范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

一年漏洞未补?英特尔芯片安全工程受质疑

  编者注:2018年,英特尔芯片爆出重大安全漏洞,此后安全漏洞问题此起彼伏。一年后,自由大学VUSec研究团队披露其漏洞修复尚且片面。本文作者Andy Greenberg详述了这一漏洞问题的来龙去脉。
  在过去的两年中,诸如Spectre、Meltdown以及这些黑客技术变体发起的攻击已经表明了保护芯片的难度,这些技术均能欺骗各种处理器,从而嗅探出各类敏感数据。像英特尔这样的芯片霸主争先恐后地修复漏洞是一回事,但在一年多的时间里甚至未能对其中任何一个漏洞采取行动,情况就大不一样了。
  目前,阿姆斯特丹自由大学、比利时鲁汶大学、德国亥姆霍兹信息安全中心和奥地利格拉茨科技大学的研究人员揭示了利用英特尔芯片深层次漏洞的新版黑客技术。这一新漏洞基于ZombieLoad或RIDL(Rogue In-Flight Data Load缩写,英特尔采用这一名称代替MDS)。与Spectre和Meltdown漏洞相似(早在2018年初,格拉茨大学的一些研究人员就发现了这些漏洞),新的MDS变体反映了一类漏洞:这些漏洞可能使任何设法在目标计算机上运行代码的黑客强迫处理器泄漏敏感数据。这类攻击可能出现在受害者浏览器运行的网站Javascript,也可能出现在云服务器上运行的虚拟机中。
  但在这种情况下,研究人员指出,英特尔所遭遇的并非仅仅是一个小漏洞,而可能潜藏巨大的危机。尽管他们早在2018年9月就针对这些新发现的MDS变体向英特尔发出了警告,但这家芯片巨头却似乎不以为意,近14个月以来并没有对该漏洞进行修复。虽然日前英特尔宣布已修补了数十个漏洞,但研究人员表示,这些修补程序仍不能完全防御MDS攻击。
  所有漏洞修复程序并未完全启动
  英特尔已于5月份修复了其MDS漏洞。但是自由大学的研究人员表示,他们之前警告英特尔的漏洞并未完全得到修复。应英特尔的要求,为了防止黑客在这些漏洞成功修复之前利用这些漏洞,他们一直对此情况缄口不言。自由大学VUSec团队的研究人员之一Kaveh Razavi表示:"英特尔在5月份发布的漏洞补丁已经被破解,目前完全无法提供防御,对目前最危险的攻击变体完全没有效果。"
  VUSec研究人员表示,实际上,自首次向英特尔披露该漏洞以来,他们就已成功将其打造成一种能够在几秒钟内窃取敏感数据的黑客技术,而不是先前认为几小时或几天。
  VUSec和格拉茨科技大学,与由密歇根大学、阿德莱德大学、比利时鲁汶大学、伍斯特理工学院、德国萨尔大学以及安全公司Cyberus、BitDefender、Qihoo360和甲骨文组成的超级集团最早于5月份披露了MDS攻击,他们指出,这一攻击利用了英特尔处理器的一个奇怪特性:允许用户在受害者的电脑处理器上运行代码,获取他们本无权限访问的敏感数据,从而潜在窃取隐私。在某些情况下,英特尔芯片会"推测性地"执行命令或访问计算机内存的一部分,在程序向用户发出询问之前进行自主预测,从而减少芯片反应时间。但是在某些情况下,推测性执行可能会出现访问内存中无效位置的情况,进而导致推测性过程中止。发生这种情况时,处理器就会从缓冲区中获取任意数据。缓冲区是芯片的一部分,充当诸如处理器和缓存等不同组件之间的"管道"。
  5月,研究人员曾表示,这种方式不仅可以操纵缓冲区来获取敏感数据(如加密密钥或密码),还可以导致推测性的内存访问中止。最终,黑客就可能通过MDS攻击从芯片缓冲区获取敏感信息。
  为了修复此问题,英特尔并没有选择在发生无效内存访问时阻止其处理器从缓冲区中获取任意数据的解决方式。相反,英特尔更新了芯片中的微码,以防止出现允许数据泄漏的特定情况。但研究人员表示,英特尔采用的这种方式仍无法防御一些漏洞的变体。一种称为TSX asynchronous abort(TAA)的黑客技术会诱使处理器使用一种称为TSX的功能,该功能在与另一个进程冲突时会回退到内存中的某种"保存点"。随后,攻击者可以触发该冲突,迫使敏感数据从芯片缓冲区中泄漏出来,这与早期MDS攻击类似。
