毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 产经新闻频道 > 业界新闻

    谷歌22岁天才:读英特尔手册发现重大芯片漏洞

    2018年01月18日 10:01:43   来源:凤凰网科技

      北京时间1月18日消息,彭博社周三发表文章,介绍了第一位报告英特尔重大芯片漏洞的谷歌天才研究员雅恩·霍恩(Jann Horn)。霍恩天赋异禀,从小擅长数学和物理,在高中时就发现了学校计算机网络的安全问题,这让他的老师瞠目结舌。文章称,霍恩在阅读英特尔处理器手册时偶然发现了史上最大芯片漏洞,这与他的坚定意志和过人的才智是分不开的。

      以下是文章摘要:

      2013年,一位名为霍恩的少年参加了德国总理默克尔在柏林举办的一场招待会。当时,他和另外64位德国少年在一场政府举办的竞赛中表现出色。这项竞赛旨在鼓励学生从事科学研究。

      霍恩确实在科学研究的道路上走了下去。去年夏天,作为一名22岁的网络安全研究员,他首次报告了史上发现的最大芯片漏洞。现在,行业依旧没有摆脱他这一发现的影响。从现在起,处理器将采用不同的设计方案。这次发现让他成为了一位名人,即便他自己并不情愿。从上周在苏黎世举行的一场会议中就能看出这一点:当时,他受到了大会举办方的热情接待,并接到了许多提问。

      通过对霍恩以及了解他的人的采访可以得知,坚定的意志和过人的才智帮助霍恩偶然发现了这个存在了十多年,但一直没有被发现的漏洞。该漏洞可能会导致多数PC、互联网服务器以及智能机受到攻击。

      当霍恩凭借一己之力令人难以置信地发现了这一漏洞数月后,其他研究人员才发现。“我们有几只团队,有头绪知道才哪里开始。他是从头开始,一点点琢磨,”奥地利格拉茨技术大学团队成员丹尼尔·格鲁斯(Daniel Gruss)表示,该团队后来发现了现在知道的“融化”(Meltdown)和“幽灵”(Spectre)漏洞。

      阅读英特尔手册时发现漏洞

      去年4月底,当霍恩开始阅读长达数千页的英特尔处理器手册时,他并不是为了找到全球计算机芯片的重大漏洞。他说,自己只是想确保计算机硬件能够处理他所编写的一段尤为密集的大量数字运算代码。

      但是,霍恩就职于谷歌Project Zero团队。这个精英部门由顶尖人才组成,寻找可能会被黑客利用侵入计算机系统的“零日”漏洞和意外设计漏洞。

      于是,他开始仔细研究芯片如何执行推测执行程序。推测执行程序是一种速度加强技术,能够让处理器猜测下一步将要执行的部分代码,提前执行这些步骤,抓取需要的数据。霍恩称,英特尔的手册称,如果处理器猜错了,那么被错误抓取的数据依旧会存储在芯片缓存中。

      霍恩意识到,一旦到这一步,信息就可能会被精明的黑客利用。“那时,我意识到我们正在使用代码模式可能会泄露秘密数据,”霍恩在一封邮件中称,“我当时意识到,至少从理论上讲,它可能不只会影响到我们正在编写的代码段。”

      于是,他启动了一个被他称之为“渐进过程”的进一步调查,并最终发现了漏洞。霍恩称,他当时已经知道了其他研究员的研究,包括格鲁斯和格拉茨技术大学团队的研究。这些研究的主题是处理器检索信息所花费时间的微小区别可能会令黑客掌握信息存储的位置。

      霍恩与谷歌在苏黎世的另一位年轻研究员菲利克斯·威廉(Felix Wilhelm)讨论了这一问题。威廉向霍恩提供了他与其他研究人员完成的类似研究,这使得霍恩“茅塞顿开”。威廉和其他研究员正在测试的技术可能会被反向处理,迫使处理器运行通常不会尝试的新推测执行程序。这会骗过芯片,让其检索可能会被黑客获取的特定数据。

      在偶然发现了这一芯片攻击方法后,霍恩说,他请教了谷歌的一位老同事罗伯特·斯威奇基(Robert Swiecki)。霍恩之前借了斯威奇基的计算机,测试了自己的部分想法。斯威奇基向他提供了如何以最佳方式向英特尔、ARM、AMD通知这一漏洞的建议。

      去年6月1日,霍恩向英特尔、ARM、AMD告知了这一漏洞。

      天赋异禀

      沃尔夫冈·莱茵菲尔特(Wolfgang Reinfeldt)是霍恩在德国奥尔登堡Caecilienschule高中的计算机科学老师,他对于霍恩的成功一点也不感到惊讶。“在我的印象中,霍恩才智过人,”他表示。霍恩曾经发现了学校计算机网络中的安全问题,使得莱茵菲尔特不得不承认这让他瞠目结舌。

      霍恩在少年时期就擅长数学和物理。为了参加默克尔在2013年举办的招待会,霍恩和一名校友构想了一种控制双摆移动的方法。双摆是一个知名的数学难题。两人编写了软件,利用传感器预测双摆的移动,利用磁铁修正意外出现的移动。解决这一问题的关键是让双摆有规律的移动。两人最终在竞赛中获得了第五名,并受邀参加在柏林举行的默克尔招待会,这初步显示了霍恩的个人能力。

      现在,霍恩已经成为了一位明星,至少在网络安全圈是这样的。1月11日,也就是在“融化”和“幽灵”漏洞公布于众一周后,网络安全领域的一场大会在苏黎世举行。当霍恩在座无虚席的礼堂内介绍他在“融化”和“幽灵”漏洞上的发现时,台下研究员同行给予他雷鸣般掌声。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。