首页 > 业界 > 关键词  > Retbleed最新资讯  > 正文

Retbleed投机执行攻击缓解代码已并入Linux内核

2022-07-13 10:45 · 稿源: cnbeta

本周迎来的 RETBLEED 补丁,修复了影响当今硬件的两个新投机执行攻击漏洞。Phoronix 指出 —— Retbleed 会利用返回指令、并能够破坏针对“幽灵”(Spectre)分支目标注入(BTI)的现有防御措施。

在四年前之时,人们还不怎么相信会受到 BTI 攻击。但这种“不切实际”的设想,最终还是被现实给打了脸。

Computer Security Group 安全研究人员发现 —— Retbleed 不仅能够绕过“retpolines”防御,还证明了返回指令可被实际利用。

据悉,该问题影响 AMD Zen1/1+ /2,以及 Intel6~8代酷睿处理器。此外从今天的披露来看,处理器也面临性能开销增加的压力。

想要在 Linux 内核层面缓解 Retbleed 攻击,需要付出巨大的努力。涉及修改68处文件,引入1783行新代码、同时剔除387行旧代码。

性能评估表明,缓解 Retbleed 的代价非常高昂 —— 实测 AMD(CVE-2022-29900)/ Intel(CVE-2022-29901)补丁的开销,有在14% 到39% 之间。

最后,Retbleed 缓解工作已于今早被合并到 Linux 内核中。至于更多细节,还请移步至 Retbleed 专题网站(via ComSec)了解。

举报

  • 相关推荐
  • 当Linux创始人遇见非洲工程师:openKylin的跨国开源日记

    开源操作系统openKylin正在全球高校掀起热潮。社区发起的"全球用户交流项目"已在非洲和南亚多国持续升温,国际主流媒体广泛报道其发展。2025年新增14个国际用户组,覆盖24个"一带一路"沿线国家。在斯里兰卡、马拉维、冈比亚和塞拉利昂等国高校,当地贡献者自发组织技术交流活动,将开源理念带入课堂。RISC-V国际基金会前CEO、KDE主席等业界领袖纷纷点赞。openKylin通过建立国际用户组、开展线下活动,正将"开源技术+社区精神"打造成为中国技术出海的新名片,构建开放协作的技术新生态。

  • 腾讯云TencentOS提交Swap Table补丁系列 Linux内核内存交换性能提升20%~30%

    腾讯云操作系统团队提交了名为Swap Table的补丁系列,针对Linux内核交换子系统进行优化。该系列在4K页面和mTHP folios场景下,使系统性能提升20%-30%。Swap Table通过智能调度机制优化数据定位,支持大页尺寸减少操作次数,并实现动态空间扩展。27项独立改进解决了历史遗留问题,经实测性能显著提升。目前补丁系列正处于审核阶段,有望纳入Linux内核主线。这是腾讯云团队继内存控制组、页面热管理等创新后,在操作系统核心技术领域的又一突破,将强化TencentOS Server的高性能优势。

  • 政策东风劲吹,StarlinkX借势启航深耕亚太蓝海

    文章概述了亚太地区在数字经济浪潮下拥抱Web3.0技术变革的趋势。随着各国出台支持政策,AI可穿戴设备制造商StarlinkX抓住机遇加速布局,其产品线凭借生物识别、健康监测和物联网体验等优势,精准契合Web3.0时代对数据隐私保护的需求。公司通过建立区域总部和研发中心,深度融入当地产业链,实现业绩快速增长。文章指出,亚太地区作为全球最具活力的数字经济增长极,正通过完善区块链激励机制、培育去中心化金融生态等措施,构建优质的数字经济发展生态圈。StarlinkX的成功印证了紧跟时代步伐的企业方能行稳致远。

  • 终结“油车不智能”时代!联手奥迪,A5L Sportback首搭华为乾崑智驾

    8月1日,上汽奥迪A5L Sportback正式上市,成为全球首款搭载华为乾崑智驾技术的燃油车。该车融合德系机械底蕴与中国智能科技,配备32个高性能传感器和华为ADS 2.0系统,实现高速、城区、泊车全场景智能驾驶。动力方面搭载第五代EA888发动机(200kW)和quattro四驱系统,百公里加速5.6秒。设计上延续奥迪经典溜背造型,提供六款配置车型,售价25.99万元起。华为乾崑智驾系统已累计辅助驾驶35.41亿公里,泊车辅助超2.3亿次,用户人均辅助驾驶里程达524公里。此次合作标志着传统豪华品牌与智能科技的深度融合,为燃油车智能化发展开辟新路径。

