인텔 데이터 센터 CPU 노출 안전 BUG : Win / Linux 속임수, 성능 약화

TheReg에 따르면 인텔 프로세서 용 디자인 버그가 최근 공개되어 데이터 센터 응용 프로그램에서 JavaScript까지 실행되는 웹 브라우저를 다루고 있으며 운영 체제에는 Windows, Linux, macOS 등이 포함됩니다.

TPU는 Amazon, Microsoft 및 Google이 가장 영향력있는 3 가지 클라우드 컴퓨팅 공급 업체라고 말하면서 동일한 물리적 공간에있는 가상 사용자 A가 취약성이 악용 된 경우 보호 된 암호를 포함하여 다른 가상 사용자 B의 모든 데이터에 액세스 할 수 있다고 말했습니다 , 응용 키 등이 있습니다.

보안 요원은 이것이 10 년 이상 동안 있었던 x86-64 프로세서의 설계 결함이라고 강조하지만 AMD는 영향을받지 않습니다.

현재 Linux와 Windows는 이미 수정 작업을하고 있으며, 인텔은 마이크로 코드 업데이트를 보상 할 수 없기 때문에 결함이없는 새 프로세서로 교체하지 않는 한 운영 체제 공급 업체가이를 처리해야합니다..

동시에,이 버그에 대한 또 다른 큰 문제는, 수리는 성능의 30 ~ 35 %를 약화시킵니다.

데이터 인텔은 비밀리에 수리하고 싶지만, 리눅스 커널 업데이트 로그는 여전히 노출되어 있으며, 개발자들은 새로운 커널 페이지 테이블 격리가 교차 가상 계정 액세스를 가로 챕니다.

지난 11 월의 Windows 측에서도 커널 수준의 조정이 시작되었습니다.

2016 GoodChinaBrand | ICP: 12011751 | China Exports