviction Sampling,L1DES)破绽,對英特爾最新晶片不會形成影響。再者,駭客不能透過 Web 瀏器發動攻擊。英特爾另表面示,目前尚不確定能否有在實驗室之外应用這些破绽發動攻擊的實例。

但是,就像去年 11 月發布第二回 MDS 修補程式時,平安研讨人員對英特爾這種「頭痛醫頭、腳痛醫腳」的做法多有批評。「我們花了幾個月試圖說服英特爾,L1DES 破绽引發的資料外洩有可能,所以必須盡快解決。」發現此破绽的國際電腦科學家團隊在網站寫道。「我們重申 RIDL(Rogue In-Flight Data Load)類型破绽的修補或緩解非常严重,目前解決這些問題的『發現破绽』緩解战略有問題。」研讨人員寫道:「此外,我們質疑整整一年資訊揭露過程的有效性,並對學術過程的破壞性影響感到擔憂。」

刻意淡化批評的同時,英特爾表示已採取严重措施,以降低這些破绽對處理器可能形成的風險。「從 2019 年 5 月的 MDS 破绽開始,有能力构建自己的机架和数据中心解决方案的华宇总代理开始转向48 V配电。对于12 kW机架,华宇招商该策略将大电流PDN问题减少到250 A,但给刀片电源转换带来了新挑战。再到 11 月的 TSX 異步中止(TSX Asynchronous Abort,TAA)破绽,我們和系統軟體协作夥伴已發布相應緩解措施,逐漸顯著減少這類問題的整體攻擊面,」發言人指出:「我們持續在內部展開這方面研讨,並與外部研讨機構协作。」

版权保护: 本文由 原创,转载请保留链接: http://www.allart.com.cn//html/2020/0129/910.html

相关文章