历史上的今天
返回首页

历史上的今天

今天是:2025年08月17日(星期日)

2018年08月17日 | 英特尔发布关于L1TF安全漏洞的细节和防御措施

2018-08-17 来源:EEWORLD

作者:Leslie Culbertson,英特尔公司执行副总裁兼产品保障与安全部门总经理
 
英特尔产品保障与安全部门(IPAS)专注于网络安全,并一直付诸努力,为我们的客户保驾护航。最近的举措包括我们的安全漏洞赏金计划的扩大,与安全研究领域合作的加强,持续开展的内部安全测试,以及对我们的产品进行的安全测试与检查。我们之所以高度重视,是因为我们知道恶意攻击者会不断发起更加复杂的安全攻击。这需要全行业共同防御、并肩作战,以获得解决方案。
 
今天,英特尔和我们的行业合作伙伴们发布了被命名为L1终端故障(L1 Terminal Fault,简称为L1TF)的详细情况和防御措施。L1TF是一种最近发现的推测执行侧信道分析的安全漏洞,会影响一部分支持英特尔®软件保护扩展(英特尔® SGX)的微处理器产品。鲁汶大学*、以色列理工学院*、密歇根大学*、阿德莱德大学*和Data61*1的研究人员首次向我们报告了这个问题。我们的安全团队经进一步研究,发现L1TF的另外两种相关应用还存在影响其它微处理器、操作系统和虚拟化软件的可能。
 
更多信息请参阅: 安全漏洞和英特尔产品(新闻资料) | 安全研究微站(Intel.com)
 
首先,我来回答关于防御措施的问题。我们今年早些时候发布的微代码更新(MCUs)是针对L1TF所有三种应用的防御策略的重要组成部分。除了这些微代码更新,我们的行业合作伙伴和开源社区从今天开始也发布了针对操作系统和管理程序软件的相应更新。这些安全更新将为消费者、IT专业人员和云服务提供商提供其所需要的保护。
 
此外,我们在硬件层面作出的改变也会抵御L1TF。我们在今年3月份宣布,这些硬件层次的改变,将率先应用在我们的下一代至强® 可扩展处理器(研发代号为Cascade Lake)以及预计今年晚些时候推出的全新个人电脑处理器。
 
我们目前还没有收到这些漏洞被实际攻击利用的报告,但这进一步突出了全行业均遵循最佳安全实践的必要性。这些实践包括:即时更新电脑系统、采取措施以防止恶意软件等。有关上述实践的更多信息,可参考国土安全部网站(英文)。
 
关于L1TF
 
L1TF的三种应用都是与预测执行侧信道缓存计时相关的漏洞。在这方面,它们与之前报告的变体类似。它们的目标是访问一级数据高速缓存——这是每个处理器内核中的一小块内存,用来存储关于“处理器内核下一步最有可能做什么”的信息。
 
我们今年早些时候发布的微代码更新,为系统软件提供了一种清除该共享缓存的方法。
 
在系统更新后,我们预计那些运行非虚拟化操作系统的消费者和企业用户(包括大多数的数据中心和个人电脑)所面临的安全风险会降低。基于我们在测试系统上运行的性能基准测试,我们尚未看到上述防御措施对性能产生任何显著的影响。
 
针对另外一部分市场 —— 特别是运行传统虚拟技术的细分领域(主要在数据中心领域),我们建议客户或合作伙伴采取额外措施来保护其系统。这主要是为了在IT管理员或云服务商无法保证所有虚拟化操作系统都已安装必要更新时,应对并防护该种情况下可能出现的风险。这些措施可以包括启用特定管理程序内核调度功能,或在某些特定场景中选择不使用超线程功能。这些额外措施可能只适用于相对较小的应用领域,但对我们来说,为所有客户均提供解决方案至关重要。
 
对于这些特定情况,某些特定负载上的性能或资源利用率可能会受到影响,并相应发生变化。我们与行业合作伙伴正在研究多种解决方案来应对这一影响,以便客户可以根据自己的需求选择最佳方案。为此,我们已经开发了一种方法,以在系统运行期间即时检测基于L1TF漏洞的攻击,并仅在必要时才启用防御措施。我们已经为一些合作伙伴提供了具有这项功能的预览版微代码,以供他们进行评估试用,并希望在今后逐步推广这一功能。
 
欲了解更多关于L1TF的信息——包括面向IT专业人员的详细指导,请查看安全中心的建议。我们还在我们“誓保安全第一”网站提供一份白皮书和最新常见问答。
 
我要再次感谢我们的行业合作伙伴和最先报告这些问题的研究人员,感谢他们的全力配合,以及对协同披露做出的共同承诺。英特尔致力于为我们的产品提供安全保障,并将继续提供定期更新,以及时披露我们发现的安全问题以及相应的防御措施。
 
我们一如既往的呼吁,所有人都应该及时更新系统以便充分利用最新的安全防护措施。
 
 
1Raoul Strackx、Jo Van Bulck、Marina Minkin、Ofir Weisse、Daniel Genkin、Baris Kasikci、Frank Piessens、Mark Silberstein、Thomas F. Wenisch和Yuval Yarom

