Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

研究人員談論潛在的沒有性能成本的CPU安全漏洞緩解措施

研究人員談論潛在的沒有性能成本的CPU安全漏洞緩解措施

2022-02-12 Comments 0 Comment

一位安全研究員在上週末的自由和開源軟件開發者歐洲會議(FOSDEM)上圍繞緩解像Spectre和Meltdown這樣的處理器漏洞發表演講,所提出的方式力求讓性能成本可以忽略不計。

圖像.jpg

Cyberus科技公司的Sebastian Eydam在2022年FOSDEM會議上發言,談到有可能在幾乎沒有性能成本的情況下緩解像Spectre和Meltdown這樣的處理器漏洞。然而,目前這種方式處於安全研究階段,而且只使用Hedron微型管理程序進行了原型測試。

這個替代現有軟件緩解技術的緩解策略是將內核中與進程相關的信息轉移到內核地址空間的進程本地部分。反過來,用戶空間的攻擊者將只能推斷自己進程的信息,而不能推斷其他進程的信息。

圖像.jpg

Eydam在他的摘要中總結道:”這種替代性的緩解措施涉及將內核中與進程相關的信息移到內核地址空間的進程本地部分。一個能夠推斷出其相關的內核頁表內容的用戶空間攻擊者因此只能讀取關於其自身進程的信息。在這些內核地址空間之間的切換是在不同進程的線程被安排時作為正常地址空間切換的一部分進行的,因此沒有額外的性能開銷。”

除了可能的緩解策略對性能的影響較低外,它也將是獨立於CPU的… 但目前它只是處於研究階段,唯一公佈的代碼是在Hedron微處理器上做的原型設計工作(GitHub工作)。

圖像.jpg

因此,如果這種方式像人們談論的那樣好,與今天的緩解措施的巨大性能成本相比,將會是用戶端的一個勝利。然而,到目前為止,似乎還沒有對這項研究進行任何獨立的批判性分析,更不用說任何擬議的Linux內核補丁或類似的東西來顯示其在現實世界中的可行性。如果英特爾工程師在研究Spectre和Meltdown的大約五年時間裡,沒有在內部考慮和評估過這種方法,那也是令人驚訝的。

那些錯過了上週的研究報告的人可以看到PDF幻燈片和視頻記錄:

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
蘋果公司改變前僱員Cher Scarlett的工作頭銜全部重新歸類為”助理”
NEXT
Google的廣告技術在歐洲數字出版商的投訴中再次成為目標

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2022 年 2 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
28  
« 1 月   3 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 拿下14歲天才少年馬斯克的“招人”哲學 2023-06-10
  • AIGC明星獨角獸爆雷7億融資燒大半創始人被扒得千瘡百孔 2023-06-10
  • 歐洲壟斷日韓低頭難度堪比航母的大郵輪被咱們造出來了 2023-06-10
  • 特斯拉股價再大漲連漲11日背後發生了什麼? 2023-06-10
  • 通用、福特甘願配合特斯拉充電“一統北美” 2023-06-10
  • Twitter將開始向創作者支付回復中的廣告費用第一筆總額500萬美元 2023-06-10
  • 保時捷聯名Xbox 推出75週年限定版Sereis X主機 2023-06-10
  • 根據最近洩露的文件特斯拉Cybertruck仍有基本設計缺陷待解決 2023-06-10
  • 必應的聊天機器人現在可以讓你在桌面上用語音提問 2023-06-10
  • 路易斯安那州通過法案未經父母同意禁止孩子創建社交媒體賬戶 2023-06-10

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • Windows 10玩遊戲死機重置顯卡驅動的秘籍你知道嗎?
  • 驗證碼實在太過反人類?試試自動跳過驗證碼的神器
  • 電腦PC端翻牆工具vpn破解版
  • 世界上有多少個國家
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.