• 中美GDP的争夺战决定炒房也无人去管。房子用来住的,不是用来炒的根本无人落实。 2019-08-14
  • “互联网+”开启乌鲁木齐智能环保时代 2019-08-01
  • 这一年,你的钱花哪儿了? 2019-07-31
  • “漫话”总理这半年:你的关心,总理的关切 2019-07-31
  • 没把自己当外人 云南普洱一灰叶猴每天进村溜达 2019-07-23
  • 提出表扬!这房子还挺遵守交通规则的 2019-07-23
  • 【加拿大房产网加拿大新房加拿大房产信息网】 2019-07-19
  • 运城市两部微电影喜获全国奖 2019-07-13
  • 端午节怎么吃粽子不发胖 4招教你健康吃粽子 2019-07-13
  • 回复@不能这样啊:又钓出一个老蚕! 2019-07-10
  • 股市涨跌都正常,但不能允许欺诈,反正欺诈发现了,国家可以罚款,但股民就白损失了,这是什么规矩? 2019-07-05
  • 过年如何时尚返乡  12种男版围巾系法送给你 2019-06-30
  • 《汶川十年·我们的故事》二:代国宏 2019-06-30
  • 2018年春节 瑞狗迎春 2019-06-26
  • 刘凤翥:翦老的叮嘱让我终生受用无穷 2019-06-26
  • 您现在所在的位置:湖南快乐十分前二和值走势图 >> 新闻动态
    新闻动态
    Intel处理器漏洞“Meltdown”“Spectre”影响几乎全球用户
    发布时间:2018.01.24 新闻来源:贵州响亮电子技术有限公司 浏览次数:

    综述
    近日, Intel处理器被爆出存在硬件上的漏洞,该漏洞源于芯片硬件层面的一处设计BUG。这个BUG会允许程序窃取当前在计算机上处理的数据,并且影响Windows MacOS Linux。由于涉及硬件,该漏洞无法通过芯片的微码(microcode)更新进行修复,需要通过内核级别的修复来解决,并且据研究表明,修复该漏洞会牺牲5%-30%的性能。
    相关链接:
    https://meltdownattack.com/
    https://hothardware.com/news/intel-cpu-bug-kernel-memory-isolation-linux-windows-macos

    漏洞影响
    据研究人员表示,如果计算机使用的是1995年以后生产的Intel处理器芯片,那么就极有可能受影响。另外云环境也受影响,攻击者可以滥用该漏洞在未授权情况下访问几乎任何一个虚拟机上的内存,可以获得密码等敏感信息。

    漏洞概述
    通常情况下,计算机应该防止一个应用程序读取内核传递的信息。 但是在该BUG的情况下,这种隔离被破坏了,所以一个程序可以在未经许可的情况下在内核中读取另一个程序的内存。 研究人员指出:“这个bug基本上突破了安全边界,而这个边界通常是由硬件来强制执行的?!?/span>

    湖南快乐十分前二和值走势图 www.gx977.com 这种攻击利用了英特尔系统处理进程时CPU无法确定一条指令是否会执行,也就是所谓的推测性执行。 通常情况下,英特尔会猜测一个进程的结果,在任务前先运行,并在确认指令时再返回执行代码。 在此过程中,英特尔没有成功地将低权限的应用程序与访问内核内存分开,这意味着攻击者可以使用恶意应用程序来获取应该被隔离的私有数据。


    Meltdown 
    Meltdown打破了用户应用程序和操作系统之间最基本的隔离。 这种攻击允许程序访问其他程序和操作系统的内存,也就是可以读取到敏感的,秘密的信息。
    如果您的计算机装有受影响的处理器并运行未打补丁的操作系统,则在操作敏感信息时就会有泄漏的危险。个人用户和云设施均会受到影响。
    参考链接:https://meltdownattack.com/


    Spectre

    Spectre打破了不同应用程序之间的隔离。 它允许攻击者欺骗无错程序(error-free)并使其泄露秘密信息。 事实上,最佳实践的安全检查反而会增加攻击面,并可能使应用程序更容易受到Spectre的影响。
    Spectre比Meltdown更难被利用,然而它也更难以防护。但是,可以通过软件补丁防止基于Specter的特定已知漏洞。
    参考链接:https://spectreattack.com/

    解决方案
    研究人员已经联系了Intel Microsoft以及Apple询问相关信息。
    Intel发布了官方回应表示已经注意到该漏洞,会逐步解决该问题,而且表示这个漏洞不只是出现在Intel的芯片上。
    微软也给出了官方回应表示会联合芯片厂商一起解决该问题,并且会发布安全更新来帮助云服务用户进行防护。
    Apple表示也会尽快提供MacOS的补丁来修复该漏洞。
    Linux已经通过KAISER技术来解决了Meltdown漏洞,并且更新已经准备完毕。Spectre的更新还在准备中。
    用户应该持续关注,尽快采取措施进行防护。
    参考链接:
    https://newsroom.intel.com/news/intel-responds-to-security-research-findings/
    https://www.forbes.com/sites/davealtavilla/2018/01/03/intel-processor-bug-leaves-all-current-chips-vulnerable-and-its-fix-saps-performance/#230c5ec570af
    https://www.forbes.com/sites/thomasbrewster/2018/01/03/intel-meltdown-spectre-vulnerabilities-leave-millions-open-to-cyber-attack/#35e09d1d3932


    声 明

    本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。
    Copyright © 2013 贵州响亮电子技术有限公司 All Rights Reserved 版权所有
    地址:贵州省贵阳市观山湖区诚信北路麒龙CBD中央商务大厦B2座14楼 湖南快乐十分前二和值走势图 技术支持:贵州信息网
  • 中美GDP的争夺战决定炒房也无人去管。房子用来住的,不是用来炒的根本无人落实。 2019-08-14
  • “互联网+”开启乌鲁木齐智能环保时代 2019-08-01
  • 这一年,你的钱花哪儿了? 2019-07-31
  • “漫话”总理这半年:你的关心,总理的关切 2019-07-31
  • 没把自己当外人 云南普洱一灰叶猴每天进村溜达 2019-07-23
  • 提出表扬!这房子还挺遵守交通规则的 2019-07-23
  • 【加拿大房产网加拿大新房加拿大房产信息网】 2019-07-19
  • 运城市两部微电影喜获全国奖 2019-07-13
  • 端午节怎么吃粽子不发胖 4招教你健康吃粽子 2019-07-13
  • 回复@不能这样啊:又钓出一个老蚕! 2019-07-10
  • 股市涨跌都正常,但不能允许欺诈,反正欺诈发现了,国家可以罚款,但股民就白损失了,这是什么规矩? 2019-07-05
  • 过年如何时尚返乡  12种男版围巾系法送给你 2019-06-30
  • 《汶川十年·我们的故事》二:代国宏 2019-06-30
  • 2018年春节 瑞狗迎春 2019-06-26
  • 刘凤翥:翦老的叮嘱让我终生受用无穷 2019-06-26
  • 特新报 山西十一选五最大遗漏数据统计表 2019058期双色球中奖号? 倍投永不输本钱的方法 浙江舟山体育彩票飞鱼 黑龙江十一选五开奖推荐号码 快乐十分任三的规律 pk10倍投计算器下载 体彩组选445的前后关系 打麻将技巧大全豆丁网 竞彩足球比分足球比分直播网 浙江快乐彩走势图电脑 幸运飞艇开奖官网直播 双色求走势图 围棋起源于哪个国家