企业邮局 联系我们 设为首页 收藏本站 繁體中文
新闻搜索
 
最新新闻
1  马云谈硅谷:热爱创新
2  服务业为何与ERP形
3  管理会计信息化——财
4  iOS 1
5  统计局四经普报告之四
6  除了手机平板PC,华
7  评估ERP系统的五大
8  流程管理的核心是什么
9  速达软件在安装软件时
10  科学家们研制出人工神
热门新闻 点击
 中小企业信息化问题多 2761584
 企业信息综合信息化服 1621226
 ERP风雨40年之痛 1407293
 ERP代理商应如何掌 1285173
 实施ERP之前需考虑 760391
 下月可预订世博会手机 734984
 “2009IT影响中 473242
 铁通介入固话业务&n 469657
 江苏泰州ISP服务商 464425
 又遇金融危机 中小企 419268
     首页 >> IT鏃惰
英特尔披露"僵尸负载"芯片漏洞 恐影响效能近20%
双击自动滚屏 来源:网易  发布者:dx116  发布时间:2019-05-16  阅读:360次 【字体:

据The Verge报道,英特尔处理器再曝新的安全漏洞,它允许黑客窃取处理器最近访问过的任何数据。即使在云计算服务器上也是如此,这可能帮助黑客从运行在同一台PC上的其他虚拟机上窃取信息。

这个新安全漏洞被称为ZombieLoad,目前还不清楚其是否已被恶意黑客所使用。ZombieLoad最先由格拉茨理工大学的研究人员发现,并向英特尔公司披露。英特尔已经发布了修复这一漏洞的代码,不过它必须通过制造商执行,然后由用户安装补丁,这样才能保护所有人。

ZombieLoad几乎影响到2011年以来的所有英特尔芯片,微软、苹果和谷歌都已经发布更新。黑客必须能够在机器上运行代码才能利用ZombieLoad,所以该漏洞并不是每个人都面临的迫在眉睫的风险。

ZombieLoad是一系列严重安全漏洞中最新的一个,这些漏洞利用了大多数现代处理器的内置进程——预测执行(speculative execution)。该特性允许处理器以“先发制人”的方式执行未来的命令,从而提高了速度。

但正如研究人员在Spectre和Meltdown两大安全漏洞中首次发现的那样,预测执行进程留下了许多漏洞,黑客可以利用它们发动攻击。

要修复这些漏洞,需要对处理器进行补丁更新,这会使它们的速度稍微减慢。但是修复并没有完全切断遭受攻击的可能性,预测执行是研究人员认为会不断发现漏洞的领域,比如Spectre和Meltdown。

到目前为止,还没有研究人员警告这些安全漏洞带来的可怕影响。现在已经有很多补丁,但是更新速度很慢,而且还没有利用这些漏洞发动攻击的已知事件。

当然,这并非意味着攻击永远不会出现,而且随着多年来计算机中充满了受到威胁的各种芯片,研究人员很可能会继续发现更多的安全漏洞。

后续英特尔就此事进行回应,称"关于微架构数据采样(MDS)安全问题,我们近期的很多产品已经在硬件层面得以解决了,尔酷睿处理器包括很多第8代和第9代英特、以及第2代英特尔至强可扩展处理器系列。对其它受影响的产品,用户可以通过微代码更新、并结合今天发布的相应操作系统和虚拟机管理程序的更新获取安全防御。我们在官方网站上也提供了更多信息,并一如既往的鼓励大家保持系统的及时更新,因为这是保持安全的最佳途径之一。我们在此要感谢那些与我们通力协作的研究人员、以及为此次协同披露做出贡献的行业合作伙伴们。”


  • 上一条新闻: 联想展示可折叠PC,称已研发3年并于2020年推出

  • 下一条新闻: 谷歌“断供”华为影响全球厂商信任安卓
  • 返回上级新闻
  •  相关评论

    暂无评论

     发表评论
     呢称:
    验证码:
     评论内容:
      

    打印本页 || 关闭窗口

    地址:北京市朝阳区管庄乡1号1幢1431号 电话:010-56142899 传真:010-82085683 热线:18701104954 邮箱:xmkj@bjxmkj.com QQ:744952589 点击这里给我发消息
    版权所有 (C) 北京信铭科技有限公司
    备案/许可证号:京ICP备09056968号-2