欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >互聯網 >

其中一項云系統更新修復了Meltdown和Spectre漏洞非常有效

2022-09-01 13:41:21 編輯:方翠嵐 來源:
導讀 谷歌本周聲稱,公司為緩解1月3日披露的Spectre和Meltdown微處理器漏洞造成的廣泛威脅而采取的緩解措施對其云服務的性能影響不大。一位Googl...

谷歌本周聲稱,公司為緩解1月3日披露的Spectre和Meltdown微處理器漏洞造成的廣泛威脅而采取的緩解措施對其云服務的性能影響不大。

一位Google高管在1月11日的更新中說,其中一項修復實際上是如此有效,該公司已將該更新的代碼移至開源,以便其他人可以從中受益。

谷歌與幾家學術機構的研究人員上周一起揭示了英特爾,ARM和Advanced Micro Devices的大多數現代處理器使用的性能優化技術存在三個嚴重缺陷。

所謂的Spectre和Meltdown漏洞存在于非常廣泛的計算機系統中,它們使新型的“推測執行”攻擊成為可能,威脅攻擊者可以讀取存儲在系統內存中的私有數據(例如密碼和加密密鑰)。其中的兩個漏洞合稱為Spectre,而第三個則是Meltdown。

包括英特爾,微軟,谷歌,亞馬遜和蘋果在內的多家供應商已發布更新,以緩解其產品中的“幽靈”和“崩潰”漏洞帶來的威脅。安全研究人員警告說,這些修復程序會大大降低系統性能,但是鑒于這三個漏洞構成的威脅的嚴重性,無論如何都需要實施這些修復程序。

谷歌開始為熔毀的缺陷(初始部署緩解CVE-2017-5754)和幽靈的缺陷之一(CVE-2017-5753),橫跨基礎設施配套的核心服務,包括搜索,Gmail和它的云計算平臺去年九月。

Google的24x7支持小組的Google副總裁Benjamin Treynor在1月11日的博客中說,它在10月用更永久的補丁程序更新了這些補丁,而不會對其服務造成任何明顯的性能影響。

但是事實證明,一個幽靈漏洞(CVE-2017-5715)很難緩解。Treynor說,幾個月來,唯一的選擇似乎是在運行Google的云基礎架構的CPU上禁用某些關鍵功能(稱為推測執行)。

他說,盡管這項措施行之有效,但也將導致整個Google應用程序和硬件堆棧的性能嚴重下降。Treynor指出:“取消這些緩解措施將對許多客戶產生負面影響。”

根據Treynor的說法,谷歌針對該問題的緩解措施(該公司將其稱為Retpoline)提供了解決此問題的方法。他將Retpoline描述為一種“新穎的軟件二進制修改技術”,從而消除了在受影響的CPU中禁用推測執行功能的需求。“相反,此解決方案修改了程序以確保攻擊者不會影響執行。”

開發Retpoline的Google軟件工程師Paul Turner在另一個博客中說,了解 Retpoline的工作原理的一種簡單方法是“將投機執行想象為一個精力充沛的7歲孩子,我們現在必須在周圍建立蹦床倉庫”。

Treynor說,對Retpoline的廣泛測試表明,它可以防止Spectre缺陷,而性能損失很小。他聲稱,在12月Google在其系統上部署更新的整個過程中,該公司未從客戶那里收到任何有關性能問題的法規遵從報告。這已經證實Google初步評估了Retpoline是針對現有硬件上特定Spectre問題的最有效的緩解技術。

Google已將Retpoline的編譯器實現發布給開源,以便其他人也可以使用它。Treynor說:“在公開分享我們的研究成果時,我們希望可以將其廣泛部署以改善整個行業的云體驗。”


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ280 715 8082   備案號:閩ICP備19027007號-6

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

主站蜘蛛池模板: 凤凰县| 兴海县| 通江县| 宝鸡市| 靖西县| 台东县| 广汉市| 肃宁县| 庆安县| 营口市| 临沂市| 闵行区| 富蕴县| 忻州市| 汕头市| 健康| 日照市| 小金县| 克什克腾旗| 普宁市| 太康县| 罗定市| 车险| 甘泉县| 巴南区| 新野县| 奉化市| 祥云县| 普安县| 舒城县| 德保县| 宝应县| 宜兴市| 大渡口区| 澄城县| 惠水县| 巴林右旗| 娱乐| 洮南市| 邳州市| 四子王旗|