英特爾即將推出嵌入防毒技術的處理器 - 3C

Dinah avatar
By Dinah
at 2020-06-18T22:53

Table of Contents

英特爾即將推出嵌入防毒技術的處理器


文/陳曉莉 | 2020-06-17發表

英特爾(Intel)本周宣布,預計於今年推出的Tiger Lake行動處理器,都將嵌入原本只
能透過防毒軟體提供的防毒技術,此一「控制流強制技術」(Intel Control-Flow
Enforcement Technology,Intel CET)將能用來減輕與記憶體有關的安全問題,同時已
獲得微軟的支持。

Intel CET主要用來解決駭客濫用合法程式碼,以執行控制流挾持(control-flow
hijacking)的攻擊行為,藉由建立影子堆疊(Shadow Stack)來防範返回導向程式設計
(Return Oriented Programming,ROP)攻擊,以及建立間接分支追蹤( Indirect
Branch Tracking)能力,來預防跳轉導向程式設計(Jump Oriented Programming,JOP
)攻擊。

英特爾說明,不管是ROP或JOP都是利用可執行記憶體中既有的程式碼來發動攻擊,目的是
變更程式的行為,也因此,它很難被偵測與避免,坊間許多基於軟體的安全工具都只能達
到有限的成效。

其中,ROP攻擊是利用返回(RET)指令來變更程式中的指令順序,以改變程式行為,進而
允許駭客擴充權限或突破沙箱流程,而Intel CET則允許作業系統建立一個影子堆疊,以
保護程式碼的記憶體存取,同時存放CPU返回位址的備份;因此,就算駭客能夠變更資料
堆疊中的返回位址,也無法改變影子堆疊,當CET偵測到資料堆疊與影子堆疊不相符時,
就能向作業系統檢舉,進而阻擋攻擊行動。

至於其它非直接的分支指令,像是Call或Jump,則能用來發動呼叫或跳轉導向程式設計攻
擊,對此,CET則是嵌入了非直接分支追蹤能力,以讓作業系統能夠限制相關攻擊。

英特爾引用了趨勢科技Zero Day Initiative(ZDI)的統計,顯示在ZDI於去年所揭露的
1,097個安全漏洞中,有高達63.2%與記憶體的安全性有關,這類的惡意程式通常鎖定作業
系統、瀏覽器或其它應用程式。英特爾認為,若能將相關的防禦能力嵌入硬體中,既能提
供有效的安全機制,還能減少對效能的衝擊。

Tiger Lake行動處理器採用了英特爾10奈米製程,宣稱大幅改善了AI與繪圖效能,整體效
能將有兩位數的成長,也整合有4倍USB 3吞吐量的Thunderbolt 4,預計今年就會出貨。

英特爾已主動與微軟及其它夥伴合作,以利用CET技術來擴展,過去只有軟體才能執行的
控制流完整性解決方案,微軟也已承諾將支持CET。微軟作業系統安全性總監David
Weston表示,隨著Windows作業系統內建愈來愈多的主動保護機制,駭客也隨之轉移注意
力,藉由挾持控制流來破壞記憶體的安全性。

Weston說,微軟已與英特爾合作,以推動此一基於硬體的強制堆疊保護技術,在Windows
10中稱為Hardware-enforced Stack Protection,使用者可透過opt-in功能加入相關的保
護,目前該功能已經現身於微軟本周釋出的Windows 10 Insider Previews中。

不過,由於此一功能是由英特爾所開發,必須仰賴相容於CET指令的CPU架構,因此
Windows 10上的Hardware-enforced Stack Protection功能將只支援Tiger Lake或之後的
處理器版本,並不會支援採用其它架構的處理器。

https://www.ithome.com.tw/news/138260

就不要像Intel ME一樣到後面抓到一堆漏洞和Bug

--
作者 KotoriCute (Lovelive!) 看板 PC_Shopping
標題 [情報] Skylake-X備貨捉急:居然不能如數交付
時間 Wed Jul 19 00:23:39 2017
c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
c52chungyuny: 微薄供不應求 07/19 00:32
a000000000 : c52.exe是崩不應求07/19 00:35

