PCEVA,PC绝对领域,探寻真正的电脑知识
打印 上一主题 下一主题
开启左侧

INTEL处理器爆大BUG,虚拟机也不安全了

[复制链接]
跳转到指定楼层
1#
点击数:7834|回复数:21
据TheReg报道,Intel处理器的一项设计BUG近日披露,涉及从数据中心应用程序到JavaScript支撑的Web浏览器,操作系统则有Windows、Linux、macOS等。

TPU称,亚马逊、微软和谷歌是三个受影响最深的云计算厂商,如果漏洞被利用,那么在同一物理空间的虚拟用户A可以任意访问到另一个虚拟用户B的数据,包括受保护的密码、应用程序密匙等。

安全人员强调这是一个x86-64处理器的设计缺陷,已经存在了逾十年。不过,AMD不受影响。

目前,Linux和Windows已经在着手修复,因为Intel无法通过微代码更新弥补,需要操作系统厂商一同修缮,除非直接换用不存在缺陷的新处理器。

与此同时,该BUG另外一个非常棘手的问题在于,修复后会削弱系统30~35%的性能。

资料显示,Intel本想偷偷修复,但Linux内核更新日志还是暴露了,开发人员发现了新加入的“内核页表隔离”就是为了阻绝跨虚拟账户访问。

而Windows这边,从去年11月也开始了内核级的调整。

设计缺陷,看来INTEL要出新步进的U了。

2#
Xeon1230  楼主| 发表于 2018-1-4 10:49 | 显示全部楼层
武英仲 发表于 2018-1-3 16:44
普通用户应该不受影响吧,大不了把虚拟机关了...
不然降低30%性能还得了

普通家用没事,无视这个BUG就好了。
3#
Xeon1230  楼主| 发表于 2018-1-4 16:07 | 显示全部楼层
stevenxu 发表于 2018-1-4 12:06
楼主说的不对!这个漏洞非常严重,只要有补丁的话,一定要打补丁!补丁对windows服务器的影响可能没有LINUX ...

又重新看了一次,果然如此。  对于黑客来说,最难的虚拟机逃逸在INTEL的帮助下终于轻而易举的实现了。
4#
Xeon1230  楼主| 发表于 2018-1-5 10:21 | 显示全部楼层
xudaiqing 发表于 2018-1-4 23:08
这个漏洞只对需要系统调用的应用才有性能影响。
会有大的影响的主要是同时满足IO密集型和CPU密集型的应用, ...

应该是乱序执行的BUG?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部