推荐阅读

史海拾趣

Chenmoun Enterprise Ltd公司的发展小趣事

Chenmoun Enterprise Ltd成立之初,专注于研发和生产电子产品的基础元件。随着技术的不断发展,公司敏锐地把握了市场趋势,开始研发具有创新性的芯片技术。通过不懈的努力,Chenmoun成功推出了性能卓越、成本更低的芯片产品,迅速占据了市场份额,并逐渐在电子行业内崭露头角。

ERP Power公司的发展小趣事

在这个故事中,我们将探讨ERP Power如何在云计算技术的推动下实现创新发展。通过引入云计算技术,ERP Power系统为企业提供了更加灵活、可扩展的信息化解决方案,帮助企业降低了IT成本并提高了系统安全性。

CONTTEK Group GmbH公司的发展小趣事

随着市场竞争的加剧,CONTTEK Group GmbH公司意识到只有不断创新才能在行业中立足。因此,公司加大了对研发的投入,积极引进新技术、新材料和新工艺,不断推动产品的升级换代。通过持续的技术创新,公司成功推出了一系列具有创新性和竞争力的新产品,进一步巩固了其在电子连接器领域的领先地位。

Carlo Gavazzi公司的发展小趣事

Carlo Gavazzi公司由加瓦齐家族在1931年创立,最初可能只是一个小规模的电气公司。然而,凭借创始人对技术的深刻理解和前瞻性的市场洞察力,公司迅速在行业中崭露头角。在随后的几十年里,公司不断扩展业务范围,逐步建立起自己在电气和电子领域的地位。

Cornerstone Sensors公司的发展小趣事

Cornerstone Sensors公司成立于电子行业的蓬勃发展时期。创立初期,公司就明确了以传感器技术为核心的发展方向。公司聚集了一批优秀的工程师和科学家,致力于研发高精度、高稳定性的传感器产品。经过数年的技术积累和产品研发,Cornerstone Sensors逐渐在传感器领域崭露头角,其产品质量和技术水平得到了行业的广泛认可。

DECON公司的发展小趣事

随着公司规模的扩大和市场份额的增加,DECON公司开始积极拓展国际市场。公司成立了专门的海外市场部,积极参加国际电子展会和论坛,与全球各地的客户建立了紧密的合作关系。同时,DECON还与国际知名电子企业展开合作,共同开发新产品,推动了公司的国际化进程。

问答坊 | AI 解惑

NRF24L01无线数传模块(13RMB大家都买得起了)

NRF24L01无线数传模块(13RMB为人民服务) http://store.taobao.com/shop/view_shop.htm?shop_id=59240360…

查看全部问答>

超声波无损检测

超声波硬件设计方案,哪位坛友有弄过?…

查看全部问答>

有哪位高手在5.0上作过视频相关的东西的

我现在想做个程序,在一段时间没有对系统进行任何操作时,就自动播放一段视频!avi格式和mpeg格式均可,请问谁又相关资料!可否共享一下,小弟不甚感激!~~…

查看全部问答>

我现在做.net开发,如果从事单片机或嵌入式开发,学哪个有比较好点?需要多长时间可以上手!用什么平台最好!

各位朋友,本人计算机应届生.我现在做.net开发, 不过我想问下如果从事单片机,需要多长时间可以上手?…

查看全部问答>

Mk7A22,兼容s3f9454,性价比优

研发兼销售工程师:李泳生   13760155692   075581580452  QQ:252859106(技术交流) Mk7A22,兼容s3f9454,性价比优,同比优惠15%,比同类产品优惠15%。广泛应用于锂电池,镍氢电池充电控制,家电控制,温度检测等。 ...…

查看全部问答>

基于SI4432的微功率无线通信模块

    刚刚接触RF,计划用LPC1114和si4432做一个无线通信模块,大家有没有相关资料给参考一下,谢谢 了!…

查看全部问答>

ADC共使用4通道,每次2通道通过DMA读取;怎么实现2组切换?

现在我的程序里面需要用到ADC的4个通道, 1.ADC1_0,ADC2_1为一组,负责320组数据,每次16个数据的采集工作; 2.ADC1_10,ADC2_11为一组,负责对另外输入ADC信号进行处理; 两组不会同时工作,请问程序中怎么样设置和实现?…

查看全部问答>

STM32通过USB向上位机发送数据上位机无法接收到

我的STM32 是利用ST官方的Mass_Storage修改的 端点1是IN  端点2是OUT  这两个端点都是批量传输端点 安装驱动后  我用Bus Hound 5向其发送数据 STM32能顺利接收 void EP2_OUT_Callback(void) {  &nbs ...…

查看全部问答>

【团购】ALIENTEK 战舰STM32F103ZET6开发板+2.8液晶

团购价格:前10名购买者418元。                 第11至20名购买者428元。                 第21之后购买者448元。 注:本款开发板的淘 ...…

查看全部问答>

逻辑分析仪DIY硬件idea

这个帖子仅仅是一个idea,不代表逻辑分析仪最终的实现思路。希望大家提出宝贵建议。 既然要做逻辑分析仪,就会涉及到硬件设计,在坛子里大多数坛友都是都是抱着学习,分享的心态的。 做一个假设,我们逻辑分析仪直接设计成一块板子。 大家在上面 ...…

查看全部问答>