Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

禁用超線程才能完全緩解ZombieLoad 但性能下降高達40%

禁用超線程才能完全緩解ZombieLoad 但性能下降高達40%

2019-05-22 Comments 0 Comment

上週Intel 曝出影響2011 年以來幾乎所有芯片的漏洞ZombieLoad,利用該漏洞,攻擊者可以對芯片發起邊信道攻擊,在同一CPU 上執行惡意進程,進而獲取CPU 的微架構緩衝器中的存儲器內容。

攻擊者可以訪問存儲緩衝區,加載端口並填充緩衝區的陳舊內容,這些緩衝區可能包含屬於另一個進程的數據或源自不同安全上下文的數據。因此,在用戶空間進程之間、內核與用戶空間之間、虛擬機之間或虛擬機與主機環境之間可能都會發生意外的內存洩露。

ZombieLoad 與其它推測性執行邊信道攻擊不同,因為攻擊者無法定位特定數據。攻擊者可以定期對緩衝區中的內容進行採樣,但是在採集樣本時無法控制緩衝區中存在的數據。因此,需要額外的工作來將數據收集並重建為有意義的數據集。這也是 ZombieLoad 比較複雜的地方。

雖然ZombieLoad 得到有價值數據的成本比較高,但是各大公司都十分重視這個漏洞,畢竟它影響了2011 年以來幾乎所有芯片,打擊範圍十分廣泛。

Intel自己已經發布了微代碼,從架構上緩解該問題,其它科技公司如蘋果、微軟與穀歌也都相繼發布了補丁。

但同時也有一些公司認為光有補丁並沒有什麼作用,比如Red Hat認為在雲場景上ZombieLoad危險很大,因為你完全無法控制相鄰虛擬機中的用戶正在運行的內容,雲安全公司Twistlock的首席技術官John Morello也指出:“這個漏洞可能對密集的、多租戶的公有云提供商產生最大的影響。”

另一邊,Ubuntu目前也已經給出了補丁,但是其在安全公告中表示,如果用戶系統中有不受信任或潛在的惡意代碼,則建議其禁用超線程功能。

如果您的處理器不支持超線程(也稱為對稱多線程(SMT)),則內核和相應的Intel 微代碼軟件包更新將完全解決MDS(ZombieLoad)漏洞。如果您的處理器支持超線程並且啟用了超線程,則MDS 不會完全緩解。

所以,如果想要完全緩解漏洞,你需要暫時放棄 CPU 的超線程能力。事實上,蘋果和谷歌都已經警告macOS 和Chrome OS 用戶禁用超線程可獲得全面保護,並且谷歌現在默認從Chrome OS 74 開始禁用超線程。

但是禁用超線程的性能代價實在有點高,結合對比一下ZombieLoad 微代碼與補丁對系統性能影響的數據:

  • Intel 發言人表示,大部分打過補丁的設備在最壞的情況下可能會受到3% 的性能影響,而在數據中心環境中可能會是9%。
  • 另一邊,PostgreSQL基準測試發現,禁用超線程後,性能下降了近40%;Ngnix基準測試的性能下降了約34%;Zombieload的研究人員表示禁用超線程會使某些工作負載的性能下降30%至40%。

安全還是性能,如何選擇呢?

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
Opera GX:首款為遊戲而生的網頁瀏覽器
NEXT
EA宣布Origin用戶可免費獲得《模擬人生4》遊戲:活動僅限一周

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2019 年 5 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
2728293031  
« 4 月   6 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 小米15週年發表會官宣:除了自研玄戒O1晶片還有首款SUV 2025-05-19
  • 印尼將羅沃托比拉基- 拉基火山的警戒級別提升至最高級 2025-05-19
  • 微軟發布新技術指南解釋Windows 10/11安裝更新時各種錯誤代碼的含義和排除方法 2025-05-19
  • 比爾蓋茲有張麥當勞金卡全球門市都能免費吃 2025-05-19
  • 小米YU7定檔5月22日發表首款SUV即將登場 2025-05-19
  • 中科海鈉首款商用車專用鈉離子動力電池通過強檢 2025-05-19
  • Microsoft Edge將整合Phi-4 mini模型在Windows 11上啟用「裝置上」AI 2025-05-19
  • Gurman:下個月的WWDC 上不太可能討論Siri 升級等內容 2025-05-19
  • 宇宙碰撞暴露了火星隱藏的冰層和岩石層 2025-05-19
  • NASA的PUNCH以令人驚嘆的3D彩虹色揭示了太陽看不見的風 2025-05-19

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 「多喝水」真的有用研究顯示有助於減肥、治療腎結石
  • 美國議員稱TP-Link超低價助長中國網路攻擊支持銷售禁令
  • Red Hat Enterprise Linux 10 正式發布
  • 北京地鐵扶梯上多了兩隻黃色腳印不必“左行右立”
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • Adobe Zii v4.5.0 CC 2019/5.1.4 2020 Universal Patcher Mac- Adob​​e for Mac激活工具
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 《不可能的任務8:最終清算》定檔5月30日阿湯哥最後一搏震撼打響

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.