99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾欲蓋彌彰,卻無奈披露CPU漏洞

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-09-02 09:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

世界知名Linux開發(fā)者Greg Kroah-Hartman發(fā)出警告,Meltdown和Spectre CPU漏洞可能會對Linux開發(fā)者造成嚴重影響,并對英特爾封鎖消息、阻撓開發(fā)人員合作等進行了抨擊和批評。同時也告知開發(fā)人員應當如何處理這些漏洞的細節(jié)問題。

29日,在北美開源峰會上,世界著名Linux內(nèi)核開發(fā)者Greg Kroah-Hartman對英特爾最初披露的Meltdown和Spectre CPU漏洞提出了質(zhì)疑。

Kroah-Hartman是世界領先的Linux內(nèi)核開發(fā)人員之一,負責維護穩(wěn)定的Linux內(nèi)核,并被Linux基金會聘用為研究員。

Kroah-Hartman

在他的演講中,Kroah-Hartman詳細介紹了Linux7種Meltdown和Spectre變體對內(nèi)核開發(fā)人員的根本影響。

他說:“Jann Horn在2017年7月發(fā)現(xiàn)了第一個問題,但直到去年10月25日,一些內(nèi)核社區(qū)的人才聽到有關該漏洞的傳言。 在很長一段時間里,我們只聽到的謠言是——因另一家知名操作系統(tǒng)供應商讓英特爾放下架子,才使得英特爾披露有關CPU的漏洞?!?/p>

英特爾欲蓋彌彰,卻無奈披露CPU漏洞

英特爾于1月3日首次公開承認了Meltdown和Spectre漏洞。

多位研究人員向英特爾報告了最初的研究,其中包括來自谷歌Project Zero項目的Horn。Kroah-Hartman說,當英特爾最終決定告訴Linux開發(fā)人員時,這個信息就被封鎖了。

通常情況下,當我們發(fā)現(xiàn)內(nèi)核安全漏洞時,會把問題轉交到Linux內(nèi)核安全團隊,而后我們會挑選合適的人員協(xié)助我們一起工作,最終推出補丁。

英特爾和SUSE之間存在隔閡,他們和Red Hat之間存在隔閡,也和Canonical存在隔閡。他們從未告知過Oracle,也不允許我們相互交談。

對于最初的一組漏洞,Kroah-Hartman說,不同的Linux供應商通常一起工作。然而,在這種情況下,他們最終選擇獨立工作,并各自提出不同的解決方案。

這真的行不通,我們許多內(nèi)核開發(fā)人員對(英特爾)大聲懇求,終于在(2017年)12月的最后一周讓他們允許我們彼此之間可以展開交談。

我們所有的圣誕假期都被毀了。

這真的很糟糕。英特爾真心把這件事搞砸了。

Linux內(nèi)核由各種組織開發(fā)和運行,并且有大型供應商支持的企業(yè)內(nèi)核以及社區(qū)內(nèi)核。Kroah-Hartman表示,世界上大多數(shù)人都沒有在企業(yè)支持的Linux內(nèi)核上運行。 他指出,英特爾習慣于與公司合作,而且最初只與企業(yè)供應商合作來解決Meltdown和Spectre的問題。

世界上大多數(shù)人都使用Debian,或者運行自己的內(nèi)核。

Debian不被允許披露這些漏洞,所以世界上大多數(shù)人都被他們搞得手足無措,這真不是件什么好事兒。

英特爾的反饋

Kroah-Hartman表示,據(jù)英特爾稱,在Linux內(nèi)核開發(fā)人員于2017年12月和2018年1月向該公司表示不滿之后,它修復了其未來與Meltdown和Spectre相關的漏洞披露的流程。

最新變體的Meltdown和Spectre被稱為Foreshadow,并于8月14日公開披露,Kroah-Hartman表示Linux內(nèi)核開發(fā)人員已提前得到通知,因此可以通過協(xié)作方式與Linux社區(qū)進行修復。

英特爾這次有點進步了。

有意思的是,Meltdown和Spectre漏洞產(chǎn)生了一個副作用,Linux和Windows開發(fā)人員目前正在合作,因為兩個操作系統(tǒng)都面臨著類似來自CPU漏洞的風險。

Windows和Linux內(nèi)核開發(fā)人員現(xiàn)在有了這個很棒的反向通道(back channel)。我們在互相交談,我們在為對方修復bug。

