“芯片漏洞门”引发业界危机, 计算机安全问题再度升级
2018-03-31陈徐毅
陈徐毅
2018年席卷全球的“芯片漏洞门”事件让人们神经紧绷,行业各方、各个IT领域都受到了不同程度的影响。Meltdown(熔断)和Spectre(幽灵)两组漏洞是这起事件的罪魁祸首,它们暴露了现代处理器的先天设计缺陷,允许黑客突破操作系统和用户、进程间的隔离,从被攻击系统内存获取敏感数据。
随着两组处理器漏洞事件的发展和愈演愈烈,英特尔、AMD的市值缩水,笼罩着CES 2018展会上空的阴霾,苹果公司遭遇多地集体诉讼,一系列的问题仍在发酵,麻烦正不断增多,整个业界从未感受到有史以来源自芯片安全的巨大压力。
芯片门的起因
1月3日,安全小组Google Project Zero的研究员Jann Horn在其组织官博上公布了两组芯片漏洞Meltdown和Spectre,分别对应全球统一漏洞库的CVE-2017-5754、CVE-2017-5753/CVE-2017-5715。Meltdown的发现者包括三个独立小组,Cyberus Technology小组、格拉茨技术大学研究小组得出相似结论。
两组漏洞的起因皆为芯片厂商长期为提高CPU执行效率而引入的两个特征:Out-of-Order Execution(乱序执行)和Speculative Execution(推测执行)。人类将二十世纪工程学的伟大思想运用到计算机科学上,现代处理器为了提高执行效率有别于早期处理器的顺序指令执行,对指令执行进行相关性分析后进行乱序并行处理,这大大提高了CPU的性能。这种设计思想有赖于英特尔处理器的三级缓存构架,线程之间共享缓存的设计。
为了确保并行执行的准确性,处理器对执行指令进行安全检查,只有符合当前用户权限的指令才能被执行。然而这里有一个窗口期,在并行执行的一段过程中,被加载到缓存的指令并不会接受安全检查,而那些被丢弃的指令也不会在缓存中被重置。……
