女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英特爾欲蓋彌彰,卻無奈披露CPU漏洞

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-09-02 09:19 ? 次閱讀

世界知名Linux開發者Greg Kroah-Hartman發出警告,Meltdown和Spectre CPU漏洞可能會對Linux開發者造成嚴重影響,并對英特爾封鎖消息、阻撓開發人員合作等進行了抨擊和批評。同時也告知開發人員應當如何處理這些漏洞的細節問題。

29日,在北美開源峰會上,世界著名Linux內核開發者Greg Kroah-Hartman對英特爾最初披露的Meltdown和Spectre CPU漏洞提出了質疑。

Kroah-Hartman是世界領先的Linux內核開發人員之一,負責維護穩定的Linux內核,并被Linux基金會聘用為研究員。

Kroah-Hartman

在他的演講中,Kroah-Hartman詳細介紹了Linux7種Meltdown和Spectre變體對內核開發人員的根本影響。

他說:“Jann Horn在2017年7月發現了第一個問題,但直到去年10月25日,一些內核社區的人才聽到有關該漏洞的傳言。 在很長一段時間里,我們只聽到的謠言是——因另一家知名操作系統供應商讓英特爾放下架子,才使得英特爾披露有關CPU的漏洞?!?/p>

英特爾欲蓋彌彰,卻無奈披露CPU漏洞

英特爾于1月3日首次公開承認了Meltdown和Spectre漏洞。

多位研究人員向英特爾報告了最初的研究,其中包括來自谷歌Project Zero項目的Horn。Kroah-Hartman說,當英特爾最終決定告訴Linux開發人員時,這個信息就被封鎖了。

通常情況下,當我們發現內核安全漏洞時,會把問題轉交到Linux內核安全團隊,而后我們會挑選合適的人員協助我們一起工作,最終推出補丁。

英特爾和SUSE之間存在隔閡,他們和Red Hat之間存在隔閡,也和Canonical存在隔閡。他們從未告知過Oracle,也不允許我們相互交談。

對于最初的一組漏洞,Kroah-Hartman說,不同的Linux供應商通常一起工作。然而,在這種情況下,他們最終選擇獨立工作,并各自提出不同的解決方案。

這真的行不通,我們許多內核開發人員對(英特爾)大聲懇求,終于在(2017年)12月的最后一周讓他們允許我們彼此之間可以展開交談。

我們所有的圣誕假期都被毀了。

這真的很糟糕。英特爾真心把這件事搞砸了。

Linux內核由各種組織開發和運行,并且有大型供應商支持的企業內核以及社區內核。Kroah-Hartman表示,世界上大多數人都沒有在企業支持的Linux內核上運行。 他指出,英特爾習慣于與公司合作,而且最初只與企業供應商合作來解決Meltdown和Spectre的問題。

世界上大多數人都使用Debian,或者運行自己的內核。

Debian不被允許披露這些漏洞,所以世界上大多數人都被他們搞得手足無措,這真不是件什么好事兒。

英特爾的反饋

Kroah-Hartman表示,據英特爾稱,在Linux內核開發人員于2017年12月和2018年1月向該公司表示不滿之后,它修復了其未來與Meltdown和Spectre相關的漏洞披露的流程。

最新變體的Meltdown和Spectre被稱為Foreshadow,并于8月14日公開披露,Kroah-Hartman表示Linux內核開發人員已提前得到通知,因此可以通過協作方式與Linux社區進行修復。

英特爾這次有點進步了。

有意思的是,Meltdown和Spectre漏洞產生了一個副作用,Linux和Windows開發人員目前正在合作,因為兩個操作系統都面臨著類似來自CPU漏洞的風險。

Windows和Linux內核開發人員現在有了這個很棒的反向通道(back channel)。我們在互相交談,我們在為對方修復bug。

我們合作得很好。我們一直想要這樣。

修補缺陷

根據Kroah-Hartman的說法,目前所有已被報告出來的Meltdown和Spectre漏洞在現代支持的Linux內核中都已經得到了修復。

然而,他警告說,并不是所有的修復都被移植到較老的Linux 4.4內核上,并建議用戶不要在運行該內核的系統上運行任何不受信任的代碼。

雖然Linux上有很多補丁,但他強烈建議用戶也使用英特爾的微代碼補丁進行更新,因為它們給予了操作系統所不能提供的額外保護。

Kroah-Hartman還警告說,因新的變體還有可能會出現,所以Meltdown和Spectre問題將會持續很長一段時間。

修復最初的Meltdown和Spectre變體需要內核開發人員付出很多心血,而Kroah-Hartman表示,他們正在努力開發更多的自動化修復程序。

未來10年里,我們不會再玩兒“打地鼠”的游戲了!

我們需要一種可靠的方法來自動發現錯誤,或者一個更新的編譯器來檢測易受攻擊的代碼模式并消除缺陷。

我們目前正在研究如何準確地檢測代碼中的Meltdown和Spectre類型的問題。

Kroah-Hartman認為:

安全一直是非常重要的事情。任何一個bug都可能會是一個安全漏洞。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 英特爾
    +關注

    關注

    61

    文章

    10177

    瀏覽量

    174038
  • cpu
    cpu
    +關注

    關注

    68

    文章

    11048

    瀏覽量

    216121

原文標題:【Linux大佬警告】英特爾CPU重大漏洞將嚴重影響開發者

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    世紀大并購!傳高通有意整體收購英特爾,英特爾最新回應

    電子發燒友網報道(文/吳子鵬)9月21日,《華爾街日報》發布博文稱,高通公司有意整體收購英特爾公司,而不是僅僅收購芯片設計部門。“最近幾天,高通已經接觸了芯片制造商英特爾?!眻蟮婪Q,這筆交易還遠未
    的頭像 發表于 09-22 05:21 ?3542次閱讀
    世紀大并購!傳高通有意整體收購<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應

    為什么無法檢測到OpenVINO?工具套件中的英特爾?集成圖形處理單元?

