激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - 禁用超線程才能完全緩解ZombieLoad 但性能下降高達 40%

禁用超線程才能完全緩解ZombieLoad 但性能下降高達 40%

2019-05-24 15:27開源中國服務器之家 IT/互聯網

上周 Intel 曝出影響 2011 年以來幾乎所有芯片的漏洞ZombieLoad,利用該漏洞,攻擊者可以對芯片發起邊信道攻擊,在同一 CPU 上執行惡意進程,進而獲取 CPU 的微架構緩沖器中的存儲器內容。 攻擊者可以訪問存儲緩沖區,加載端口并填

上周 Intel 曝出影響 2011 年以來幾乎所有芯片的漏洞ZombieLoad,利用該漏洞,攻擊者可以對芯片發起邊信道攻擊,在同一 CPU 上執行惡意進程,進而獲取 CPU 的微架構緩沖器中的存儲器內容。

攻擊者可以訪問存儲緩沖區,加載端口并填充緩沖區的陳舊內容,這些緩沖區可能包含屬于另一個進程的數據或源自不同安全上下文的數據。因此,在用戶空間進程之間、內核與用戶空間之間、虛擬機之間或虛擬機與主機環境之間可能都會發生意外的內存泄露。

ZombieLoad 與其它推測性執行邊信道攻擊不同,因為攻擊者無法定位特定數據。攻擊者可以定期對緩沖區中的內容進行采樣,但是在采集樣本時無法控制緩沖區中存在的數據。因此,需要額外的工作來將數據收集并重建為有意義的數據集。這也是ZombieLoad 比較復雜的地方。

雖然 ZombieLoad 得到有價值數據的成本比較高,但是各大公司都十分重視這個漏洞,畢竟它影響了 2011 年以來幾乎所有芯片,打擊范圍十分廣泛。

Intel 自己已經發布了微代碼,從架構上緩解該問題,其它科技公司如蘋果、微軟與谷歌也都相繼發布了補丁。

但同時也有一些公司認為光有補丁并沒有什么作用,比如Red Hat 認為在云場景上 ZombieLoad 危險很大,因為你完全無法控制相鄰虛擬機中的用戶正在運行的內容,云安全公司 Twistlock 的首席技術官 John Morello 也指出:“這個漏洞可能對密集的、多租戶的公有云提供商產生最大的影響。”

另一邊,Ubuntu 目前也已經給出了補丁,但是其在安全公告中表示,如果用戶系統中有不受信任或潛在的惡意代碼,則建議其禁用超線程功能。

如果您的處理器不支持超線程(也稱為對稱多線程(SMT)),則內核和相應的 Intel 微代碼軟件包更新將完全解決 MDS(ZombieLoad)漏洞。如果您的處理器支持超線程并且啟用了超線程,則 MDS 不會完全緩解。

所以,如果想要完全緩解漏洞,你需要暫時放棄CPU 的超線程能力。事實上,蘋果和谷歌都已經警告 macOS 和 Chrome OS 用戶禁用超線程可獲得全面保護,并且谷歌現在默認從 Chrome OS 74 開始禁用超線程。

但是禁用超線程的性能代價實在有點高,結合對比一下 ZombieLoad 微代碼與補丁對系統性能影響的數據:

Intel發言人表示,大部分打過補丁的設備在最壞的情況下可能會受到 3% 的性能影響,而在數據中心環境中可能會是 9%。

另一邊,PostgreSQL 基準測試發現,禁用超線程后,性能下降了近 40%;Ngnix 基準測試的性能下降了約 34%;Zombieload 的研究人員表示禁用超線程會使某些工作負載的性能下降 30% 至 40%。

安全還是性能,如何選擇呢?

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 海外中文字幕在线观看 | 欧美.com| 久久羞羞视频 | 久久亚洲精品久久国产一区二区 | 国产一级αv片免费观看 | 中国精品久久 | 免费一级在线观看 | 国产毛片aaa一区二区三区视频 | 国产高潮好爽好大受不了了 | 最新欧美精品一区二区三区 | 国产一区二区欧美 | 在线免费日本 | 白天操夜夜操 | 欧美日韩亚洲另类 | 一区二区三区日韩 | 欧美人禽 | h视频在线免费看 | 国产一区二区三区四区五区加勒比 | 国产精品视频网 | 神马视频我不卡 | av在线影片 | 日本精品免费观看 | 国产视频91在线 | 久久这里只有精品1 | 第一福利在线 | 一级大片一级一大片 | 久久久电影电视剧免费看 | 黄色免费电影网址 | 欧美1区2区 | 国产一级毛片国语版 | 国产精品观看在线亚洲人成网 | 97青青 | av免播放| 亚洲成人久久精品 | 日韩美香港a一级毛片 | 亚洲欧美aⅴ | 5a级毛片| 91免费在线视频 | 福利免费观看 | 免费a级黄色片 | 羞羞的视频在线免费观看 |