英特尔修复了一个严重 CPU 错误,该漏洞可被用于攻击云主机

英特尔修复了一个严重 CPU 错误,该漏洞可被用于攻击云主机 英特尔公司周二推送了微码更新,以修复一个严重的CPU漏洞,该漏洞有可能被恶意利用来攻击基于云的主机。 谷歌内部发现该漏洞的几位安全研究人员之一塔维斯-奥曼迪(Tavis Ormandy)说,该漏洞影响到几乎所有现代英特尔 CPU,会导致它们 "进入一个正常规则不适用的故障状态"。一旦触发,故障状态会导致意想不到的、潜在的严重行为,最明显的就是系统崩溃,即使在虚拟机的访客账户中执行不受信任的代码时也会发生。权限升级也有可能发生。 该漏洞的通用名称为 Reptar,代号为 CVE-2023-23583,与受影响的 CPU 如何管理前缀有关,前缀会改变运行软件发送的指令的行为。英特尔 x64 解码通常允许忽略多余的前缀,即那些在特定上下文中没有意义的前缀,而不会产生任何后果。在 8 月份的测试中,Ormandy 注意到 REX 前缀在英特尔 CPU 上运行时会产生 "意外结果",该 CPU 支持一种称为快速短重复移动的较新功能,该功能是在 Ice Lake 架构中引入的,旨在修复微编码瓶颈。

相关推荐

封面图片

Linux将采用英特尔CPU混合拓扑结构来确定漏洞/触发点

Linux将采用英特尔CPU混合拓扑结构来确定漏洞/触发点 本周一上午,英特尔发布的补丁将在内核的 x86/x86_64 拓扑代码中添加 CPU 类型信息。作为处理器拓扑结构的一部分,通过 CPU 类型进行正确报告的直接用例是处理 CPU 漏洞。有些 CPU 安全漏洞是根据与 CPU 系列/型号/步进 ID 的匹配情况来应用的。但是,按照英特尔目前的标识做法,型号/步进标识通常在许多处理器 SKU 中共享,包括一些具有不同 P 核和 E 核组合的 SKU,或者一些根本没有 E 核的 SKU。例如,英特尔酷睿 i3 14100有四个 P 核心,但没有 E 核心。因此,在当前的 x86_64 CPU 漏洞/缓解处理中,即使是这些仅有 P 核心的 SKU,最终也可能会应用仅适用于 E 核心系统的缓解措施。这些新的 Linux 内核补丁的直接区别是,纯 P 核处理器将不再应用寄存器文件数据采样(RFDS) 缓解措施,而RFDS只适用于 E 核/Atom 处理器内核。现在,缓解代码已经足够"聪明",可以考虑内核类型拓扑结构。随着时间的推移,内核处理器拓扑代码中的 CPU 类型信息可能会有更多用途。现在,这些补丁程序正在主线内核中接受审查。 ... PC版: 手机版:

封面图片

英特尔“Family 6” CPU 时代即将结束

英特尔“Family 6” CPU 时代即将结束 自 90 年代中期采用 P6 微架构的 奔腾 Pro 以来,英特尔一直使用“Family 6”的 CPU ID。Linux 代码仅通过比较不同 model ID 来区分每一代英特尔 CPU。 如今数值即将用尽,英特尔计划在2026年左右改用新的family。由于需要重新设计大量的 CPU ID 检查,英特尔已提交相应的patch。

封面图片

英特尔拒绝13、14代台式机CPU的RMA申请 系统不稳定问题愈演愈烈

英特尔拒绝13、14代台式机CPU的RMA申请 系统不稳定问题愈演愈烈 成千上万的其他玩家也遇到了类似问题。这些问题的共同点是,大多数情况都与英特尔第 14 代和第 13 代芯片有关。虽然问题还没有完全解决,但英特尔没有提供足够的客户服务,无论是 RMA 申请,还是潜在的修复和问题本身的查询,都进一步困扰着消费者。HardwareTimes披露了这样一起事件,他们在其中讨论了英特尔是如何拒绝为"饱受困扰"的酷睿 i9-13900KF 提供 RMA 的。该媒体报道称,他们有两款产品希望通过 RMA 流程,即酷睿 i9-13900KF 和酷睿 i7-14700KF。英特尔决定继续对后一款处理器成功进行 RMA,但该公司拒绝了酷睿 i9 处理器的请求。销售点说酷睿 i9-13900KF 设备出现了 PCIe 故障,限制了总线利用率。当使用 PCIe Gen 5 通道时,计算机根本无法工作,并出现蓝屏死机。不过,当接口更改为 PCIe Gen 4 x4 时,它就能正常工作了,但性能自然大打折扣。当这一问题被提交给英特尔公司后,该公司用一个全新的单元替换了第 13 代 CPU,但也是在使用两个月后才出现问题,事件视图记录器在四个月内显示了高达 44 242 个错误事件。图片来源:HardwareTimes不幸的是,尽管英特尔最初同意退款,但拒绝了第二台设备的 RMA 申请。现在,问题已经上升到了一个新的高度,而这起事件仅仅是一位消费者成为了问题的受害者。有几起这样的事件并没有公开;因此,这表明英特尔根本无法缓解系统不稳定问题,至少在同意"合理"的 RMA 请求方面是如此。另一项进展是,Level1Techs的数据显示,在 Oodle 游戏遥测数据的错误日志中,英特尔第 13 代和第 14 代 CPU 占了很大一部分,与第 14 代和第 13 代 CPU 相关联。蓝队出现了 1,431 次解压缩错误,而 AMD 只有 4 次,明显低于英特尔。细分数据显示,英特尔超过 70% 的 CPU 容易出现错误,而 AMD 只有 30%,这表明英特尔的情况令人担忧。某些问题(如"视频内存不足"错误)也与故障和漏洞百出的英特尔 CPU 有关,因为它们通常会在着色器编译过程中出现故障,而这一过程会将芯片推向极限,因此它们经常会导致游戏崩溃,甚至更糟以至于蓝屏死机。来自客户、专业客户甚至主板制造商的不满表明,英特尔需要拿出一个"明确"的解决方案来解决这个问题,因为这个问题看起来暂时不会自己消失。不稳定性问题还有可能破坏即将推出的 Arrow Lake 台式机 CPU,使英特尔远远落后于竞争对手。过去也有报道称,一些 PC 制造商正在从英特尔的第 14 代和第 13 代酷睿 CPU 转向 AMD 的 Ryzen 芯片,因为它们的漏洞较少。 ... PC版: 手机版:

