Büro

Intel lvi, Patch für diese Sicherheitsanfälligkeit reduziert die Leistung um 77%

Inhaltsverzeichnis:

Anonim

Die Linux-Site Phoronix hat die Auswirkungen des Patches auf die Leistung der neuesten LVI- Sicherheitsanfälligkeit (Load Value Injection) auf Intel-Prozessoren untersucht.

Intel LVI, Patch für diese Sicherheitsanfälligkeit reduziert die Leistung um 77%

Mit Load Value Injection Injection, das die Kennung CVE-2020-0551 trägt, kann der Angreifer dem Opfer vertrauliche Informationen stehlen, indem er in die Intel Software Guard Extensions (SGX) eindringt. Der SGX fungiert im Wesentlichen als Tresor zum Speichern wichtiger Daten. Sowohl Intel als auch die Forscher, die LVI aufgedeckt haben, haben die Sicherheitsanfälligkeit als theoretische Bedrohung eingestuft, was bedeutet, dass es höchst unwahrscheinlich ist, dass ein böswilliger Angreifer sie ausnutzt. In beiden Fällen hat Intel SGX (PSW) -Plattformsoftware und SDK-Updates veröffentlicht, um die Sicherheitsverletzung zu verringern.

In der Veröffentlichung wurde die Prozessorleistung in fünf verschiedenen Szenarien bewertet: Ohne die Abschwächung von Intel, Laden von LFENCE vor indirekten Verzweigungen, vor RET-Anweisungen, nach dem Laden und mit allen drei Optionen zusammen.

Die Tests wurden mit einem Xeon E3-1275 v6-Prozessor (Kaby Lake) durchgeführt. Die Ergebnisse der Veröffentlichung zeigen, dass die Aktivierung von LFENCE vor direkten Verzweigungen oder vor RET- Anweisungen nur minimale Auswirkungen auf die Leistung hat. Der Leistungsverlust beträgt weniger als 10%.

Besuchen Sie unseren Leitfaden zu den besten Prozessoren auf dem Markt

Andererseits kann die Implementierung von LFENCE nach jedem Ladebefehl oder mit allen drei Optionen die Leistung eines Prozessors wirklich lähmen. Der Leistungsverlust steigt auf 77%.

Glücklicherweise sollte LVI für Verbraucher kein großes Problem sein, da es nicht üblich ist, SGX auf einem herkömmlichen PC zu verwenden. Theoretisch können Angreifer LVI mit JavaScript entfernen, die Aufgabe ist jedoch sehr komplex. Umgekehrt sollten sich Geschäftsbenutzer mehr mit der häufigen Verwendung von SGX und der Virtualisierung befassen. Wir werden Sie auf dem Laufenden halten.

Tomshardwaremydrivers Schriftart

Büro

Die Wahl des Herausgebers

Back to top button