英特爾日前宣布,其將為 Tiger Lake 系列移動 CPU 提供一個全新的基于硬件的實驗性控制流強制實施技術(shù)(CET)安全功能,籍此來防范未來可能存在的的 Spectre 和 Meltdown 類控制流劫持攻擊。
自2016年發(fā)布 CET 的第一個版本以來,英特爾一直在開發(fā) CET 技術(shù)。英特爾聲稱該技術(shù)通過控制流劫持攻擊來防止合法代碼被濫用。IT之家了解到,英特爾即將推出的 Tiger Lake 系列移動 CPU 將通過兩種全新的安全機制(即陰影堆棧和間接分支跟蹤)來保護控制流不受惡意控制。
陰影堆棧(shadow stack)是指建立應(yīng)用預(yù)期控制流的備份(副本),并將其儲存在 CPU 的安全區(qū)域中,用于確保應(yīng)用的預(yù)期執(zhí)行順序不會發(fā)生未經(jīng)授權(quán)的更改,以防御 ROP 攻擊。
間接分支跟蹤(indirect branch tracking)是指對應(yīng)用程序使用 “CPU jump“ 的函數(shù)表(該函數(shù)表包含跨程序的內(nèi)存地址)的能力進行限制和添加其他保護。
據(jù)悉,幽靈、熔斷漏洞是 Google Project Zero 團隊此前發(fā)現(xiàn)的三個安全漏洞變體的統(tǒng)稱,該漏洞可利用分支預(yù)測執(zhí)行 (speculative execution)特性中一個硬件缺陷使其按照攻擊者規(guī)劃的方向進行預(yù)測執(zhí)行從獲取某些機密信息。而最近新發(fā)現(xiàn)的 Spoiler 漏洞也正是基于此。此類漏洞僅僅憑借軟件層面的修復(fù)是完全不夠的,但硬件層面的修復(fù)往往伴隨著性能損失,故此 CET 技術(shù)或無形之中提高了英特爾處理器在未來的性能。
值得一提的是,微軟此前發(fā)布的 Windows Insiders 版本已經(jīng)添加了對 CET 的支持,并將其作為 “硬件強制執(zhí)行的堆棧保護 “功能推出,故英特爾只需要提供支持 CET 指令的新 CPU 即可。
-
英特爾
+關(guān)注
關(guān)注
61文章
10009瀏覽量
172340 -
cpu
+關(guān)注
關(guān)注
68文章
10905瀏覽量
213030
發(fā)布評論請先 登錄
相關(guān)推薦
英特爾下一代桌面測試處理器 Nova Lake 現(xiàn)身
英特爾聯(lián)合中科創(chuàng)達構(gòu)建下一代智能座艙平臺
英特爾向聯(lián)想交付首款18A工藝CPU樣品
10月29日英特爾將發(fā)布新一代酷睿Ultra Series 2處理器及圖形產(chǎn)品線
龍芯中科胡偉武:3B6600 八核桌面 CPU 性能將達到英特爾中高端酷睿 12~13 代水平
英特爾是如何實現(xiàn)玻璃基板的?
英特爾發(fā)布AI創(chuàng)作應(yīng)用AI Playground,將于今夏正式上線!
![<b class='flag-5'>英特爾</b>發(fā)布AI創(chuàng)作應(yīng)用AI Playground,將于今夏正式上線!](https://file1.elecfans.com//web2/M00/EE/76/wKgaomZroIqAWiOAAAEJucb6ueg817.png)
英特爾加大玻璃基板技術(shù)布局力度
使用英特爾Agilex3和Agilex5器件構(gòu)建下一代數(shù)據(jù)中心平臺管理方案
![使用<b class='flag-5'>英特爾</b>Agilex3和Agilex5器件構(gòu)建<b class='flag-5'>下一代</b>數(shù)據(jù)中心平臺管理方案](https://file1.elecfans.com/web2/M00/DC/14/wKgaomYrStiAPXVKAAASq_yYQL4077.jpg)
英特爾率先推出業(yè)界高數(shù)值孔徑 EUV 光刻系統(tǒng)
英特爾酷睿Ultra通過全新英特爾vPro平臺將AI PC惠及企業(yè)
英特爾推出全新vPro平臺,將AI PC的優(yōu)勢延伸至商用領(lǐng)域
英特爾展示下一代至強處理器,助力vRAN性能顯著提升
![<b class='flag-5'>英特爾</b>展示<b class='flag-5'>下一代</b>至強處理器,助力vRAN性能顯著提升](https://file1.elecfans.com//web2/M00/C3/39/wKgaomXhhzGAGjWTAADpMuS9e3s966.png)
評論