0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾Tiger Lake處理器即將推出,CET為提供CPU級(jí)別的安全功能

牽手一起夢(mèng) ? 來(lái)源:安全牛 ? 作者:佚名 ? 2020-06-18 14:10 ? 次閱讀

近日,英特爾宣布即將推出的移動(dòng)CPU(代號(hào)“Tiger Lake”)將提供人們期待已久的安全層,稱為控制流實(shí)施技術(shù)(CET),旨在防止常見(jiàn)的惡意軟件攻擊。CET可以防止對(duì)處理器控制流的攻擊,后者指的是執(zhí)行不同功能的順序。以前,攻擊者針對(duì)攻擊中的控制流進(jìn)行攻擊,他們劫持進(jìn)程并修改指令。這可能使他們能夠在受害者的系統(tǒng)上執(zhí)行任意代碼。

英特爾客戶安全戰(zhàn)略與計(jì)劃副總裁兼總經(jīng)理湯姆·加里森在周一表示:“英特爾CET提供CPU級(jí)別的安全功能,以幫助抵御僅通過(guò)軟件即可緩解的常見(jiàn)惡意軟件攻擊方法。這些類型的攻擊方法常見(jiàn)于內(nèi)存安全性類惡意軟件,包括諸如堆棧緩沖區(qū)溢出損壞和釋放后使用等策略?!?/p>

英特爾即將發(fā)售的Tiger Lake CPU首次配備了Intel CET控制流實(shí)施技術(shù),通過(guò)添加兩種保護(hù)措施來(lái)對(duì)抗控制流劫持攻擊。

第一個(gè)措施是間接分支跟蹤(IBT):它可以防御面向呼叫的編程或面向跳轉(zhuǎn)的編程(COP和JOP)攻擊。當(dāng)以特定的調(diào)用和跳轉(zhuǎn)指令結(jié)尾的短代碼序列被定位并鏈接到特定順序以執(zhí)行攻擊者的有效載荷時(shí),就會(huì)發(fā)生這些類型的代碼重用攻擊。IBT通過(guò)創(chuàng)建一條新指令——ENDBRANCH來(lái)防止這種情況,該指令會(huì)跟蹤所有間接調(diào)用和跳轉(zhuǎn)指令,檢測(cè)任何違反控制流的行為。

第二個(gè)措施是影子堆棧(SS):影子堆棧有助于防御面向返回的編程(ROP)攻擊。這些類型的攻擊集中于控制流中的返回指令,這些指令旨在從堆棧中獲取下一條指令的地址,并從該地址執(zhí)行指令。在ROP攻擊中,攻擊者濫用這些返回指令將惡意代碼流混入指令。

影子堆棧(有別于數(shù)據(jù)堆棧)通過(guò)添加返回地址保護(hù)來(lái)防止這種情況。啟用影子堆棧時(shí),處理器上的CALL指令會(huì)將確保數(shù)據(jù)堆棧和影子堆棧上的返回地址匹配。

英特爾客戶端計(jì)算小組研究員Baiju Patel說(shuō)道:“難于檢測(cè)或阻止ROP/JOP的原因是攻擊者使用了從可執(zhí)行內(nèi)存運(yùn)行的現(xiàn)有代碼。已經(jīng)開(kāi)發(fā)和部署的許多基于軟件的檢測(cè)和預(yù)防技術(shù)都收效甚微。”

英特爾于2016年發(fā)布了CET的第一個(gè)規(guī)范。多家軟件制造商在其產(chǎn)品中增加了對(duì)該技術(shù)的支持,其中包括Microsoft的Windows硬件強(qiáng)制堆棧保護(hù)。

據(jù)Garrison稱,在英特爾移動(dòng)產(chǎn)品線推出CET后,該技術(shù)很快將在臺(tái)式機(jī)和服務(wù)器平臺(tái)上推廣。英特爾目前正準(zhǔn)備量產(chǎn)Tiger Lake芯片組,并預(yù)計(jì)在年中將這些處理器交付給OEM廠商。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19038

    瀏覽量

    228481
  • 英特爾
    +關(guān)注

    關(guān)注

    60

    文章

    9819

    瀏覽量

    171122
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10772

    瀏覽量

    210451
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    探索Qotom迷你PC在NAS存儲(chǔ)中的應(yīng)用潛力

    Qotom新推出的迷你桌面PC不僅是一款出色的計(jì)算設(shè)備,更是一款功能強(qiáng)大的NAS存儲(chǔ)服務(wù)。該產(chǎn)品搭載英特爾第11代Tiger
    的頭像 發(fā)表于 10-17 17:55 ?85次閱讀
    探索Qotom迷你PC在NAS存儲(chǔ)中的應(yīng)用潛力

    英特爾發(fā)布新一代Lunar Lake處理器

    在近期舉辦的中國(guó)臺(tái)北國(guó)際電腦展(Computex)上,英特爾CEO蓋爾辛格向全球展示了其最新的技術(shù)成果。他發(fā)布了第六代至強(qiáng)處理器,并重點(diǎn)強(qiáng)調(diào)了Gaudi AI加速的出色性價(jià)比。更引人矚目的是,蓋爾辛格還公布了新一代Lunar
    的頭像 發(fā)表于 06-05 11:23 ?827次閱讀