  MDS攻击的TAA变体极其强大。5月份,英特尔试图淡化MDS的漏洞,部分原因是当时技术人员认为一次成功的攻击至少需要花费几天的时间。但VUSec的研究人员Jonas Theis发现了一种使用TAA欺骗目标计算机的方法,可以在短短30秒内获取管理员哈希密码。
  黑客仍然必须破解哈希才能获得可用的密码。VUSec的研究员Cristiano Giuffrida表示:"但这仍然代表着英特尔必须采取严格的监督。英特尔表示这类MDS攻击很难加以利用,但我们完全可以用最强大的漏洞变体反驳这一点。"
  补丁修复
  英特尔和致力于MDS漏洞的研究人员在第一次合作中就遇到了麻烦。英特尔向报告其产品漏洞的黑客提供高达10万美元的"漏洞赏金"。而当VUSec研究人员在2018年9月向英特尔发出有关MDS攻击的预警时,英特尔只向他们提供了4万美元,随后提出了价值8万美元的"礼物",研究人员拒绝了这笔资金,并且他们认为英特尔正在想方设法弱化错误的严重性。最终,英特尔向他们支付了全部10万美元的赏金。
  今年5月,VUSec团队再一次向英特尔发出警告称,当时公司方面所做的补丁修复仍有缺陷。英特尔发布的补丁不仅无法防御TAA攻击,而且能清除缓冲区敏感数据的补丁可以被轻而易举地绕开。格拉茨科技大学的研究人员称,早在5月份之前,他们就已经针对这两个问题向英特尔发出预警。研究员Michael Schwarz表示:"他们发布的修复补丁使攻击变得困难,但并不能有效阻止攻击。"
  截至目前,研究人员表示仍然不能完全确定英特尔近日发布的全面微代码更新是否能够完全解决那些长期存在的问题。VUSec团队表示,英特尔目前已经能够阻止某些缓冲区组件获取敏感数据,但不是全部。
  英特尔在一份声明中承认,该修复程序的确尚未完成。本周二,这家芯片制造商在博客中表示:"我们认为,TAA和MDS的防御措施将大大减少潜在的攻击。但是,在漏洞披露前不久,我们证实仍然有可能使用这些技术通过旁门左道窃取一些数据,这一隐患也会在后续的微代码更新中加以解决。我们不断改善解决此类问题的可用技术,并对与英特尔合作的学术研究人员表示感谢。"
  当VUSec研究人员告知英特尔补丁中存在的这些问题时,该公司再次要求他们推迟披露这些问题。但这次,研究人员拒绝了这一请求。
  Giuffrida说:"我们清楚地知道这一类问题非常棘手,但是我们对英特尔感到非常失望。我们对整个过程的抱怨是由于所谓的安全工程实际上并不可靠。我们认为,他们的修复补丁一次只能针对一种漏洞变体,但无法起到斩草除根的效果。"
  在经历了微体系变体攻击两年后,英特尔的硅芯片再一次遭受重创。这是一个有力的暗示,在未来,英特尔或许还会面临更多的类似挑战。

视觉中国之后,全景网络官网也无法打开IT之家4月12日消息继视觉中国关闭网站开展整改之后,全景网络官网也无法打开。此前,全景网络被曝前国家领导人肖像被出售。全景网络销售的伟人肖像图片,图片源自网络根据媒体报道,全景网欧洲南方天文台视觉中国从未与我们联系IT之家4月12日消息视觉中国黑洞照片版权风波继续发酵,现据每日经济新闻报道,欧洲南方天文台(ESO)回应称,视觉中国的这种版权主张不合法,ESO从未也不能将他们的图片版权转让给任视觉中国公司网站暂停服务,不能准确预计恢复时间IT之家4月12日消息视觉中国发布公告称,天津市互联网信息办公室依法约谈公司网站负责人,责令公司网站全面彻底整改并在此期间暂时关闭网站。公司正在根据相关法律法规并配合监管部门的要求视觉中国深夜再度道歉下线不合规图片,关闭网站IT之家4月12日消息4月11日,针对视觉中国网站传播违法有害信息的情况,天津市互联网信息办公室依法约谈网站负责人,责令该网站立即停止违法违规行为,全面彻底整改。对此,视觉中国官微视觉中国创始人柴继军人类首张黑洞照片版权归属欧洲南方天文台IT之家4月11日消息4月10日晚间,人类首张黑洞照片问世,但有网友称,视觉中国已经在国内拿下了这张黑洞图片的版权,用作商业用途将被追究赔偿。IT之家早些时候曾报道,视觉中国对此回视觉中国想靠世界第一张黑洞照片捞一笔?官方回应IT之家4月11日消息4月10日晚间,人类首张黑洞照片问世,这张照片也在网上瞬间刷屏,但有网友称,视觉中国已经在国内拿下了这张黑洞图片的版权,用作商业用途将被追究赔偿。对此,网友纷华为三星抢发5G集成芯片,外媒威胁高通地位据国外媒体报道,上周,三星电子和华为先后在柏林举行的IFA国际消费类电子展上发布了新款移动芯片,这些新型芯片的最大共同点在于均集成了5G调制解调器功能。