acm-header
登录

ACM通信

ACM TechNews

研究人员称单靠软件无法缓解Spectre芯片的缺陷


中央处理单元。

谷歌研究团队表示,除非中央处理单元大幅检修,否则在未来很难避免类似幽灵的bug。

信贷:VGV媒体/ Stock.adobe.com

谷歌研究团队表示,除非中央处理单元(cpu)进行大规模的检修,否则在未来很难避免类似幽灵的bug。

此外,他们还表示,尽管未来可能会发现一些缓解措施,但执行推测执行的处理器始终很容易受到侧通道攻击。

研究人员发现,为了真正修复所有现有和未来的Spectre漏洞,硬件制造商需要开发新的CPU微架构设计。

该团队提供了几种潜在的解决方案,包括完全禁用推测执行、精确计时器缓解和无分支匹配。

研究人员还指出,这些缓解措施并非没有自身的问题,比如性能下降。

研究人员总结道:“这是一个令人痛苦的讽刺,如今,防御需要更复杂的软件缓解,而我们知道大多数软件都不完整。”

硅共和国
查看全文

版权所有©2019SmithBucklin美国华盛顿特区


没有发现记录

Baidu
map