我們合作得很好。我們一直想要這樣。

修補缺陷

根據(jù)Kroah-Hartman的說法,目前所有已被報告出來的Meltdown和Spectre漏洞在現(xiàn)代支持的Linux內(nèi)核中都已經(jīng)得到了修復。

然而,他警告說,并不是所有的修復都被移植到較老的Linux 4.4內(nèi)核上,并建議用戶不要在運行該內(nèi)核的系統(tǒng)上運行任何不受信任的代碼。

雖然Linux上有很多補丁,但他強烈建議用戶也使用英特爾的微代碼補丁進行更新,因為它們給予了操作系統(tǒng)所不能提供的額外保護。

Kroah-Hartman還警告說,因新的變體還有可能會出現(xiàn),所以Meltdown和Spectre問題將會持續(xù)很長一段時間。

修復最初的Meltdown和Spectre變體需要內(nèi)核開發(fā)人員付出很多心血,而Kroah-Hartman表示,他們正在努力開發(fā)更多的自動化修復程序。

未來10年里,我們不會再玩兒“打地鼠”的游戲了!

我們需要一種可靠的方法來自動發(fā)現(xiàn)錯誤,或者一個更新的編譯器來檢測易受攻擊的代碼模式并消除缺陷。

我們目前正在研究如何準確地檢測代碼中的Meltdown和Spectre類型的問題。

Kroah-Hartman認為:

安全一直是非常重要的事情。任何一個bug都可能會是一個安全漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 英特爾
    +關注

    關注

    61

    文章

    10196

    瀏覽量

    174705
  • cpu
    cpu
    +關注

    關注

    68

    文章

    11080

    瀏覽量

    217116

原文標題:【Linux大佬警告】英特爾CPU重大漏洞將嚴重影響開發(fā)者

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    世紀大并購!傳高通有意整體收購英特爾,英特爾最新回應

    電子發(fā)燒友網(wǎng)報道(文/吳子鵬)9月21日,《華爾街日報》發(fā)布博文稱,高通公司有意整體收購英特爾公司,而不是僅僅收購芯片設計部門。“最近幾天,高通已經(jīng)接觸了芯片制造商英特爾。”報道稱,這筆交易還遠未
    的頭像 發(fā)表于 09-22 05:21 ?3694次閱讀
    世紀大并購!傳高通有意整體收購<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應

    主控CPU全能選手,英特爾至強6助力AI系統(tǒng)高效運轉

    2025年3月,英偉達發(fā)布了DGX B300 AI加速計算平臺。2025年5月,英特爾發(fā)布了三款全新英特爾至強6性能核處理器,其中一款6776P被用作是DGX B300的主控CPU,這款處理器究竟
    的頭像 發(fā)表于 06-27 11:44 ?183次閱讀
    主控<b class='flag-5'>CPU</b>全能選手,<b class='flag-5'>英特爾</b>至強6助力AI系統(tǒng)高效運轉

    為什么無法檢測到OpenVINO?工具套件中的英特爾?集成圖形處理單元?

    在 Ubuntu* Desktop 22.04 上安裝了 英特爾? Graphics Driver 版本并OpenVINO? 2023.1。 運行 python 代碼: python -c
    發(fā)表于 03-05 08:36

    請問OpenVINO?工具套件英特爾?Distribution是否與Windows? 10物聯(lián)網(wǎng)企業(yè)版兼容?

    無法在基于 Windows? 10 物聯(lián)網(wǎng)企業(yè)版的目標系統(tǒng)上使用 英特爾? Distribution OpenVINO? 2021* 版本推斷模型。
    發(fā)表于 03-05 08:32

    英特爾?獨立顯卡與OpenVINO?工具套件結合使用時,無法運行推理怎么解決?