在这个由美国高通公司主导的市维珍银河公布新型超音速飞机设计90分钟伦敦飞到纽约IT之家8月4日消息当地时间8月3日,维珍银河公司宣布了一项新的超音速喷气式飞机设计,该飞机可容纳9至19人,海拔高度超过6万英尺,并可结合定制客舱布局来满足客户需求,包括商务或头维珍银河去年第四季度亏损7300万美元,但投资者丝毫不慌北京时间2月26日下午消息,据国外媒体报道,基于销售额利润或客户数量等常规标准来衡量,维珍银河(VirginGalacticHoldings)都不是一家很优秀的企业,但它却备受投资皮尤调查多数人认为算法始终存在偏见北京时间11月19日上午消息,据美国科技媒体Engadget报道,皮尤研究中心最近开展的一项调查研究显示,58的美国成年人认为人工智能的算法等程序将始终包含人类偏见。从受调查者年龄网易详述8个月全过程员工申请仲裁要求支付61万赔偿IT之家11月25日消息针对有员工发文指责网易暴力裁员一事,网易再发内部声明详述该事件全过程,称被裁员工主管认为,J在工作量和工作质量等方面存在问题。其参与的任务中,有3个在工作质
Python之父GuidovanRossum退休失败,正式加入微软感谢IT之家网友微软技术编程的线索投递!IT之家11月13日消息去年10月,Python创始人GuidovanRossum在Dropbox公司工作了六年半后决定退休。现年64岁的V半导体行业协会副理事长魏少军中国芯片设计不受制约,主要卡在制造材料环节11月15日消息,在由中国互联网络信息中心(CNNIC)举办的第二届中国互联网基础资源大会上,清华大学教授中国半导体行业协会副理事长魏少军发表演讲并表示,我国芯片设计不受国外制约,日本运营商NTT推10Gbps万兆宽带月费约380元人民币IT之家2月23日消息据外媒报道,日本运营商NTTEast和NTTWest推出了10Gbps万兆光纤接入服务,月费约380元人民币。IT之家获悉,除了宽带服务外官方还推出了一款与之2020年东京奥运机械人吉祥物发布功能全面非花瓶IT之家7月23日消息2020年奥运会即将于东京举行,作为奥组委全球合作伙伴之一的丰田也发布消息称将为奥运场地引入机械人从而让与会人员获得更好的体验,除了发布全新的奥运会专属的电动快手回应前副总裁赵丹阳离职后因受贿被捕属实2月25日早间消息,据Tech星球报道,快手前副总裁社区内容研究院负责人赵丹阳因收受贿赂,在离职之后,于2020年9月被警方逮捕。对此,快手方面回应情况属实。赵丹阳于2015年2月群创光电全球缺芯牵扯长远,本来不缺的LCD面板供应紧张要持续到年底3月5日消息,据国外媒体报道,上月底,产业链人士就曾透露,由于下游厂商需求强劲,上游关键零部件的供应依然紧张,导致供不应求,全球LCD面板的价格在3月份将会更高。而从外媒最新的报道材料紧缺,大尺寸液晶面板价格连续九个月上涨IT之家3月5日消息据日经新闻今日报道,因材料短缺,电视用大尺寸液晶面板(LCD)供需紧张,价格持续上涨九个月,已较去年最低低点价格飙涨1倍。IT之家了解到,在2021年2月份,作无线耳机失利,森海塞尔计划出售个人消费类音频业务感谢IT之家网友森森小半仙的线索投递!IT之家2月17日消息外媒TheVerge报道,森海塞尔近期宣布,它正在寻找新的合作伙伴来收购其消费类音频业务,其中包括耳机和Soundbar刘作虎将担任欧加控股高级副总裁,一加创始人和CEO身份不变感谢IT之家网友UplusTech的线索投递!8月31日晚间消息,针对一加CEO将回归OPPO的消息,OPPO方面表示,刘作虎担任欧加控股高级副总裁,全面负责欧加旗下产品规划与体验日均1000辆国货之光宏光MINIEV200天卖20万,缔造全球小型新能源汽车销售冠军IT之家3月4日消息上汽通用五菱今日正式宣布,刚夺得一月份全球单一新能源车型销冠的宏光MINIEV又创下了新纪录上市200天,销量突破20万大关,成为全球小型新能源汽车销量纪录创造国内首款北斗卫星社交轻应用上线C59被用户选择发送祝福最多IT之家2月26日消息今年春节,千寻位置和新华社共同推出的国内首款北斗卫星社交轻应用春节不回家,北斗福到家正式上线,人们彼此的心意通过卫星相连。只要选择一颗北斗卫星写下祝福,当这颗