- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
问题源于阅读 Spectre attack paper .如果我理解正确的话,攻击源于 CPU 启发式推测执行(错误的)代码分支的可能性。考虑示例(在 C 中):
int arr[42];
if (i < 42) {
int j = arr[i];
}
如果我对论文的理解正确,即使在 i >= 42
时,也可以(在某些情况下)推测执行 int j = arr[i]
。我的问题是——当我在其边界之外访问数组时,我的程序经常会崩溃(Linux 上的段错误,Windows 上的“程序执行了非法操作”错误)。
为什么在数组越界访问时推测执行不会导致程序崩溃?
最佳答案
关键在于,在现代 CPU 中,动词 executing 并不代表您认为的意思。
执行指令是计算其输出和副作用(如果有)的行为。
但是,这不会改变程序状态。
乍一看这似乎很难理解,但实际上并没有什么奇怪的。
CPU 有一个相当大的内部存储器,由它的所有寄存器组成,大部分存储器对程序员不可见,它所在的部分被称为架构状态.
架构状态 (AS) 是 CPU 手册中记录的内容,也是由一系列指令(例如程序)更改的内容。
由于更改 AS 只能通过 ISA(手册)中给出的语义发生,并且 ISA 指定了串行语义(指令按程序顺序一个接一个地完成),因此不允许并行。
然而,现代 CPU 有很多资源(称为执行单元)可以独立完成它们的工作。
为了利用所有这些资源,CPU 的前端(负责从内存层次结构中读取指令并将其提供给执行单元的部分)能够在每个周期内访问、解码和输出多条指令.
前端和后端(执行单元所在的位置)之间的边界不再真正处理指令(而是使用 uops),但这是 x86 CISC 的麻烦。
所以现在 CPU 一次有 4/6 微指令“执行”,但如果 ISA 是串行的,除了排队这些微指令之外它还能做什么?
好吧,前端的设计使得这些 uops 不在 AS 上运行,而是在 shadow state(SS,我的术语在这里),它们的操作数被重命名,由 big 的一部分组成CPU 的无形内存。
并行或乱序更改都可以,因为它不是 AS。
这就是执行:改变 SS。
真的值得吗?毕竟重要的是 AS。
好吧,与执行相比,将 SS 转移到 AS 确实很快,所以值得。
这是一个“重命名”(反转之前的重命名)的问题,它被称为 retiring 指令。
其实,退休不止于此。
由于执行不会影响 AS,因此副作用也应该不会影响它。
这些副作用包括异常,但推测性地处理异常过于繁琐(需要协调大量资源),因此异常处理延迟直到退休。
这也具有在处理异常时拥有正确 AS 的优势,以及仅在实际必须出现时才引发异常的优势。
推测执行的要点是打赌,CPU 打赌指令序列不会产生任何异常(包括缺页错误),因此在大多数检查关闭的情况下执行它(我不能排除,在我的脑海中,无论如何都没有进行一些检查)从而获得了很多优势。
当需要取消这些指令时,将检查投注,如果有任何失败,SS 将被丢弃。
这就是推测性执行不会使您的程序崩溃的原因。
Spectre 所依赖的事实是,推测性执行确实在某种意义上改变了 AS:缓存没有失效(再次出于性能原因,当下注关闭时,SS 不会简单地复制到 AS 中)和时间攻击是可能的。
这可以通过多种方式纠正,包括在从 TLB 读取时执行基本权限检查(毕竟只使用权限 0 和 3,因此逻辑很简单)或向缓存行添加一位以将其标记为推测性(被非推测代码视为无效)。
关于security - 为什么 CPU 推测执行不会导致 OOB 程序崩溃?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48136276/
我正在尝试使用 Spark 从 Cassandra 读取数据。 DataFrame rdf = sqlContext.read().option("keyspace", "readypulse
这是代码: void i_log_ (int error, const char * file, int line, const char * fmt, ...) { /* Get erro
我必须调试一个严重依赖 Gtk 的程序。问题是由于某些原因,在使用 GtkWindow 对象时开始出现许多运行时警告。问题是,即使 Gtk 提示严重错误,它也不会因这些错误而中止。我没有代码库的更改历
我正在尝试从已有效编译和链接的程序中检索二进制文件。我已经通过 GL_PROGRAM_BINARY_LENGTH 收到了它的长度。该文档说有两个实例可能会发生 GL_INVALID_OPERATION
我有一个托管在 Azure 环境中的服务。我正在使用控制台应用程序使用该服务。这样做时,我得到了异常: "The requested service, 'http://xxxx-d.yyyy.be/S
我有以下代码,它被 SEGV 信号杀死。使用调试器表明它被 main() 中的第一个 sem_init() 杀死。如果我注释掉第一个 sem_init() ,第二个会导致同样的问题。我试图弄清楚是什么
目前我正在编写一个应用程序(目标 iOS 6,启用 ARC),它使用 JSON 进行数据传输,使用核心数据进行持久存储。 JSON 数据由 PHP 脚本通过 json_encode 从 MySQL 数
我对 Xamarin.Forms 还是很陌生。我在出现的主页上有一个非常简单的功能 async public Task BaseAppearing() { if (UserID
这是我的代码的简化版本。 public class MainActivity extends ActionBarActivity { private ArrayList entry = new Arr
我想弄明白为什么我的两个 Java 库很难很好地协同工作。这是场景: 库 1 有一个类 A,其构造函数如下: public A(Object obj) { /* boilerplate */ } 在以
如果网站不需要身份验证,我的代码可以正常工作,如果需要,则在打印“已创建凭据”后会立即出现 EXC_BAD_ACCESS 错误。我不会发布任何内容,并且此代码是直接从文档中复制的 - 知道出了什么问题
我在使用 NSArray 填充 UITableView 时遇到问题。我确信我正在做一些愚蠢的事情,但我无法弄清楚。当我尝试进行简单的计数时,我得到了 EXC_BAD_ACCESS,我知道这是因为我试图
我在 UITableViewCell 上有一个 UITextField,在另一个单元格上有一个按钮。 我单击 UITextField(出现键盘)。 UITextField 调用了以下方法: - (BO
我有一个应用程序出现间歇性崩溃。崩溃日志显示了一个堆栈跟踪,这对我来说很难破译,因此希望其他人看到了这一点并能为我指出正确的方向。 基本上,应用程序在启动时执行反向地理编码请求,以在标签中显示用户的位
我开发了一个 CGImage,当程序使用以下命令将其显示在屏幕上时它工作正常: [output_view.layer performSelectorOnMainThread:@selector(set
我正在使用新的 EncryptedSharedPreferences以谷歌推荐的方式上课: private fun securePrefs(context: Context): SharedPrefe
我有一个中继器,里面有一些控件,其中一个是文本框。我正在尝试使用 jquery 获取文本框,我的代码如下所示: $("#").click(function (event) {}); 但我总是得到 nu
在以下场景中观察到 TTS 初始化错误,太随机了。 已安装 TTS 引擎,存在语音集,并且可以从辅助功能选项中播放示例 tts。 TTS 初始化在之前初始化和播放的同一设备上随机失败。 在不同的设备(
maven pom.xml org.openjdk.jol jol-core 0.10 Java 类: public class MyObjectData { pr
在不担心冲突的情况下,可以使用 MD5 作为哈希值,字符串长度最多为多少? 这可能是通过为特定字符集中的每个可能的字符串生成 MD5 哈希来计算的,长度不断增加,直到哈希第二次出现(冲突)。没有冲突的
我是一名优秀的程序员,十分优秀!