封面图片

英特尔传成功抢单Nvidia!韩媒:南韩Naver的AI伺服器改用英特尔CPU

英特尔传成功抢单Nvidia!韩媒:南韩Naver的AI伺服器改用英特尔CPU 南韩媒体报导,南韩入口网站巨擘Naver旗下Naver Place地图服务的人工智慧(AI)伺服器供应商,已从辉达(Nvidia)改为英特尔(Intel)。

封面图片

LG高管关注英特尔Lunar Lake CPU供应 担心会比高通和AMD慢半年

LG高管关注英特尔Lunar Lake CPU供应 担心会比高通和AMD慢半年 在讨论英特尔的产品计划时,这位专家对英特尔即将推出的 Lunar Lake CPU 提出了不一样的看法,他讨论了新架构的首次亮相,还对英特尔在下一代产品发布计划方面落后于竞争对手表示了担忧。我们担心的是,Lunar Lake 会比 AMD 和高通公司(骁龙 X 精英版)晚推出大约半年。英特尔是一家不经常出现产品发布延迟的公司,因此我认为英特尔也非常担心。产品发布时间表更多掌握在英特尔和微软手中,而不是我们手中。我们希望比其他公司更快发布下一个产品,但这取决于我们工程师的努力。就英特尔 Lunar Lake CPU 的发布而言,如果进展顺利,英特尔预计将在下一季度内发货。许多 ISV 已宣布将在未来几个月内推出笔记本电脑和手持设备。然而,当谈到英特尔落后于其他公司时,LG 对供应链的影响表示担忧。在 2024 年台北国际电脑展上,我们看到高通公司的骁龙 X Elite 平台抢尽了风头,尤其是当这一新架构与微软最新的 Copilot+ 人工智能电脑整合时,比 AMD 和英特尔要早得多。随后,在 Computex 上,AMD 发布了最新的 Ryzen Ryzen AI 300 CPU,这些 CPU 也完全符合 Copilot+ AI PC 标准,采用了最前沿的 Zen 5 架构等。Lunar Lake CPU 是英特尔在处理器设计方面的一次彻底转变,采用了全新的架构和全新的封装布局。它还采用台积电制造,两个主要节点是 N3B 和 N6。随着人工智能热潮的兴起,制造商必须迅速适应新的市场趋势。高通公司(Qualcomm)最新推出的骁龙 X 精英平台就是一个很好的例子,该平台凭借其一流的人工智能和计算性能,在首次亮相后的几个月内就获得了市场的广泛采用。因此,业界已将目光投向了英特尔,希望观察该公司的 Lunar Lake 平台能带来怎样的性能,并有可能产生怎样的影响。 ... PC版: 手机版:

封面图片

研究人员发现英特尔和 AMD CPU 的一个新漏洞可取得加密密钥

研究人员发现英特尔和 AMD CPU 的一个新漏洞可取得加密密钥 研究人员周二说,英特尔、AMD和其他公司的微处理器含有一个新发现的弱点,远程攻击者可以利用这个弱点获得加密密钥和其他通过硬件传输的秘密数据。 硬件制造商早已知道,黑客可以通过测量芯片在处理这些数值时消耗的功率,从芯片中提取机密的密码学数据。幸运的是,利用电源分析攻击微处理器的手段是有限的,因为攻击者几乎没有可行的方法来远程测量处理秘密材料时的耗电量。现在,一个研究小组已经想出了如何将功率分析攻击转化为一种不同类型的侧信道攻击,这种攻击的要求相当低。 该团队发现,动态电压和频率缩放(DVFS)一种添加到每个现代CPU中的电源和热管理功能允许攻击者通过监测服务器响应特定的仔细查询所需的时间来推断功耗的变化。该发现大大减少了所需的内容。在了解了DVFS功能的工作原理后,电源侧信道攻击就变得更加简单,可以远程进行计时攻击。 研究人员将他们的攻击称为 Hertzbleed,因为它利用对 DVFS 的洞察力来暴露或泄露预计将保持私密的数据。该漏洞被跟踪为 Intel 芯片的 CVE-2022-24436 和 AMD CPU 的 CVE-2022-23823。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人