    英特爾酷睿Ultra處理器上優(yōu)化和部署YOLOv8模型

    英特爾 酷睿 Ultra處理器英特爾公司推出的一個(gè)高端處理器品牌,其第一代產(chǎn)品基于Meteor Lak
    的頭像 發(fā)表于 05-30 17:16 ?1400次閱讀
    在<b class='flag-5'>英特爾</b>酷睿Ultra<b class='flag-5'>處理器</b>上優(yōu)化和部署YOLOv8模型

    英特爾Lunar Lake處理器即將上市

    英特爾近日宣布,其全新的Lunar Lake處理器將于2024年第三季度正式上市。這款備受矚目的處理器將在假日銷售旺季期間,超過(guò)20家原始
    的頭像 發(fā)表于 05-24 11:42 ?955次閱讀

    英特爾N250“雙湖”系列低功耗處理器即將采用新工藝發(fā)布

    據(jù)@InstLatX64發(fā)布的推文透露,英特爾即將推出全新N250“雙湖”系列低功耗處理器,取代現(xiàn)有的N200系列“阿德萊德湖-N”產(chǎn)品。
    的頭像 發(fā)表于 05-16 10:31 ?712次閱讀

    英特爾暫緩Arrow Lake處理器發(fā)布,AMD Zen 5處理器或?qū)⑻崆吧鲜?/a>

    他透露稱,英特爾預(yù)期將于今年10月開(kāi)始向客戶提供Arrow Lake QS樣品,然而完成QS到最后零售版的過(guò)程需時(shí)約為1至3個(gè)月。若期間無(wú)任何阻礙,則有望于今年四季度正式推出 Arro
    的頭像 發(fā)表于 03-21 16:02 ?3642次閱讀

    英特爾Arrow Lake處理器更名酷睿Ultra

    @金豬升級(jí)包強(qiáng)調(diào)Arrow Lake處理器不太可能被稱為15代酷睿,更有可能會(huì)被冠名為“酷睿Ultra處理器(系列2)”。這是因?yàn)?b class='flag-5'>英特爾已于去年6月份公布了酷睿品牌升級(jí)計(jì)劃,自去年12
    的頭像 發(fā)表于 03-04 16:45 ?1250次閱讀

    Cirrus Logic與英特爾和微軟在全新的PC參考設(shè)計(jì)上進(jìn)行合作

    Cirrus Logic 近日與英特爾和微軟在全新的PC參考設(shè)計(jì)上進(jìn)行合作。該設(shè)計(jì)將采用Cirrus Logic的高性能音頻和電源技術(shù)以及英特爾即將推出的代碼
    的頭像 發(fā)表于 02-27 13:49 ?368次閱讀

    德國(guó)法院裁定英特爾芯片禁售,供應(yīng)鏈面臨影響

    據(jù)了解,頒布這條限制銷售命令的是德國(guó)西部杜塞道夫地區(qū)的法院。對(duì)英特爾的判決涉及到其自第10代開(kāi)始的處理器,包括Ice Lake、Tiger Lake
    的頭像 發(fā)表于 02-18 10:43 ?787次閱讀

    英特爾和AMD處理器的區(qū)別和特點(diǎn)

    英特爾和AMD處理器的區(qū)別和特點(diǎn) 英特爾(Intel)和AMD是全球最著名的兩個(gè)處理器制造商。他們都提供高性能、可靠的芯片,
    的頭像 發(fā)表于 01-30 14:28 ?2222次閱讀

    英特爾酷睿14代處理器系列發(fā)布,Arrowlake/LunarLake24年問(wèn)世

    處理器英特爾
    looger123
    發(fā)布于 :2024年01月10日 17:44:38

    探索Qotom OPS嵌入式工業(yè)迷你電腦——英特爾第10代 Comet Lake 處理器搭載的小巧利器

    在不斷發(fā)展的科技領(lǐng)域中,迷你電腦正逐漸成為一種備受矚目的解決方案。本文將深入探討一款配置強(qiáng)大的OPS迷你電腦,搭載了英特爾第10代 Comet Lake 處理器,以及英特爾超核芯顯卡,
    的頭像 發(fā)表于 12-28 10:05 ?519次閱讀
    探索Qotom OPS嵌入式工業(yè)迷你電腦——<b class='flag-5'>英特爾</b>第10代 Comet <b class='flag-5'>Lake</b> <b class='flag-5'>處理器</b>搭載的小巧利器

    英特爾處理器,掀AI PC戰(zhàn)火

    隨著ai時(shí)代的到來(lái),英特爾正在構(gòu)想新的酷睿Ultra處理器(代號(hào)Meteor Lake),這是英特爾的第一個(gè)基于npu的處理器,旨在在pc上
    的頭像 發(fā)表于 12-11 11:26 ?876次閱讀

    英特爾奉上AI硬件大戲 將正式推出AI PC處理器

    Meteor Lake處理器“代表著英特爾40年來(lái)最重大的架構(gòu)轉(zhuǎn)變,未來(lái)10年的PC創(chuàng)新奠定基礎(chǔ)”;
    的頭像 發(fā)表于 12-05 15:28 ?782次閱讀

    英特爾明年推出的Lunar Lake CPU將由臺(tái)積電代工

    業(yè)界預(yù)測(cè),從存儲(chǔ)半導(dǎo)體的情況看,明年將生產(chǎn)英特爾luna lakecpu、gpu、高速io芯片等,并通過(guò)n3b工程批量生產(chǎn),明年上半年開(kāi)始批量生產(chǎn)。
    的頭像 發(fā)表于 11-22 09:54 ?854次閱讀