  • AI日报:混元推四款小尺寸开源模型;昆仑万维发布新推理大模型MindLink;谷歌Gemini 2.5 Deep Think发布

    【AI日报】汇总了最新AI领域动态:1)腾讯开源混元系列小尺寸模型,适用于消费级显卡;2)昆仑万维发布推理大模型MindLink,提升回答透明度;3)B站推出AI原声翻译功能,保留UP主音色;4)谷歌Gemini 2.5在数学奥赛夺金,展现强大推理能力;5)OpenAI展示GPT-5网络信息整合特性;6)苹果组建AI团队挑战ChatGPT;7)高德地图推出全球首个AI原生地图应用;8)Adobe推出AI图像合成工具Harmonize;9)NVIDIA发布革命性视频渲染技术;10)谷歌推出Android Studio免费AI编程助手;11)开源结构化信息提取工具LangExtract;12)Figma开发者模式升级提升设计转代码效率。

  • 全新奥迪 A5L Sportback 上市,首搭华为乾崑智驾,限时臻享价25.99万元起

    2025年8月1日,上汽奥迪A5L Sportback正式上市,推出六款配置车型,售价25.99万元起。该车是全球首款搭载华为乾崑智驾技术的燃油车,配备32个高性能传感器和激光雷达,支持高速、城区、泊车全场景智能驾驶。动力方面搭载第五代EA888发动机,百公里加速5.6秒,并配备quattro智能四驱系统。新车延续奥迪经典掀背造型,轴距加长提升实用性,内饰采用新一代智能豪华座舱设计。此次上市标志着传统豪华品牌在智能化浪潮下的创新突破,为燃油车市场注入新活力。

  • 2K直屏+骁龙8 Elite 2!真我GT8 Pro十月登场

    realme副总裁王伟在回答网友问题时确认,真我GT8系列会在今年10月上市。 据悉,真我这次将会同时推出真我GT8和真我GT8 Pro,其中真我GT8 Pro是真我史上最强悍的高端旗舰。 此前博主数码闲聊站爆料称,真我GT8 Pro作为七周年献礼旗舰,将迎来史诗级升级,性能影像外围全面升档。 该机采用2K直屏,搭载高通骁龙8 Elite 2旗舰平台,配备2亿像素大底潜望长焦,内置大尺寸马达和双

  • 全球首款骁龙8 Elite 2旗舰!赵露思将喜提iQOO 15

    网友发现,在《英雄联盟》手游水晶玫瑰派对直播活动中,知名演员赵露思使用的是iQOO 11S。 产品经理戈蓝V表示,两年过去了,超能打的超级标准版成了露思之选,iQOO是不是得送一台iQOO 15给露思了。

  • 边框最窄的骁龙8 Elite 2旗舰!小米16曝光

    博主i冰宇宙爆料,魅族22的窄边记录会保持到小米16出来,已知魅族22的边框宽度是1.2mm,这意味着小米16的边框宽度1.2mm,是行业内边框最窄的骁龙8 Elite 2旗舰。 据爆料,小米16采用全新的LIPO封装工艺,LIPO中文名为低注射压力包覆成型”,通过使用高分子液态材料包覆排线区域,进而取消了缓冲保护区,实现了极窄边框,视觉体验显著提升,而且LIPO封装还具有更优良的保护性

  • WEEX亮相里约热内卢Blockchain.RIO:以社区为核心驱动全球化进程

    拉美地区Web3盛会Blockchain.RIO在巴西里约热内卢成功举办,WEEX交易所作为铂金赞助商亮相。WEEX首席运营官Andrew发表主题演讲,重点介绍WXT经济设计理念和平台生态发展战略,强调"流动性建设与平台生态发展"的运营思路。此次活动标志着WEEX全球化战略在拉美市场的深化推进,通过"技术稳健、社区参与、合规发展"三位一体策略构建品牌竞争力。WEEX将持续强化本地