--
Tags: 3C

All Comments

Lauren avatar
By Lauren
at 2020-06-20T10:52
Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤
Hardy avatar
By Hardy
at 2020-06-22T10:02
微薄供不應求
Hazel avatar
By Hazel
at 2020-06-22T12:25
c52.exe是崩不應求
Edward Lewis avatar
By Edward Lewis
at 2020-06-22T21:49
絕對會有一堆漏洞和bug
Hedwig avatar
By Hedwig
at 2020-06-27T00:10
能防漏洞嗎
Una avatar
By Una
at 2020-07-01T08:30
可以擋win10更新病毒嗎
Hazel avatar
By Hazel
at 2020-07-04T20:06
病毒作者:一年後該設計過時
Audriana avatar
By Audriana
at 2020-07-08T07:33
嵌入式漏洞
Isabella avatar
By Isabella
at 2020-07-11T03:20
告訴大家這裡可以挖洞
Kelly avatar
By Kelly
at 2020-07-14T06:20
白話是防毒 其實就防漏洞 是不是真的有用是另一回事
Victoria avatar
By Victoria
at 2020-07-14T12:54
XD
Agnes avatar
By Agnes
at 2020-07-18T09:01
應該說做了一定有用 效果如何要再看看
Candice avatar
By Candice
at 2020-07-18T12:57
要成為正版軟體的受害者了ㄇ
Freda avatar
By Freda
at 2020-07-21T00:08
沒有另外生漏洞就不錯了...
Isla avatar
By Isla
at 2020-07-23T23:59
能把漏洞補起來嗎
Rachel avatar
By Rachel
at 2020-07-26T04:48
意思是之前的漏洞真的補起來了嗎?
Hazel avatar
By Hazel
at 2020-07-29T10:25
防漏洞所以效能會低是正常的
計畫通
Victoria avatar
By Victoria
at 2020-08-02T21:02
全身都洞的防毒
Caroline avatar
By Caroline
at 2020-08-07T04:59
按照之前推出安全性功能的經驗.......
Linda avatar
By Linda
at 2020-08-09T04:24
Ok價格再加3000
Suhail Hany avatar
By Suhail Hany
at 2020-08-10T07:20
漏洞直接嵌入,讚
Hazel avatar
By Hazel
at 2020-08-13T15:24
整天不務正業
Blanche avatar
By Blanche
at 2020-08-14T21:11
還不想怎麼多核贏AMD 在那搞這些
Andy avatar
By Andy
at 2020-08-19T12:06
哪天會不會開始像yamaha那樣賣機車
Yuri avatar
By Yuri
at 2020-08-20T12:10
呃= =啊這樣程式碼就固定了,還防屁病毒?= =
更新一點的病毒就繞過去了
Harry avatar
By Harry
at 2020-08-23T22:24
CPU的漏洞都補不完了還防毒
Hedda avatar
By Hedda
at 2020-08-27T12:00
色情守門員?
Daph Bay avatar
By Daph Bay
at 2020-08-31T15:22
防毒還不知道有沒有效,但我知道己嵌入漏洞跟BUG
Lauren avatar
By Lauren
at 2020-09-05T13:16
有漏洞 才更好抓病毒八
Odelette avatar
By Odelette
at 2020-09-08T09:09
然後硬體設計出現bug就好笑了
Tristan Cohan avatar
By Tristan Cohan
at 2020-09-10T01:35
連JK都待不下去 這個穴不能用惹
Ingrid avatar
By Ingrid
at 2020-09-14T12:19
早就有啦 用server的內顯跑模型三小的鬼東西
Todd Johnson avatar
By Todd Johnson
at 2020-09-16T21:33
拉基公司不務正業
Valerie avatar
By Valerie
at 2020-09-21T01:35
Linus: Intel的新東西讓我工作量更多了QQ
Oscar avatar
By Oscar
at 2020-09-25T23:36
errrr...自己洞先補起來吧
Genevieve avatar
By Genevieve
at 2020-09-26T03:14
漏洞多到病毒進
不來
Victoria avatar
By Victoria
at 2020-09-30T03:35
再挖一個更大的穴,你就會覺DER這個穴還能用....
Carolina Franco avatar
By Carolina Franco
at 2020-10-01T10:38
嗄,就是補漏洞呀講得這麼好聽
Elizabeth avatar
By Elizabeth
at 2020-10-05T07:13
「嵌入式防毒」聽起來很屌,其實就是補硬體漏洞
Dinah avatar
By Dinah
at 2020-10-08T23:44
AMD:看I皇這樣我就放心了
Harry avatar
By Harry
at 2020-10-13T05:24
Errrr
Frederic avatar
By Frederic
at 2020-10-13T22:10
原來是矽利康,還以為是防毒軟體呢
Freda avatar
By Freda
at 2020-10-14T16:02
怎麼看才會覺得這是在補硬體漏洞==
Franklin avatar
By Franklin
at 2020-10-16T07:17
能被軟體控制反過來說不就是能被病毒控制硬體了...
Barb Cronin avatar
By Barb Cronin
at 2020-10-16T22:52
你已經成為正版硬體的受害者!
Margaret avatar
By Margaret
at 2020-10-17T17:00
喔 然後其他CPU bug 解了沒?
Callum avatar
By Callum
at 2020-10-19T14:36
有些人風向對了就停止思考 真的可悲
Mia avatar
By Mia
at 2020-10-21T07:38
484漏洞太多才想做這個

