• 超能网 >> 
  • 新闻 >> 
  • CPU >> 
  • Intel处理器存在硬件漏洞,修复后可导致性能损失

Intel处理器存在硬件漏洞,修复后可导致性能损失

2018-1-3 09:57  |  作者:Origin   |  关键字:Intel,处理器,CPU漏洞

分享到:

Intel最近被披露他们的处理器存在一个保密状态的漏洞,这个漏洞可能会影响到亚马逊,谷歌和其他云服务提供商,在修复后可能会造成多达35%的性能损失,而AMD的处理器则不会受到影响。

本文约500字,需1分钟阅读

Intel最近被曝出他们的处理器存在一个安全漏洞,影响了所有能访问虚拟内存的CPU,比较彻底(没任何后患)的解决办法是从硬件层面上修复。目前这个漏洞还处于保密状态,虽然目前相关的解决方案(软件层面)正在商讨中,但修复后可能会造成多达35%的性能损失,据称这个漏洞可能会对亚马逊,谷歌和其他云服务提供商产生重大影响。

虚拟内存是操作系统中最重要的功能之一,例如它可以防止操作系统崩溃,浏览器出错导致桌面崩溃,或者在可以让亚马逊EC2中的一个虚拟机影响到同一主机上的另一个虚拟机。攻击的作用机制是通过仔细推敲这些缓存的内容,可以推断内存管理单元在各级页表中访问的是哪些地址,因为访问未缓存过的地址要比缓存过的用时更长。

pythonsweetness.tumblr上有人表示他们的团队正在编写KAISER系列补丁(早在上年10月份就已经在奥地利格拉茨大学发布了),这个补丁的作用抽象点来说就是CPU在执行用户代码时,会从内存管理硬件中删除所有内核地址空间的信息,总而言之就是会阻碍非特权用户的代码去识别内核的虚拟地址,防止对Linux内核的攻击。

另外,由于AMD的处理器因为不允许内存引用而不会受到任何影响。

    ?
  • 游客  01-04 09:22

    游客:

    有没有搞错、这发个告示就能不赔偿个人用户了!?
    01-04 00:19
  • 支持(0)  |   反对(0)  |   举报  |   回复
  • 玩的不就是个人用户么?前几天吉利老大李书福不还说自己可能被偷窥么

    支持(0)  |   反对(0)  |   举报  |   回复

    41#

  • ?
  • 游客  01-04 09:07

    Ryzen要大卖了?

    支持(3)  |   反对(0)  |   举报  |   回复

    40#

  • ?
  • 游客  01-04 09:05

    “由于AMD的处理器因为不允许内存引用而不会受到任何影响”意思是AMD出厂就降了这部分性能了,所以也无可降

    支持(0)  |   反对(8)  |   举报  |   回复

    39#

  • ?
  • taodayu123研究生 01-04 01:22

    所以现在要去屯ryzen了吗

    支持(0)  |   反对(0)  |   举报  |   回复

    38#

  • ?
  • 游客  01-04 00:19

    有没有搞错、这发个告示就能不赔偿个人用户了!?

    支持(0)  |   反对(0)  |   举报  |   回复

    37#

  • ?
  • itck终极杀人王 01-03 22:46

    游客:

    Y神哑屁了?
    01-03 18:12
  • 支持(0)  |   反对(0)  |   举报  |   回复
  • 已经在AMD显卡驱动的文评论区召唤

    支持(0)  |   反对(0)  |   举报  |   回复

    36#

  • ?
  • 游客  01-03 18:12

    Y神哑屁了?

    支持(0)  |   反对(0)  |   举报  |   回复

    35#

  • ?
  • itck终极杀人王 01-03 15:30

    游客:

    Intel@Y神:技术性调整,对普通用户没影响,大家不要慌
    01-03 10:44
  • 支持(0)  |   反对(0)  |   举报  |   回复
  • itck 终极杀人王 :

    y神就算来了也是扯其他一大堆p话…
    01-03 11:36
  • 支持(0)  |   反对(0)  |   举报  |   回复
  • 游客:

    y神:Intel这种漏洞算不上漏洞,毕竟不影响玩英雄萨姆
    01-03 14:32
  • 支持(10)  |   反对(0)  |   举报  |   回复
  • y神明明来了,确没有评论,估计是没想好怎么吹

    支持(1)  |   反对(0)  |   举报  |   回复

    34#

  • ?
  • 游客  01-03 14:32

    游客:

    Intel@Y神:技术性调整,对普通用户没影响,大家不要慌
    01-03 10:44
  • 支持(0)  |   反对(0)  |   举报  |   回复
  • itck 终极杀人王 :

    y神就算来了也是扯其他一大堆p话…
    01-03 11:36
  • 支持(0)  |   反对(0)  |   举报  |   回复
  • y神:Intel这种漏洞算不上漏洞,毕竟不影响玩英雄萨姆

    支持(10)  |   反对(0)  |   举报  |   回复

    33#

  • ?
  • 游客  01-03 13:51

    AMD 涨了7%...

