加载中...

Spectre(幽灵)与Meltdown(熔断)是2018年1月由Google Project Zero等团队公开的CPU硬件安全漏洞,属于瞬态执行攻击(Transient Execution Attack),影响Intel、AMD、Arm等厂商的大量处理器。
两者都利用推测执行的副作用:CPU推测执行的指令即使最终被回滚,其访存行为仍会改变缓存状态。攻击者先诱导CPU推测性地访问敏感数据,再通过测量缓存命中时间(侧信道)还原数据内容。Meltdown主要利用乱序执行绕过用户态与内核态的隔离;Spectre则通过训练分支预测器,诱导受害进程泄露自身数据,更难彻底修复。
漏洞公开后,操作系统引入了内核页表隔离(KPTI)等软件缓解,CPU厂商发布微码更新并在新架构中加入硬件修复,部分缓解措施带来了可观的性能开销。
这一事件表明微架构优化也可能成为攻击面,推动了硬件安全研究和处理器设计流程的变革。

登录 后参与讨论
暂无讨论,来发表第一条评论吧