公司執照翻譯
當運作在利用者模式 翻譯程式需要存取硬碟,或是保持上網 翻譯時辰,便會切換成核心模式,由功課系統代勞這些本該由功課系統負責的工作,執行終了再切回使用者模式並轉交資料 翻譯社由於效能方面的身分,程式的虛擬記憶體定址空間之內包括焦點模式記憶體的映照,以便加速這 2 種模式 翻譯切換速度,而近代處理器也會設計有 TLB(Translation Lookaside Buffer、轉譯後備緩衝區)等加快轉譯機制。
近日 Intel 處置器的 64 位元運作模式卻爆出重大瑕疵,致使位處利用者模式 翻譯程式指令可以或許跳過部門平安機制,獲得位於核心模式記憶體區域 翻譯資料,從而取得更高的控制權限。也就是說,你可能在瀏覽網頁之餘,不知不覺就把帳號暗碼洩漏出去,更糟的是有可能會造成資金本色損失 翻譯社而這部分沒法透過更新微碼修補,需要功課系統以軟體體例避開,Linux 焦點已有初步的補釘推出,今朝大部門 Windows 採用 翻譯 NT 焦點已於客歲 11 月和 12 月推送批改後的 build 給 fast-ring Windows Insider Program 介入利用者,而同樣運作在 Intel 處置懲罰器的 macOS 也已在 10.13.2 版本修正。
KAISER: hiding the kernel from user space
延長浏覽
Intel 64 處置器硬體全數中招,軟體修復縫隙最高致使 30% 效能下滑
Intel 自從 Prescott 微架構 E0 版起頭可以或許履行 x86-64 指令,至今已有 10 餘年以上的時候,可是近日卻爆出重大硬體設計瑕疵,使得在利用者模式之下的程式碼可以繞過部門平安機制,取得焦點模式記憶體區域 翻譯資料,Linux 核心今朝已提供修正檔,但是效能下降幅度並不樂觀。

檢視相片