◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
为了方便用户了解,Intel放出一段视频,通俗地对漏洞作了一番科普。
首先,幽灵、熔断漏洞是Google Project Zero团队发现的三个安全漏洞变体1的统称,其中漏洞变体1与变体2是幽灵漏洞的不同方面,因为它们都是通过欺骗方式执行的,而幽灵是《007》电影中与詹姆斯·邦德对抗的邪恶组织的名称。
漏洞变体3就是熔断漏洞,因为它可以有效地“熔断”处理器的安全防护。
它利用了计算机的一项重要特性,即预测执行(speculative execution)
。预测执行可以加强CPU的速度与性能,在CPU实际发出请求之前,就预测CPU可能执行的任务。
预测执行功能就像是一个探路员,运行在CPU的众多其他功能和能力之前。它的目标是通过预先探索CPU的各种可能任务,为整个系统加速。
想象一下当我们的探路员走到半路,遇到一个多岔路口的情况:一个引导员突然出现,指挥它走一条特定的路线。
但不幸的是,那个引导员其实是个坏人,是通过恶意程序进入的系统。
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。