首页 > 业界 > 关键词  > 空间设计最新资讯  > 正文

研究人员谈论潜在的没有性能成本的CPU安全漏洞缓解措施

2022-02-11 21:19 · 稿源: cnbeta

一位安全研究员在上周末的自由和开源软件开发者欧洲会议(FOSDEM)上围绕缓解像Spectre和Meltdown这样的处理器漏洞发表演讲,所提出的方式力求让性能成本可以忽略不计。

Cyberus科技公司的Sebastian Eydam在2022年FOSDEM会议上发言,谈到有可能在几乎没有性能成本的情况下缓解像Spectre和Meltdown这样的处理器漏洞。然而,目前这种方式处于安全研究阶段,而且只使用Hedron微型管理程序进行了原型测试。

这个替代现有软件缓解技术的缓解策略是将内核中与进程相关的信息转移到内核地址空间的进程本地部分。反过来,用户空间的攻击者将只能推断自己进程的信息,而不能推断其他进程的信息。

Eydam在他的摘要中总结道:"这种替代性的缓解措施涉及将内核中与进程相关的信息移到内核地址空间的进程本地部分。一个能够推断出其相关的内核页表内容的用户空间攻击者因此只能读取关于其自身进程的信息。在这些内核地址空间之间的切换是在不同进程的线程被安排时作为正常地址空间切换的一部分进行的,因此没有额外的性能开销。"

除了可能的缓解策略对性能的影响较低外,它也将是独立于CPU的... 但目前它只是处于研究阶段,唯一公布的代码是在Hedron微处理器上做的原型设计工作(GitHub工作)。

因此,如果这种方式像人们谈论的那样好,与今天的缓解措施的巨大性能成本相比,将会是用户端的一个胜利。然而,到目前为止,似乎还没有对这项研究进行任何独立的批判性分析,更不用说任何拟议的Linux内核补丁或类似的东西来显示其在现实世界中的可行性。如果英特尔工程师在研究Spectre和Meltdown的大约五年时间里,没有在内部考虑和评估过这种方法,那也是令人惊讶的。

那些错过了上周的研究报告的人可以看到PDF幻灯片和视频记录:

https://video.fosdem.org/2022/D.microkernel/seydam.webm

举报

  • 相关推荐
  • 当年轻人谈论AI ,是在谈论什么?

    不久前,最新版本的ChatGPT面世,相较于之前的版本,“更像人”了,不仅能做到对话基本无延迟,也更会聊天了。另一边,豆包升级图生图模型SeedEdit3.0并上线“豆包P图”入口和“添加特征词”功能。 当AI大模型不断进化,不可否认的是,许多相关软件都一度蹿红,从最初的质疑和不安,到利用AI辅助工作和学习,再到用AI赛博算命和高效修图,甚至到为大模型创造角色、调�

  • SpaceX回应星舰爆炸:无人员伤亡及周边危害

    昨日上午,SpaceX 36号星舰准备进行静态点火测试前,在西斯基地原地爆炸。 现场画面显示,星舰树立在发射架上,然而突然之间中上部就开始涌出白色烟,并立即发生爆炸。 爆炸剧烈异常,甚至有蘑菇云产生,以星舰为中心的建筑也受到波及,损毁严重。 今日,SpaceX发布星舰例行静态点火测试时发生爆炸的有关声明,声明指出未报告有人受伤,所有人员安全并已确认到位�

  • 有道14B低成本轻量模型“子曰3”开源,数学推理性能超越大模型

    网易有道6月23日开源国内首个专注数学教育的"子诳3"大模型系列数学模型(Confucius3-Math)。该模型在单块消费级GPU上高效运行,在多项数学推理任务中性能超越更大规模的通用模型,高考数学题测试得分达98.5分。其训练成本仅2.6万美元,推理性能是DeepSeek+R1的15倍,服务成本低至每百万token0.15美元,大幅降低教育AI应用门槛。该开源模型为教育公平提供低成本、高性能的AI�

