Bondrewd 发表于 2019-11-15 14:02

为防止Zombieload v2攻击 Windows和Linux引入选项关闭英特尔TSX

为防止刚刚曝光的 Zombieload v2 攻击,微软 Windows 和 Linux 内核团队都引入了方法关闭英特尔 TSX(Transactional Synchronization Extensions)。Zombieload 漏洞与 TSX 有关,它与之前披露的 Meltdown、Spectre 和 Foreshadow 漏洞类似,都是利用预测执行去实现跨线程、权限边界和超线程的数据泄露。

https://static.cnbetacdn.com/thumb/article/2019/1115/99eb3e392002e43.png

本周披露的 Zombieload V2 漏洞能影响最近发布的英特尔处理器。英特尔释出了微码更新去修正最新的漏洞,但补丁会对性能产生严重影响。为了避免影响性能,许多企业可能会选择不更新微码,或者宁愿选择禁用漏洞相关的技术。微软和 Linux 内核团队先后发布了方法去关闭 TSX。

lixianfyss 发表于 2019-11-15 14:09

我们单机用户不担心这些安全问题,只关心性能。只要Intel能把单核性能继续提升50%,我们完全可以接受再加上几十个漏洞。请加大力度,继续抄近路。

linux40 发表于 2019-11-15 14:18

刚刚看到有人介绍自己的工作,内存地址隐藏方面的,要用到TSX。他们是把自己的扩展作为module加载到内核中。所以这个攻击是应用层的?允许内核态使用TSX会不会有问题?

niyikaowo 发表于 2019-11-15 14:52

一众主机模拟器要亡?

—— 来自 samsung SM-G9500, Android 9上的 S1Next-鹅版 v2.2.0.1

navarra 发表于 2019-11-15 14:56

niyikaowo 发表于 2019-11-15 14:52
一众主机模拟器要亡?

—— 来自 samsung SM-G9500, Android 9上的 S1Next-鹅版 v2.2.0.1 ...

想多了,也就ps3用,其他没有用的,实际上这个对游戏基本没有任何影响

塔奇克马 发表于 2019-11-15 15:21

本帖最后由 塔奇克马 于 2019-11-15 15:26 编辑

看还有哪个沙雕再吹rsx.

天神十三煞 发表于 2019-11-15 17:14

可是PS3模拟器现在也不用了
已经如我半年前所说放弃TSX转而使用常规手段优化多核
页: [1]
查看完整版本: 为防止Zombieload v2攻击 Windows和Linux引入选项关闭英特尔TSX