    在 Ubuntu* Desktop 22.04 上安裝了 英特爾? Graphics Driver 版本并OpenVINO? 2023.1。 運行 python 代碼: python -c
    發表于 03-05 08:36

    請問OpenVINO?工具套件英特爾?Distribution是否與Windows? 10物聯網企業版兼容?

    無法在基于 Windows? 10 物聯網企業版的目標系統上使用 英特爾? Distribution OpenVINO? 2021* 版本推斷模型。
    發表于 03-05 08:32

    英特爾?獨立顯卡與OpenVINO?工具套件結合使用時,無法運行推理怎么解決?

    使用英特爾?獨立顯卡與OpenVINO?工具套件時無法運行推理
    發表于 03-05 06:56

    英特爾數據中心CPU銷量降至14年最低

    近年來,英特爾在數據中心CPU市場的表現備受關注。據最新數據顯示,由于來自AMD的競爭加劇,英特爾在2024年的數據中心CPU銷量創下了十多年來的最低水平。
    的頭像 發表于 02-08 14:48 ?537次閱讀

    英特爾推出全新英特爾銳炫B系列顯卡

    英特爾銳炫B580和B570 GPU以卓越價值為時新游戲帶來超凡表現。 ? > 今日,英特爾發布全新英特爾銳炫 B系列顯卡(代號Battlemage)。英特爾銳炫 B580和B570
    的頭像 發表于 12-07 10:16 ?1358次閱讀
    <b class='flag-5'>英特爾</b>推出全新<b class='flag-5'>英特爾</b>銳炫B系列顯卡

    AMD第三季度CPU出貨量激增,挑戰英特爾市場地位

    最新的投資報告顯示,AMD在微芯片領域的競爭中正逐漸嶄露頭角,對老牌巨頭英特爾構成了有力挑戰。數據顯示,在2024年第三季度,AMD的CPU出貨量實現了顯著增長,而英特爾則面臨市場份額下滑的困境。
    的頭像 發表于 11-13 14:09 ?597次閱讀

    英特爾與AMD的CPU之爭:單核性能與制造工藝的較量

     在過去,英特爾一直被視為國產CPU廠商難以企及的高峰。自酷睿時代起,英特爾便一直壓制著AMD,如果不是受到美國反壟斷法的制約,英特爾或許早已將AMD擊敗。
    的頭像 發表于 11-05 11:15 ?1488次閱讀

    英特爾考慮出售Altera股權

    近日,英特爾(Intel)正積極尋求出售其可編程芯片制造子公司Altera的股權,并考慮引入戰略投資或PE投資。據悉,英特爾對Altera的估值約為170億美元,而英特爾于2015年以167億美元的價格收購了這家公司。
    的頭像 發表于 10-21 15:42 ?830次閱讀

    英特爾向聯想交付首款18A工藝CPU樣品

    在2024聯想創新科技大會上,英特爾CEO帕特·基辛格(Pat Gelsinger)向聯想交付了首款采用最先進Intel 18A(1.8nm)工藝節點制造的下一代Panther Lake CPU樣品,這一舉動標志著英特爾在先進制
    的頭像 發表于 10-18 16:57 ?1177次閱讀

    剛剛!英特爾最新回應

    10月17日消息,據環球時報報道,中國網絡空間安全協會發文,披露英特爾產品安全漏洞問題頻發、可靠性差、監控用戶、暗設后門等問題,“建議啟動網絡安全審查”! 該協會表示,從2023年開始,英特爾
    的頭像 發表于 10-17 17:35 ?554次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應

    英特爾至強品牌新戰略發布

    品牌是企業使命和發展的象征,也承載著產品特質和市場認可。在英特爾GTC科技體驗中心的英特爾 至強 6 能效核處理器發布會上,英特爾公司全球副總裁兼首席市場營銷官Brett Hannath宣布推出全新的
    的頭像 發表于 10-12 10:13 ?781次閱讀

    英特爾或被道瓊斯指數除名

    近期,英特爾公司因其在股市的持續疲軟表現,正面臨被道瓊斯工業平均指數(DJIA)除名的風險。作為1999年互聯網熱潮時期首批躋身道指的科技巨頭之一(另一家為微軟),英特爾如今成為該指數中表現最為黯淡的成員。
    的頭像 發表于 09-04 15:54 ?494次閱讀

    英特爾下代 CPU 還值得信任嗎?

    市場競爭加劇和技術迭代加速,英特爾面臨著前所未有的挑戰。在這樣的背景下,我們不禁要問:英特爾下一代CPU是否還值得我們的信任?
    的頭像 發表于 09-04 13:57 ?652次閱讀
    <b class='flag-5'>英特爾</b>下代 <b class='flag-5'>CPU</b> 還值得信任嗎?

    英特爾IT的發展現狀和創新動向

    AI大模型的爆發,客觀上給IT的發展帶來了巨大的機會。作為把IT發展上升為戰略高度的英特爾,自然在推動IT發展中注入了強勁動力。英特爾IT不僅專注于創新、AI和優化,以及英特爾員工、最終用戶和
    的頭像 發表于 08-16 15:22 ?875次閱讀