  • 1500米!男子高空无安全措施玩单杠大回环

    俄罗斯极限运动员谢尔盖博伊佐夫于6月19日完成了一项疯狂的挑战”,同时创造出一项新的世界纪录。 博伊佐夫先是通过热气球升上了1500米的高空,在没有降落伞和四周保护的情况下,表演高空单杠大回环。 视频显示,虽然热气球下方吊的运动平台较为平稳,但由于是在上千米高空,整个过程看上去惊心动魄。并且,狭小的单杠场地吊在热气球下,稍有不慎便可能丧

  • 前OpenAI研究员:有时,ChatGPT为了“自救”,会选择牺牲用户

    他对OpenAI最新GPT-4o模型进行的一系列实验。这些实验旨在测试AI是否会偏向“自我保护”,甚至可能以牺牲用户利益为代价……

  • 再这样热下去 全球的早餐都“悬了”:研究称全球变暖或致粮食危机加剧

    6月18日发表于《自然》杂志的一项研究指出,全球温度上升可能对粮食生产构成严重威胁。研究团队通过分析六大主粮作物(玉米、大豆、水稻、小麦、木薯和高粱)的产量数据发现,到本世纪末,全球平均气温每升高1℃,每人每天可获得的食物量将减少约121千卡。 论文作者、美国伊利诺伊大学厄巴纳-香槟分校的Andrew Hultgren警告,若升温幅度达到3℃,这一影响将相当于“全

  • 专业摄影为何钟情雷克沙 SILVER PRO?性能全解析

    文章介绍了雷克沙SILVER+PRO存储卡的专业性能:1)具备280MB/s读取和160MB/s写入速度,支持4K视频拍摄;2)V60视频速度等级确保持续写入不低于60MB/s,避免卡顿;3)采用双排金手指和双通道设计提升传输效率;4)提供64GB-1TB容量选择,兼容UHS-II/UHS-I设备;5)通过严苛测试,在-20℃极端环境下仍稳定运行;6)配备数据恢复软件,提供终身质保服务。该存储卡凭借稳定性能和专业品质,成为众多摄影师的可靠选择。

  • 轻薄、性能全都要!荣耀高管自信放话:Magic V5称得起机皇称号

    荣耀Magic V5将于7月2日发布,这是荣耀年度折叠机皇。 今日,博主先看评测”发布与荣耀产品线副总裁李坤的访谈,李坤称,荣耀Magic V5厚度做到了行业最轻薄,用上了最好的旗舰芯片,体验最好,称得起机皇”这个称号。 李坤提到友商做折叠屏手机时表示:他不轻薄的时候就讲强大,不强大的时候就讲轻薄。” 如何解决轻薄与强大这个矛盾问题?

  • 运动疲劳如何快速缓解?iRest艾力斯特按摩椅为专业运动疲劳恢复提供全新方案

    文章探讨运动性疲劳问题及其解决方案。传统消除疲劳方式包括营养补充和物理放松两类,但专业按摩人员短缺且费用较高。iRest艾力斯特按摩椅提供更便捷高效的恢复手段,经与温州医科大学合作研究证实,能有效改善运动员肌肉疲劳状况,降低肌肉硬度,促进恢复。按摩椅操作简便、性价比高,适合专业运动员和普通运动爱好者使用,为大众健康生活提供了智能便捷的解决方案。

  • 忆联 Docker+MySQL 流控方案:打造安全高效存储底座,释放 AI 极致性能

    文章探讨了在AI时代背景下,基于Docker部署MySQL数据库的高效解决方案。通过Docker容器化技术,MySQL实现了灵活部署、资源高效利用和稳定隔离性,成为AI应用的首选数据库方案。测试结果显示,采用PCIe5.0企业级SSD配合Namespace技术和QoS优化策略,能精准控制性能偏差在2%以内,在混合读写场景下更可控制在1%以内。该方案显著提升了存储资源管理效率,为AI应用提供稳定可靠的数据存储支持,同时降低企业TCO成本,推动数据价值释放。