免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 王楠w_n
打印 上一主题 下一主题

【大话IT】如何看待最近爆出的Intel CPU设计漏洞? [复制链接]

论坛徽章:
48
15-16赛季CBA联赛之青岛
日期:2021-01-07 13:41:2315-16赛季CBA联赛之上海
日期:2020-12-01 18:02:0720周年集字徽章-20	
日期:2020-10-28 14:14:2620周年集字徽章-20	
日期:2020-10-28 14:04:3015-16赛季CBA联赛之天津
日期:2020-10-18 22:51:412016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2015-12-22 13:30:48操作系统版块每日发帖之星
日期:2015-12-07 06:20:00操作系统版块每日发帖之星
日期:2015-09-04 06:20:002015亚冠之德黑兰石油
日期:2015-08-05 18:46:082015年亚洲杯之巴勒斯坦
日期:2015-04-19 10:42:502015年亚洲杯之巴林
日期:2015-04-09 08:03:23
1 [报告]
发表于 2018-01-15 17:25 |显示全部楼层
1. 你是否了解该事件,说说您对该事件的看法和推测?(英特尔CPU出现何种bug)
   大部分做IT的这两周应该都在关注这个事件,这个不用推测,都是公告出来的东西了。主要是利用CPU设计缺陷的2个漏洞,一个叫Meltdown(熔断),对应CVE-2017-5754;另外一个是Spectre(幽灵),对应CVE-2017-5753和CVE-2017-5715。
   在下面2个地方有详细的说明:
   https://meltdownattack.com/
   https://googleprojectzero.blogsp ... mory-with-side.html
   知乎上也有不少讨论:https://www.zhihu.com/question/2 ... mputm_medium=social
   前面有不少说明了,我就不重复解释。我想说些其他的,这次的事件其实不单单是Intel的CPU有受到影响,甚至连IBM的Power 7+/8/9都有受到影响(https://www.ibm.com/blogs/psirt/ ... ssors-power-family/),IBM已经发布部分修复的firmware(见http://www-01.ibm.com/support/docview.wss?uid=isg3T1026811),在fixCentral可以找到对应产品的新固件。

2. 该问题对linux内核系统问题有哪些影响?(从第一个问题衍生对linux内核系统安全的思考,模拟攻击者滥用漏洞,进行非法手段)
   对Linux内核系统影响大的主要是Meltdown(熔断)这个漏洞,它是利用了“预测执行”的设计缺陷来实现的,可以读取Linux或Mac OS的整个物理内存和Windows的大部分物理内存,甚至是读取其他进程的物理内存(比如使用内核共享技术的Docker等,都可以读取内核或Hypervisor内存)。简单来说,利用这个漏洞,你跑在云上的虚拟机,可以被在同一个物理机运行的另外一个虚拟机入侵读取到你的虚拟机内容。这个看得恐怖了吧?这也是有些报道里说那些云提供商(比如AWS或微软的Azure)面临的压力更大。

3.如文中所提到的,单靠软件开发是否可以规避该漏洞?如果是,需要做哪些调整和改动?
  这2个漏洞是硬件设计本身导致的,单纯靠软件开发来规避的话不知道是否能完整规避该漏洞,目前了解到OS的补丁其实是牺牲性能的。可以看到IBM的Power的解决方法是包括2部分的,硬件层面固件升级,系统层面也要打补丁,而且也说明了系统补丁要生效是要求硬件固件先升级的。

下面列出一些OS厂家提供的补丁说明:
VMware: https://kb.vmware.com/s/article/52264
Redhat: https://access.redhat.com/securi ... peculativeexecution
SuSe:   https://www.suse.com/support/kb/doc/?id=7022512
Ubuntu: https://wiki.ubuntu.com/Security ... /SpectreAndMeltdown
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP