巴蜀网

 找回密码
 免费注册

QQ登录

只需一步,快速开始

同板块主题的 前一篇 同板块主题的 后一篇
开启左侧
 楼主: 红英|查看: 7269|回复: 24
[硬件

英特尔:过去5年CPU漏洞全修复 下代产品全免疫

 [复制链接]
#
跳转到指定楼层

[硬件英特尔:过去5年CPU漏洞全修复 下代产品全免疫

 [复制链接]
普通电脑芯片的漏洞
源自:科技日报
  美国加州大学河滨分校和宾厄姆顿大学的研究者,发现英特尔Haswell中央处理器(CPU)组件中存在安全漏洞,会引发黑客的恶意攻击。
  该团队研究集中在底层硬件和计算机体系结构上,其研究成果对于引入新的漏洞以及支持更安全的软件方面将发挥重要作用。
  这一漏洞可以让黑客通过控制CPU分支预测单元,攻入“地址空间配置随机载入”(ASLR)的漏洞,就可以控制个人电脑,以及企业和政府的计算机。
  研究人员在上发表论文,提供了几种预防黑客利用这一漏洞实施攻击的解决方案。研究团队也确立了一种通过攻击分支预测器硬件来禁用和绕过ASLR的方法来应对攻击。
  研究人员认为,与过去相比,今天黑客攻击更加高效和直接。根据研究,这种攻击可能对于类似基于虚拟机(KVM)的虚拟化系统也有效。芯片的弱点不仅出现在英特尔处理器的Linux系统中,其它系统像Windows和Android也可能出现同样的漏洞。
『 巴蜀网 』提醒,在使用本论坛之前您必须仔细阅读并同意下列条款:
  1. 遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法规,并遵守您在会员注册时已同意的《『 巴蜀网 』管理办法》;
  2. 严禁发表危害国家安全、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容;
  3. 本帖子由 红英 发表,享有版权和著作权(转帖除外),如需转载或引用本帖子中的图片和文字等内容时,必须事前征得 红英 的书面同意;
  4. 本帖子由 红英 发表,仅代表用户本人所为和观点,与『 巴蜀网 』的立场无关,红英 承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
  5. 本帖子由 红英 发表,帖子内容(可能)转载自其它媒体,但并不代表『 巴蜀网 』赞同其观点和对其真实性负责。
  6. 本帖子由 红英 发表,如违规、或侵犯到任何版权问题,请立即举报,本论坛将及时删除并致歉。
  7. 『 巴蜀网 』管理员和版主有权不事先通知发帖者而删除其所发的帖子。
iPhone 8系统截图曝光 手势操作有点炫 美洲寨卡“人间蒸发” 科学家分析病毒感染骤降原因
#
 华美达 发表于: 2018-1-4 11:26:00|显示全部楼层
▲温馨提示:图片的宽度最好1800 像素,目前最佳显示是 900 像素,请勿小于 900 像素▲

英特尔回应芯片漏洞:受影响的可能不止英特尔

源自:界面
  英特尔回应芯片漏洞:受影响的可能不止英特尔,正与其他厂商合作解决

  在英特尔发布声明后,AMD和ARM都表示将积极与合作伙伴防止安全漏洞出现,不过均没明确承认自己的新品有所缺陷。
  李竞择
  北京时间1月4日,英特尔针对其CPU中存在设计缺陷和安全漏洞一事发表官方声明,其中提到媒体针对此事的报道并不准确,其正与AMD及软件厂商合作解决此问题。同时也表示其他公司的芯片也存在相同问题。
  本周,外媒The Register在报道中提到,英特尔芯片存在一处严重安全漏洞,而修正这一缺陷的补丁软件会影响到芯片性能。消息传出后,英特尔股票在周三开市前下跌2%,其老对手AMD的股票则在开市前大涨7%。
  英特尔称,他们计划在下周推出更多的软件补丁时披露该漏洞,但由于媒体报道不准确,不得不在今天发表声明。
  在声明中英特尔提到:“今日媒体报道称这一安全问题是由一处‘缺陷’引起的,而且仅影响英特尔芯片的说法不正确。基于目前分析,许多类型的计算设备(包括许多不同厂商的处理器和操作系统)都容易受到这些漏洞的攻击。”
  英特尔目前已经开始提供软件和固件更新,以减轻这些漏洞。
  但一些报告认为,这个芯片级安全漏洞的修补程序不是很完善,完成了修复,也会对性能造成严重的影响,甚至有人预测“可能导致5%到30%的性能下降”。
  英特尔对这个言论做出了反驳,他们认为任何性能影响都由工作负载决定,对于一般用户来说,并不显著,并且会随着时间的推移得到缓解。
  英特尔还提到,目前正与包括AMD、ARM和操作系统供应商在内的其他几家技术公司合作,“开发一种适应于全行业的方法”,以便“迅速并具有建设性地解决问题”。
  在英特尔发布声明后,AMD和ARM都表示将积极与合作伙伴防止安全漏洞出现,不过均没明确承认自己的新品有所缺陷。
  与此同时,微软公司今日表示,已发布Windows更新防止这一芯片层面的安全漏洞被利用,并且正在为云服务开发更新。
  英特尔声称自己的产品是“世界上最安全的”,而且目前的修补程序为客户提供了“最好的安全措施”,同时英特尔建议用户尽快安装操作系统更新。
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

© 2002-2024, 蜀ICP备12031014号, Powered by 5Panda
GMT+8, 2024-5-24 12:17, Processed in 0.140400 second(s), 13 queries, Gzip On, MemCache On
同板块主题的 后一篇 !last_thread! 快速回复 返回顶部 返回列表