英特爾產品保障與安全部門(IPAS)專注于網絡安全,并一直付諸努力,為我們的客戶保駕護航。不過熔斷、幽靈、L1TF等底層安全漏洞逐漸讓用戶對其產品失去了信心。
對此英特爾曾強調,其服務器平臺新的Xeon(Cascade Lake)和消費級Cannon Lake將從底層免疫。
今年Hot chips發布會的最后一場演講來自于英特爾,演講的主題就是其下一代Xeon可擴展平臺Cascade Lake。我們剛剛在最近的Datacenter Insider峰會上了解到英特爾的Xeon路線圖,包括2018的Cascade Lake、2019的Cooper Lake和2020的Ice Lake。以前,在IDF這樣的活動中,這一過程可能會持續幾個小時,但是這次英特爾在臺上的時間只有30分鐘。在此次演講之前,Anandtech曝光了Intel的PPT,嚴格來說,Intel的所謂“硬件級防御”的說法依然片面。
英特爾利用這個機會來擴展Cascade Lake的特性:利用新指令AVX-512單元進行機器學習,以及如何保護,如何加固平臺來抵御諸如幽靈和熔斷之類的攻擊,以及如何通過平臺啟用新的(阿帕奇-阿帕奇傳球)Optane DIMMs,Apache PASS。
不過,對于那些關于類似IDF芯片設計的討論,并不只是討論SKU是如何分離的,或者產品堆棧看起來是什么樣的。我們感覺英特爾將以這種方式提供有關Cascade Lake的信息。
然而,英特爾在這方面的主要作用是,為迫切需要幽靈和溶斷硬化處理器的企業提供大量服務器。出于安全原因英特爾會毫不猶豫的聲稱他們希望Cascade成為他們最快的間歇處理器。目前為止,價格還沒有公布,但英特爾可以輕易地辯稱“安全到底值多少錢?”
隨著新攻擊范圍的擴大,英特爾和其他公司迅速啟用固件和操作系統來防御攻擊。這些補救措施的缺點是潛在的性能損失,主要是由于內核切換,在最新的平臺上可能占到3-10%的性能。當我們與英特爾的DCG副總裁Lisa Spelman交談時,我們被告知在Cascade Lake中基于硬件的緩解會對性能損失產生影響,不過沒有確切地說明會產生多大影響,Lisa表示:“硬件修復可以使性能回到正軌”,這才是最關鍵的。
對于側信道攻擊的變體,英特爾正在對Cascade Lake進行更新:
從上圖可知,基于側信道的推測執行攻擊主要有五種形態,包括熔斷、幽靈(含變體)以及L1TF。
即便是尚未發布的Cascade Lake處理器(新至強),也僅僅在V3(幽靈)和V5(L1TF)上實現了硬件免疫,V1/V2/V4仍需要操作系統/虛擬機管理器、固件(主板BIOS)等升級來防御。
因此,雖然新的處理器已經修復了,但不是所有的都將是硬件修復。固件修復也可能是硬件,因為系統默認情況下會啟動這些硬件,但在發布平臺之前,必須啟用OS修復。非硬件修復具有潛在的性能回歸,但是如上所述,整個平臺應該比Skylake具有更高的性能水平。
而且英特爾沒有說明受到不同等級的攻擊時,要多久之內完成硬件添加,但他們知道時間越短越好。Lisa Spelman說,每一個新的處理器都有安全更新,他們的團隊將努力提供最好的解決方案。
-
處理器
+關注
關注
68文章
19799瀏覽量
233494 -
芯片
+關注
關注
459文章
52145瀏覽量
435986 -
英特爾
+關注
關注
61文章
10165瀏覽量
173908
原文標題:Hot Chips 2018:Intel Cascade Lake仍存在漏洞
文章出處:【微信號:SSDFans,微信公眾號:SSDFans】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
能在Meteor Lake平臺上使用SDK 3.5嗎?
Intel-Altera FPGA:通信行業的加速引擎,開啟高速互聯新時代
英特爾 Panther Lake 移動 SoC 延遲上市,又是18A背鍋?
微軟Outlook曝高危安全漏洞
AMD與谷歌披露關鍵微碼漏洞
美國拜登-哈里斯政府與英特爾共同頒發CHIPS激勵獎
AMD即將推出的 Hawk Point Refresh“Ryzen 200”APU 將應對 Intel 的 Raptor Lake Refresh “Core 200”CPU

TI是否有帶cascade mode的音頻Codece,用作多片級聯?
高通警告64款芯片存在“零日漏洞”風險
英特爾至強6系列處理器:全能核心,滿足各種工作需求
常見的服務器容器和漏洞類型匯總
NVIDIA 在 Hot Chips 大會展示提升數據中心性能和能效的創新技術

Lunar Lake:NPU性能全面提升,能耗也大幅降低,綜合AI算力提升至120TOPS

評論