ARM 计划将 SLS 补丁反向移植到 GCC 10 和 GCC 9

2023-04-03 14:51:26 来源:IT之家
        【每日科技网】
ARM 计划将 SLS 补丁反向移植到 GCC 10 和 GCC 9

  6 月份,Google 的 SafeSide 小组在 ARM 处理器的 Armv8-A(Cortex-A)CPU 体系结构中发现了一个名为 Straight-Line Speculation(SLS)的新漏洞(CVE-2020-13844),该漏洞可导致攻击者对ARM架构处理器进行侧信道攻击。彼时,Arm 对该漏洞进行了披露,不过并未引起公众太大的关注。

  目前,该 SLS 漏洞似乎已经变得愈发严重起来。Arm 方面正在着手将 GCC 11 开发代码中的缓解措施反向移植到 GCC 10 甚至是 GCC 9。Arm 的一位工程师已经发布了一个 SLS 补丁程序,该补丁程序将反向移植到 GCC 9,而 GCC 10 的补丁则预计将在 GCC 10.2 发布后出现。

  Arm 于本月初将其最初的 SLS 缓解措施合并到了 GCC Git 中,涵盖 RET 和 BR 指令。用户现下可通过编译器在易受攻击的指令周围插入 speculation barrier(SB)指令来缓解 SLS。不过 Arm 方面表示,其不建议默认情况下启用这些基于编译器的缓解措施,理由是过度使用 SB 指令会对性能造成影响。

  可以通过 -mharden-sls= 来启用 GCC 的 Arm SLS 缓解。其中值为“all”时,可缓解所有易受攻击的指令,为“retbr”时则仅在 RET 和 BR 指令上插入 speculation barrier,而“blr”只用于缓解 BLR usage。当前,此 Arm SLS 缓解措施尚不支持 per-function basis 缓解。

免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

AI炒股机器人真的能赚钱吗?AI炒股机器人是不是智商税?真实使用效果来曝光

在科技日新月异的今天,人工智能AI已经悄然渗透到我们生活的方方面面,其中就包括了备受瞩目的AI炒股机器人。这些智能程序声称能够通过复杂的数据分析和算法预测股市走势,帮助投资者实现财富增长。面对市场上琳

1周前

北京中农大地科技发展有限公司:引领农业科技新潮流

随着科技的飞速发展,农业领域也迎来了前所未有的变革。在北京这片充满创新活力的土地上,北京中农大地科技发展有限公司以下简称“中农大地”以其卓越的技术实力和前瞻性的战略眼光,成为了农业科技领域的佼佼者。本

1周前

AI外呼机器人:开启智能营销新时代

在当今这个信息爆炸、竞争激烈的商业环境中,企业如何高效地触达目标客户,提升营销转化率,成为了摆在每一个市场营销人员面前的难题。随着人工智能技术的飞速发展,AI外呼机器人作为智能营销的重要工具,正逐渐改

1周前

AI智能煎饼果子机器人:科技如何改变传统小吃业?

在快节奏的现代生活中,传统小吃以其独特的魅力依旧占据着人们餐桌上的重要位置。随着人工智能技术的飞速发展,传统小吃制作方式正经历着前所未有的变革。AI智能煎饼果子机器人作为这一领域的佼佼者,正逐步走进公

1周前

高新研发人员183天如何判定

在高新技术企业的认定过程中,研发人员的工作时间是一个关键指标。根据相关政策规定,科技人员累计实际工作时间需达到183天以上。这一标准通常指的是一个自然年度内的时间。为了确保企业能够顺利通过高新技术企业

1周前

iQOO手机AI语音助手大揭秘:小布VS小爱,谁更胜一筹?

在这个智能科技日新月异的时代,智能手机的AI语音助手已成为我们日常生活中不可或缺的得力伙伴。我们就来一场别开生面的“智慧对决”,聚焦于iQOO手机的AI语音助手——小布,与广为人知的小爱同学之间的较量

1周前