电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 2871 人浏览分享

奇怪的性能增加了!英特尔下一代移动 CPU 将支持 CET 功能

[复制链接]
2871 0
本帖最后由 zhaorong 于 2020-6-16 15:04 编辑

北京时间:6月16日消息  英特尔日前宣布 其将为 Tiger Lake系列移动 CPU 提供一个全新的基于硬件的实验性控
制流强制实施技术 CET 安全功能 籍此来防范未来可能存在的的 Spectre Meltdown 类控制流劫持攻击。


自 2016 年发布 CET 的第一个版本以来 英特尔一直在开发 CET技术 英特尔声称该技术通过控制流劫持攻击来防止
合法代码被滥用 小编了解到 英特尔即将推出的 Tiger Lake 系列移动 CPU 将通过两种全新的安全机制 即阴影堆栈
和间接分支跟踪来保护控制流不受恶意控制。

阴影堆栈 shadow stack 是指建立应用预期控制流的备份 副本 并将其储存在 CPU 的安全区域中
用于确保应用的预期执行顺序不会发生未经授权的更改 以防御 ROP 攻击。
间接分支跟踪 indirect branch tracking 是指对应用程序使用  CPU jump  的函数表 该函数表包含
跨程序的内存地址 的能力进行限制和添加其他保护。

据悉 幽灵 熔断漏洞是 Google Project Zero 团队此前发现的三个安全漏洞变体的统称 该漏洞可利用分支预测执行
speculative execution 特性中一个硬件缺陷使其按照攻击者规划的方向进行预测执行从获取某些机密信息 而最近
新发现的 Spoiler 漏洞也正是基于此 此类漏洞仅仅凭借软件层面的修复是完全不够的 但硬件层面的修复往往伴随
着性能损失 故此 CET 技术或无形之中提高了英特尔处理器在未来的性能。


值得一提的是 微软此前发布的 Windows Insiders 版本已经添加了对 CET 的支持 并将其作为  硬件强制执行的
堆栈保护 功能推出 故英特尔只需要提供支持 CET 指令的新 CPU 即可。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.