Intel 11/12代酷睿不再支持4K蓝光:SGX漏洞成筛子了
最近几天,intel的11代、12代酷睿处理器无法播放4k蓝光(uhd bd)光碟的事闹得沸沸扬扬,很多玩家不解intel为什么要跟这个功能过不去,现在可以确认intel不是故意阉割功能,而是有苦衷,安全漏洞实在太多。
4k蓝光播放的要求很高,不仅对处理器有兼容性要求,还要支持更高级的数字版权管理drm技术,包括aacs 2.0高级内容访问系统、hdcp 2.2高宽带数字内容保护等等,为此蓝光协会要求处理器支持sgx技术。
sgx指令集从6代酷睿开始支持,一直到10代酷睿,但最新的两代酷睿砍掉支持了。
在发现11代、12代酷睿不能播放4k蓝光之后,很多人以为intel是故意的,而且不通知,这也是误解intel了,实际上他们在12代酷睿的文档中已经明确了移除sgx指令集,如下所示:
一同被砍的还有其他一些技术或者指令集,包括tsx-ni、pair、mpx等等,只不过这些文档几乎没有谁去看,除了专业技术人员。
intel砍掉sgx指令集也是迫不得已,因为问世7年来,sgx指令集虽然有助于保护版权,但安全漏洞实在太多,已经发现了至少7种基于sgx的攻击方式:
·2017年发现了prime+probe攻击
·2018年披露了类似spectre的攻击
·2019年研究人员发现了enclave 攻击
·microscope重放攻击
·所谓的“plundervolt”注入攻击
·负载值注入 (lvi)攻击
·对cpu缓存的sgaxe攻击等
在这些攻击面前,sgx已经被打成筛子了,相较于4k蓝光播放的功能,intel更看重安全功能,所以才选择删除sgx指令集。
另外,intel显然也认为在pc上播放4k蓝光是非常小众的需求,可替代的方式太多了,综合影响确实不大,如果不是媒体报道,可能很多人都没注意到这个变化。
- the end -
转载请注明出处:快科技
上一篇: 解决dubbo配置文件报红叉
下一篇: linux下修改mysql端口号