30k(含螢幕)遊戲、文書、練習程式

Eartha avatar
By Eartha
at 2020-06-18T22:28
已買/未買/已付訂金(元):未買(星期日會到某屋組) 預算/用途:30k內(含銀幕),主要是玩lol、流亡暗道..等遊戲。偶爾追劇、上youtube,之後還會學C++和Python。 CPU (中央處理器):R5 3600【6核/12緒】3.6G(↑4.2G)65W/7奈米-$4990 MB ( ...

AMD攻城掠地、Intel NUC對手再添一枚!A

Blanche avatar
By Blanche
at 2020-06-18T21:11
※ 引述 《saimeitetsu (SMTS)》 之銘言: : 推 twosheep0603: 這種小電腦有些時候會拿來當POS機吧 06/16 13:50 : → twosheep0603: 不過感覺現在很多餐廳都用ipad取代了 06/16 ...

ANACOMDA巨蟒 TB 1.92TB 3,999

Emily avatar
By Emily
at 2020-06-18T21:05
在省錢版看到的 這邊好像沒人發 比上次的Acer還要便宜五百 ANACOMDA巨蟒 TB 1.92TB SATA SSD 《感謝有你▼熱銷爆品推薦》 開始:06/18(四)11:00 結束:06/24(三)11:00 網路價$6999.限時價↘$3999 讀550M/寫500M/3D TLC/三年保 ◆3 ...

微軟 Windows 10 系統更新版本將採全新命

Caroline avatar
By Caroline
at 2020-06-18T20:38
名稱別再搞混了!微軟 Windows 10 系統更新版本將採全新命名 文/記者劉惠琴/ 2020-06-18 16:26 微軟於今年上半年度釋出的 Windows 10 2004 更新版本(May 2020 Update)已於日前開 始陸續向桌機筆電用戶釋出。基於持續優化系統性能與提升用戶的操控體驗,預計 ...

剛買的TUF Gaming B550M-PLUS無法註冊5年

Adele avatar
By Adele
at 2020-06-18T20:38
大家晚安 本來要開箱剛買的TUF Gaming B550M-PLUS Wifi 想說先來註冊五年保固,結果就出現下面的訊息 https://imgur.com/dzki4OO 想請問有經驗的各位大大,小弟是被ASUS耍了嗎? 已去信詢問客服信箱,等待回應中 - ...