Intel 發表可緩解 Spectre 類漏洞的硬體 - 3C

Table of Contents

Intel 發表可緩解 Spectre 類漏洞的硬體保護方案
https://www.coolaler.com/threads/intel-spectre.357172/

Intel 最近發表了一篇論文,詳細介紹了一種新型的 CPU 記憶體提案,該提案可以緩解
包括 Spectre 以及類漏洞的側通道攻擊。

Intel 戰略攻勢與緩解研究小組 STORM 提出了有關於仍在研究當中的 SAPM 功能,該功
能全名為 Speculative-Access Protected Memory 投機存取記憶體保護,SAPM 將用更安
全的記憶體標準來取代現有的 CPU 記憶體規則,新的方案會在 CPU 記憶體中實施可靠的
硬體修復,實質上包括已知的推測性存取區塊,更強的抵禦 Spectre 類的側通道攻擊,
包括 Meltdown、Foreshadow、MDS、SpectreRSB 和 Spoiler 等安全漏洞。

STORM 研究小組上周發表的論文表示,SAPM 的開發目前僅處於"理論和可能實施方案"級
別,換句話說就是還未有具體立即實施的可能,要列入可行的解決方案還需要大量的測試


另外 STORM 也表示 SAPM 將會帶來 CPU 效能上的損失,SAPM 會造成記憶體占用提高,
但這類的執行操作僅占用總執行量的一小部分,其影響應該會小於目前的軟體防護補丁。

SAPM 並不是解決所有側通道攻擊,而是解決這些攻擊有關的後端操作。

來源:http://bit.ly/2AJfSQl

--

All Comments

Noah avatarNoah2019-10-05
緩解
Kyle avatarKyle2019-10-09
難道你要買AMD?
Valerie avatarValerie2019-10-10
期待JK還比較好
Blanche avatarBlanche2019-10-12
感冒用思思
Sarah avatarSarah2019-10-16
三芝雨傘標
David avatarDavid2019-10-20
一定要配溫開水
Regina avatarRegina2019-10-25
實做上去到驗證生產出來五年過了吧? QQ
Puput avatarPuput2019-10-26
希望新的CPU都加入這些緩解機制
Rosalind avatarRosalind2019-10-28
五年後的新cpu 才會加入
Adele avatarAdele2019-11-02
開發者JK 用起來跟Ryzen有87%像
Puput avatarPuput2019-11-02
結果延遲變跟AMD一樣
Connor avatarConnor2019-11-05
INTEL: 跑測試軟體時候 建議關閉這些功能
Andrew avatarAndrew2019-11-05
意思就是I皇新架構還生不出來
Donna avatarDonna2019-11-10
作弊帶來效能太強無法超越
Bethany avatarBethany2019-11-11
直接換新架構會不會快一點
Carolina Franco avatarCarolina Franco2019-11-15
新架構還沒出來啊~
Bethany avatarBethany2019-11-18
foreshadow修不了,只好關HT
Hardy avatarHardy2019-11-18
比「安寧療法」來的正向積極,給推
Vanessa avatarVanessa2019-11-23
這3小
John avatarJohn2019-11-25
緩解 聽起來就是沒辦法解決嘛
Christine avatarChristine2019-11-27
這年頭連買CPU都有DLC了呢
Irma avatarIrma2019-11-30
感冒用斯斯
Anonymous avatarAnonymous2019-12-03
還有多少漏洞?要補多久
Caitlin avatarCaitlin2019-12-03
幹嘛不直接修漏洞?
Harry avatarHarry2019-12-07
這次效能還會降低嗎?
Andrew avatarAndrew2019-12-09
想這麼多防護,不如就別投機不就得了;一臉就是沒
投機就要全線輸DoubleA了
Tracy avatarTracy2019-12-12
i粉酸amd bug很開心 碰到自家主子漏洞倒是很安分呢
Edith avatarEdith2019-12-12
那幾隻id怎不出來叫個幾聲?
Candice avatarCandice2019-12-13
到底是SAPM還是SAMP呢 我只知道SMAP解散了QQ
Oliver avatarOliver2019-12-16
笑了 DLC
Yedda avatarYedda2019-12-19
慢性死亡的概念?
Charlotte avatarCharlotte2019-12-21
吃藥打針的概念
Erin avatarErin2019-12-22
我看成SMAP,還在想關SMAP什麼事。
Noah avatarNoah2019-12-25
一個漏洞不夠好 我們再加開幾個 不感恩嗎
James avatarJames2019-12-30
SAPM吧,文章後半段都打錯
Kama avatarKama2020-01-01
"理論和可能實施方案"級別 而且還是會降低效能
Rae avatarRae2020-01-02
呃給page標可預測讀不是最簡單的嗎 我記得慘不忍睹
Ophelia avatarOphelia2020-01-06
看來是短期動不了分支預測
Yedda avatarYedda2020-01-09
專講幹話 還有多少漏洞沒修 samp要怎麼實做也沒說
Bennie avatarBennie2020-01-11
我們即將開始研發推土機的意思媽?
Una avatarUna2020-01-14
intel版的推土雞
Jake avatarJake2020-01-15
結論:短期修不好,只有部分Workaround
Faithe avatarFaithe2020-01-18
對於除錯深惡痛絕的i粉還不出來譴責!
Linda avatarLinda2020-01-20
雲端伺服商怎麼可能還買的下Intel server?這些問題
很麻煩耶…
Adele avatarAdele2020-01-23
樓下你說漏洞多久了
Harry avatarHarry2020-01-24
推樓上,買cpu還要加購DLC ,大笑XDD
Blanche avatarBlanche2020-01-26
花了一堆功夫放了一個硬體垃圾?又慢又沒解乾淨
Caitlin avatarCaitlin2020-01-30
漏洞多久?不知道,沒準沒修好