查看: 614|回复: 3
|
研究人员发现 SpectrePrime 和 MeltdownPrime 新变种
[复制链接]
|
|
本帖最后由 jasonmun 于 16-2-2018 07:49 PM 编辑
作为近年来曝出的最严重的计算机硬件安全漏洞,
别有用心的攻击者可以利用处理器的“幽灵”(Spectre)和“熔毁”(Meltdown)漏洞
来访问计算机上受保护的内存信息,
比如浏览器中保存的账号密码、或者电子邮件等隐私内容。
尴尬的是,尽管全行业软硬件厂商在努力制作补丁,
有关这两个安全漏洞的新变种攻击还是不断涌现。
英特尔、AMD 等软硬件厂商推出了修复补丁,
但对计算机性能造成了一定程度的不利影响。
深受影响的英特尔表示,该公司承诺在后续 CPU 中消除这一漏洞。
然而英伟达和普林斯顿大学的一支研究团队,刚刚在一份新报告(PDF)中
揭示了两个 Meltdown 和 Spectre 漏洞利用的新方法,
分别叫做“MeltdownPrime”和“SpectrePrime”。
据悉,攻击者可以让 CPU 的两个核心互相敌对,以欺骗多核系统放弃缓存数据。
总而言之,当前可用的补丁和安全更新有可能已经解决了变种攻击的问题。
但是基于最新的状况,英特尔和 AMD 或需要考虑对其即将推出的 CPU 硬件加以调整。
https://www.cnbeta.com/articles/soft/699465.htm
|
|
|
|
|
|
|
|
发表于 22-2-2018 12:30 PM
|
显示全部楼层
|
|
|
|
|
|
|
楼主 |
发表于 22-2-2018 01:10 PM
|
显示全部楼层
错了,
其它的 CPU 也是抄 Intel 的 CPU 设计,
所以, 不只是 Intel 中招而已.
目前所有电脑设备都中了. 除非你的设备没用 CPU.
|
|
|
|
|
|
|
|
发表于 27-5-2018 08:48 PM
|
显示全部楼层
|
|
|
|
|
|
| |
本周最热论坛帖子
|