    使用英特爾?獨立顯卡與OpenVINO?工具套件時無法運行推理
    發(fā)表于 03-05 06:56

    英特爾數(shù)據(jù)中心CPU銷量降至14年最低

    近年來,英特爾在數(shù)據(jù)中心CPU市場的表現(xiàn)備受關注。據(jù)最新數(shù)據(jù)顯示,由于來自AMD的競爭加劇,英特爾在2024年的數(shù)據(jù)中心CPU銷量創(chuàng)下了十多年來的最低水平。
    的頭像 發(fā)表于 02-08 14:48 ?626次閱讀

    英特爾推出全新英特爾銳炫B系列顯卡

    英特爾銳炫B580和B570 GPU以卓越價值為時新游戲帶來超凡表現(xiàn)。 ? > 今日,英特爾發(fā)布全新英特爾銳炫 B系列顯卡(代號Battlemage)。英特爾銳炫 B580和B570
    的頭像 發(fā)表于 12-07 10:16 ?1430次閱讀
    <b class='flag-5'>英特爾</b>推出全新<b class='flag-5'>英特爾</b>銳炫B系列顯卡

    英特爾與AMD的CPU之爭:單核性能與制造工藝的較量

     在過去,英特爾一直被視為國產(chǎn)CPU廠商難以企及的高峰。自酷睿時代起,英特爾便一直壓制著AMD,如果不是受到美國反壟斷法的制約,英特爾或許早已將AMD擊敗。
    的頭像 發(fā)表于 11-05 11:15 ?1713次閱讀

    英特爾考慮出售Altera股權

    近日,英特爾(Intel)正積極尋求出售其可編程芯片制造子公司Altera的股權,并考慮引入戰(zhàn)略投資或PE投資。據(jù)悉,英特爾對Altera的估值約為170億美元,而英特爾于2015年以167億美元的價格收購了這家公司。
    的頭像 發(fā)表于 10-21 15:42 ?891次閱讀

    英特爾向聯(lián)想交付首款18A工藝CPU樣品

    在2024聯(lián)想創(chuàng)新科技大會上,英特爾CEO帕特·基辛格(Pat Gelsinger)向聯(lián)想交付了首款采用最先進Intel 18A(1.8nm)工藝節(jié)點制造的下一代Panther Lake CPU樣品,這一舉動標志著英特爾在先進制
    的頭像 發(fā)表于 10-18 16:57 ?1252次閱讀

    剛剛!英特爾最新回應

    10月17日消息,據(jù)環(huán)球時報報道,中國網(wǎng)絡空間安全協(xié)會發(fā)文,披露英特爾產(chǎn)品安全漏洞問題頻發(fā)、可靠性差、監(jiān)控用戶、暗設后門等問題,“建議啟動網(wǎng)絡安全審查”! 該協(xié)會表示,從2023年開始,英特爾
    的頭像 發(fā)表于 10-17 17:35 ?620次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應

    英特爾至強品牌新戰(zhàn)略發(fā)布

    品牌是企業(yè)使命和發(fā)展的象征,也承載著產(chǎn)品特質(zhì)和市場認可。在英特爾GTC科技體驗中心的英特爾 至強 6 能效核處理器發(fā)布會上,英特爾公司全球副總裁兼首席市場營銷官Brett Hannath宣布推出全新的
    的頭像 發(fā)表于 10-12 10:13 ?866次閱讀

    英特爾或被道瓊斯指數(shù)除名

    近期,英特爾公司因其在股市的持續(xù)疲軟表現(xiàn),正面臨被道瓊斯工業(yè)平均指數(shù)(DJIA)除名的風險。作為1999年互聯(lián)網(wǎng)熱潮時期首批躋身道指的科技巨頭之一(另一家為微軟),英特爾如今成為該指數(shù)中表現(xiàn)最為黯淡的成員。
    的頭像 發(fā)表于 09-04 15:54 ?536次閱讀

    英特爾下代 CPU 還值得信任嗎?

    市場競爭加劇和技術迭代加速,英特爾面臨著前所未有的挑戰(zhàn)。在這樣的背景下,我們不禁要問:英特爾下一代CPU是否還值得我們的信任?
    的頭像 發(fā)表于 09-04 13:57 ?784次閱讀
    <b class='flag-5'>英特爾</b>下代 <b class='flag-5'>CPU</b> 還值得信任嗎?

    英特爾IT的發(fā)展現(xiàn)狀和創(chuàng)新動向

    AI大模型的爆發(fā),客觀上給IT的發(fā)展帶來了巨大的機會。作為把IT發(fā)展上升為戰(zhàn)略高度的英特爾,自然在推動IT發(fā)展中注入了強勁動力。英特爾IT不僅專注于創(chuàng)新、AI和優(yōu)化,以及英特爾員工、最終用戶和
    的頭像 發(fā)表于 08-16 15:22 ?960次閱讀