    支持(1)  |   反对(0)  |   举报  |   回复

    32#

  • ?
  • 游客  01-03 13:30

    这就尴尬了,他们不敢修复这个漏洞,一旦修复了,一夜之间7代i7性能退回到一代i7的水平,这近十年来辛辛苦苦挤出来的牙膏转眼间就要付之东流

    支持(21)  |   反对(0)  |   举报  |   回复

    31#

  • ?
  • 游客  01-03 13:28

    未来十年内不考虑INTEL平台。

    支持(0)  |   反对(3)  |   举报  |   回复

    30#

  • ?
  • 游客  01-03 13:13

    天助AMD

    支持(0)  |   反对(0)  |   举报  |   回复

    29#

  • ?
  • 游客  01-03 13:13

    游客:

    AMD:大哥,你干得漂亮!小弟在此谢过,啊哈哈!
    01-03 10:28
  • 支持(0)  |   反对(0)  |   举报  |   回复
  • 傻毙· 从笨疼II 时期的后门到上传用户CPU序列号、、、、outel就是偷窥者的最爱

    已有3次举报

    支持(0)  |   反对(1)  |   举报  |   回复

    28#

  • ?
  • 游客  01-03 13:08

    游客:

    虚拟机virtual machine or VM 你们能翻译成virtual memory 虚拟内存 我也是醉了 小编 你至少要对比校正下原文再发出来吧?
    01-03 11:45
  • 支持(2)  |   反对(1)  |   举报  |   回复
  • Origin 编辑 :

    原文就是virtual memory
    是有提到VM,但我没翻译那部分
    01-03 12:03
  • 支持(2)  |   反对(0)  |   举报  |   回复
  • 需要大量syscall的应用都会在用户态管态频繁切换的过程中损失性能。

    密集IO极端情况损失30%性能,上面我贴出的例子就是在一个loopback设备上大量做网络通讯。感觉基本nvme raid就能切实体验这种问题。

    http://www.nybxg.com/xpjgw/forum.php?mod=redirect&goto=findpost&ptid=1812949&pid=38054252

    支持(0)  |   反对(0)  |   举报  |   回复

    27#

  • ?
  • 游客  01-03 13:00

    一大波吃鸡突然变卡的难民要出现了!

    支持(1)  |   反对(0)  |   举报  |   回复

    26#

  • ?
  • 游客  01-03 12:53

    游客:

    应该就只和虚拟机的性能有关...
    01-03 11:49
  • 支持(0)  |   反对(0)  |   举报  |   回复
  • 主要问题是低权限的代码可以reference高权限的内存,不仅仅影响虚拟机。
    以前amd 翼龙有过TLB。。。

    支持(0)  |   反对(0)  |   举报  |   回复

    25#

  • ?
  • 游客  01-03 12:49

    QQ23870862 研究生 :

    真还是假的,能索赔布?
    01-03 10:51 已有4次举报
  • 支持(3)  |   反对(1)  |   举报  |   回复
  • 游客:

    索你麻痹
    01-03 11:11 已有9次举报
  • 支持(4)  |   反对(7)  |   举报  |   回复
  • 这还不明显么,秃头QQ佬

    支持(0)  |   反对(0)  |   举报  |   回复

    24#

  • ?
  • 游客  01-03 12:32

    QQ23870862 研究生 :

    真还是假的,能索赔布?
    01-03 10:51 已有4次举报
  • 支持(3)  |   反对(1)  |   举报  |   回复
  • 游客:

    索你麻痹
    01-03 11:11 已有9次举报
  • 支持(4)  |   反对(7)  |   举报  |   回复
  • 秃子广告狗,你吗死了

    支持(2)  |   反对(0)  |   举报  |   回复

    23#

  • ?
  • Origin编辑 01-03 12:03

    游客:

    虚拟机virtual machine or VM 你们能翻译成virtual memory 虚拟内存 我也是醉了 小编 你至少要对比校正下原文再发出来吧?
    01-03 11:45
  • 支持(2)  |   反对(1)  |   举报  |   回复
  • 原文就是virtual memory
    是有提到VM,但我没翻译那部分

    支持(2)  |   反对(0)  |   举报  |   回复

    21#

新葡京官网:不少地方因地制宜,在论文层面及时“松绑”。

查看全部评论(40)

回复