体彩大乐透周一走势图|大乐透周三走势图2012
您现在所在的位置:首页 >> 新闻动态
新闻动态
Intel处理器漏洞“Meltdown”“Spectre”影响几乎全球用户
发布时间:2018.01.24 新闻来源:贵州响亮电子技术有限公司 浏览次数:

综述
近日, Intel处理器被爆出存在硬件上的漏洞,该漏洞源于芯片硬件层面的一处设计BUG。这个BUG会?#24066;?#31243;序窃取当前在计算机上处理的数据,并且影响Windows MacOS Linux。由于涉及硬件,该漏洞无法通过芯片的微码(microcode)更新进行修复,需要通过内核级别的修复来解决,并且据?#33455;?#34920;明,修复该漏洞会牺牲5%-30%的性能。
相关链接:
https://meltdownattack.com/
https://hothardware.com/news/intel-cpu-bug-kernel-memory-isolation-linux-windows-macos

漏洞影响
据?#33455;?#20154;员表示,如果计算机使用的是1995年以后生产的Intel处理器芯片,那么就极有可能受影响。另外云环境?#24425;?#24433;响,攻击者可以滥用该漏洞在未授权情况?#36335;?#38382;几乎任?#25105;?#20010;虚拟机上的内存,可以获得密码等敏感信息。

漏洞概述
通常情况下,计算机应该防止一个应用程序读取内核传递的信息。 但是在该BUG的情况下,这种隔离被破坏了,所以一个程序可以在未经许可的情况下在内核中读取另一个程序的内存。 ?#33455;?#20154;员指出:“这个bug基本上突破了安全边界,而这个边界通常是由硬件来强制执?#26800;摹!?/span>

这种攻击利用了英特尔系统处理进程时CPU无法?#33539;?#19968;条指令是否会执行,也就是所谓的推测性执?#23567;?通常情况下,英特尔会猜测一个进程的结果,在任务前先运行,并在确?#29616;?#20196;时再返回执行代码。 在此过程中,英特尔没有成功地将低权限的应用程序与访问内核内存分开,这意味着攻击者可?#20801;?#29992;恶意应用程序来获取应该被隔离的私有数据。


Meltdown 
Meltdown打破了用户应用程序和操作系统之间最基本的隔离。 这种攻击?#24066;?#31243;序访问其他程序和操作系统的内存,也就是可以读取到敏?#26800;模?#31192;密的信息。
如果您的计算机装有受影响的处理器并运行未打补丁的操作系统,则在操作敏感信息时就会有泄漏的危险。个人用户和云设施均会受到影响。
参考链接:https://meltdownattack.com/


Spectre

Spectre打破了不同应用程序之间的隔离。 它?#24066;?#25915;击者欺骗无错程序(error-free)并使其泄露秘密信息。 事实上,最佳实践的安全检查反而会增加攻击面,并可能使应用程序更容?#36164;?#21040;Spectre的影响。
Spectre比Meltdown更难被利用,然而它也更难以防护。但是,可以通过软件补丁防止基于Specter的特定已知漏洞。
参考链接:https://spectreattack.com/

解决方案
?#33455;?#20154;员已经联系了Intel Microsoft以及Apple询问相关信息。
Intel发布了官?#20132;?#24212;表示已经注意到该漏洞,会逐步解决该问题,而且表示这个漏洞不只是出现在Intel的芯片上。
微软也给出了官?#20132;?#24212;表示会联合芯片厂商一起解决该问题,并且会发?#21450;?#20840;更新来帮助?#21697;?#21153;用户进行防护。
Apple表示也会尽快提供MacOS的补丁来修复该漏洞。
Linux已经通过KAISER技术来解决了Meltdown漏洞,并且更新已经准备完毕。Spectre的更新还在准备?#23567;?/span>
用户应该?#20013;?#20851;注,尽快采取措施进行防护。
参考链接:
https://newsroom.intel.com/news/intel-responds-to-security-research-findings/
https://www.forbes.com/sites/davealtavilla/2018/01/03/intel-processor-bug-leaves-all-current-chips-vulnerable-and-its-fix-saps-performance/#230c5ec570af
https://www.forbes.com/sites/thomasbrewster/2018/01/03/intel-meltdown-spectre-vulnerabilities-leave-millions-open-to-cyber-attack/#35e09d1d3932


声 明

本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或?#20449;怠?#30001;于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此?#26800;?#20219;何责任。绿盟科技拥有?#28304;?#23433;全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技?#24066;恚?#19981;得?#25105;?#20462;改或者增减此安全公告内容,不得以任何方式将其用于商?#30340;?#30340;。
Copyright © 2013 贵州响亮电子技术有限公司 All Rights Reserved 版权所有
地址:贵州省贵阳市观山湖区诚信北路麒龙CBD中央商务大厦B2座14楼 黔ICP备13003907号 技术支持:贵州信息网
体彩大乐透周一走势图 体彩扫码投注 重庆时时单双专家 时时彩趋势分析软件 重庆时时彩34567技巧 qq红包尾数9包最常出的 12选5复式投注对照表 pk计划软件手机版 三肖王中王公开免费资料大全 1977通比牛牛的规律 pk10玩法简单技巧