英特爾特定寄存器緩衝器數據採樣CPU 漏洞
新的CPU漏洞又來了,又是與預測執行機制有關,又是主要影響英特爾處理器。Linux內核主線剛剛合併了補丁或微碼去緩解“特定寄存器緩衝器數據採樣(Special Register Buffer Data Sampling或SRBDS)”漏洞影響。
Spectre、Meltdown 等預測執行攻擊的補丁主要是應用於核心內部,新的漏洞允許攻擊者跨核心洩露敏感信息。
被稱為CrossTalk的攻擊允許攻擊者控制一個CPU核心的代碼執行,去洩露不同核心上的軟件執行敏感數據。
Phoronix 測試了微碼對RdRand性能的影響,結果顯示性能下跌達到了驚人的97%,打了微碼之後的RdRand得分只有原來的3%。