首页 > 手机 > 配件 > cpu漏洞,CPU漏洞引发危机

cpu漏洞,CPU漏洞引发危机

来源:整理 时间:2022-04-07 16:02:06 编辑:华为40 手机版

怎样看此次英特尔CPU漏洞?

cpu漏洞,CPU漏洞引发危机

对于这个问题,每日经济新闻记者蔡鼎认为:虽然英特尔的程序员们正在争先恐后地修改系统,但这些对Linux和Windows系统的更新将会对英特尔的产品性能产生影响。The Register指出,根据具体任务和处理器型号的不同,其性能可能会因此降低大约5%到30%之间。除了Linux和Windows的操作系统外,苹果64位的MacOS X也需要更新。

当然,也可以直接购买没有设计缺陷的新处理器。The Register还称,这一缺陷存在于英特尔过去十年生产的处理器中。该漏洞允许用户程序辨别受保护内核内存的内容,黑客可以利用这些更容易地发现其他安全漏洞。实际上可能比这更糟——该漏洞提供对内核内存的访问,“可能会被程序和登录用户滥用以读取内核内存的内容”。

而每当一个特定的运行程序需要做一些有用的任务时——例如写入文件或打开网络连接,都必须临时手动控制处理器到内核,以执行任务。2017年,包括“想哭”、“果蝇”等勒索病毒肆虐全球,这也与电脑上的系统密不可分,但值得注意的是,The Register的报道并未提到英特尔芯片漏洞曾造成黑客入侵。英特尔也在其官方声明中表示,“今日媒体报道称这一安全问题是由一处‘缺陷’引起的,而且仅影响英特尔芯片的说法不正确。

Intel处理器被曝出重大漏洞了?

cpu漏洞,CPU漏洞引发危机

我是依依酱是某网不知名站科技资讯栏目5年小编喜欢可以关注我哦!对于intel来说CPU出现漏洞已经出现过不止一次两次了,上一次的幽灵漏洞就让大家记忆犹新,尤其是在intel处理器在打了补丁之后性能会又不同程度的损失,这让很多用户欲哭无泪。但是对于AMD处理器来说很多intel存在的漏洞它们并不受任何影响,这也让AMD粉丝感觉十分Yes!然而近日又一个高危CPU漏洞被发现,而受影响的CPU依旧是intel,AMD不受影响。

intel爆高危漏洞AMD免疫此次intel被曝存在的漏洞名为Spoiler,这个漏洞和之前intel被曝光的幽灵漏洞十分相似,具体表现为Spoiler漏洞会泄密用户的隐私数据。但是想要用对付幽灵漏洞的方法来对付Spoiler漏洞实测并不可行。造成这个漏洞原因是intel处理器内存子系统设计有一处缺陷。

不过大家也不用太过担心漏洞研究机构也表明了该漏洞必须在特定条件下才能使用,比如使用用户的计算机。除了intel处理器之外RM和AMD处理器已经被确认并不存在这个问题。intel回应可软件规避漏洞然而intel毕竟是intel,在漏洞被曝光之后官方就回应了通过应用侧信道安全软件开发就可免受该漏洞的影响。

但是此次intel只是针对这一问题作出了回应,关于具体的补丁和软件还没有和大家见面。此举让不少网友对intel失望透顶,毕竟每次漏洞都有intel,而大多数人的CPU都是买的intel,想想自己的电脑还存在着漏洞当然很不舒服了,即使该漏洞不会对大家造成任何影响。依依酱感觉最近两年intel真的特别不顺,先是漏洞频出,后来又14nm产能告急,出了个F和KF处理器还被大家一顿骂,真的是有点惨。

英特尔CPU再次被曝出现高危漏洞,你怎么看?

cpu漏洞,CPU漏洞引发危机

在2018年1月研究人员发现幽灵和熔断漏洞的之后,由美国伍斯特理工学院和德国吕贝克大学的研究人员在近日再次宣布发现了依赖CPU预测加载导致内存地址页面映射引起的Spoiler漏洞。此次漏洞虽然依旧与CPU预测加载相关,但是用之前用于幽灵和熔断的漏洞补丁并不能修复这次的漏洞。研究人员解释说通过CPU预测加载数据技术能分辨出CPU随机加载内存页面地址的逻辑并从中获取其信息。

这个漏洞在用户空间执行,并不需要特殊权限。不同于类似Rowhammer和cache attack的侧信道攻击,利用Spoiler漏洞可以加速攻击速度。同时这个漏洞不仅可以在物理机内执行,同时也可以在虚拟机环境和沙盒环境中执行,甚至是在如浏览器常用的JavaScript这样的运行时环境中。而在测试那些硬件会受到影响时,研究人员发现不同于幽灵和熔断漏洞,Spoiler漏洞只在Intel处理器中有效,在相同指令集的AMD处理器和和不同指令集的ARM处理器中并不适用。

同时这个漏洞从第一代酷睿处理器开始就存在了,而且是硬件问题,在不同的操作系统中都存在。在论文中研究人员表示作为硬件漏洞,可能不会有任何软件修复补丁,同时也如同一年前的幽灵和熔断漏洞一样会影响CPU性能。而根据phoronix的报道,Intel的发言人回应了这个问题,说他们已经收到了研究人员的通知,保护用户的信息安全是他们的工作,非常感谢安全社区研究他们的产品。

文章TAG:漏洞cpuCPU引发危机

最近更新