一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾爆出“僵尸負載”漏洞,尚沒有報告稱攻擊者在利用該漏洞竊取數(shù)據(jù)

JsPm_robot_1hjq ? 來源:YXQ ? 2019-05-17 17:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英特爾(Intel)披露了一個或?qū)е聰?shù)據(jù)被泄露給攻擊者的芯片漏洞。這凸顯出去年首次暴露出來的一種新型的現(xiàn)代芯片設計缺陷的風險。

安全研究人員警告稱,這個漏洞對云數(shù)據(jù)中心處理的信息構(gòu)成的風險尤其大。許多大型企業(yè)和政府都依賴云數(shù)據(jù)中心來處理它們的部分運算需求。

這個問題被稱為“僵尸負載”(ZombieLoad),2011年以后制造的所有英特爾芯片都存在該問題,盡管這家芯片制造商表示,其最新的微處理器已經(jīng)在硬件層面上進行修復以避免該問題。較舊的芯片需要更新微碼以及芯片上運行的操作系統(tǒng)。

英特爾周二表示,“相對于攻擊者可以使用的其他手段而言”,利用這個漏洞可謂“極其復雜”,并且尚沒有報告稱攻擊者在利用該漏洞竊取數(shù)據(jù)。

這個漏洞“很難利用——但也很難修補?!監(jiān)bsidian Security首席技術(shù)官本?約翰遜(Ben Johnson)表示,“這是我們硬件的基礎——是我們的云、我們的臺式機的基礎?!?/p>

在“僵尸負載”問題爆出前,去年初還披露了兩個普遍存在的芯片漏洞,分別名為“幽靈”(Spectre)和“熔毀”(Meltdown)。它們是新型的芯片設計缺陷的首批知名例子,這些缺陷使芯片容易受到攻擊。

該問題源于名為“預測執(zhí)行”(speculative execution)的進程。在該進程中,芯片預測它們接下來將會收到的指令,在未收到程序請求的時候預先執(zhí)行數(shù)據(jù)操作。

預測執(zhí)行技術(shù)在所有現(xiàn)代電腦芯片的加速方面起到核心作用,但也可能為攻擊者打開大門——如果數(shù)據(jù)被推送到硬件系統(tǒng)的另一部分、從而可被攻擊者訪問的話。

如果修復“僵尸負載”問題會限制系統(tǒng)可同時處理的“線程”數(shù)量,一些電腦系統(tǒng)在修復后的速度可能會大幅變慢。

蘋果(Apple)是在本周二發(fā)布軟件更新的幾家公司之一。它表示,補丁“可能會使性能降低至多40%”。不過,去年發(fā)布修復“幽靈”和“熔毀”可能導致電腦性能下降的警告以后,并沒有出現(xiàn)大量關(guān)于電腦性能下降的報告。

研究人員表示,“僵尸負載”漏洞最有可能在電腦同時處理多任務的情況下被利用,因為一個程序泄露的數(shù)據(jù)可能會被另一個程序讀取。對云數(shù)據(jù)中心來說尤其如此。在云數(shù)據(jù)中心,利用一種被稱為“虛擬化”的技術(shù),不同客戶的程序在同一臺電腦上運行。

約翰遜表示,“預測執(zhí)行”漏洞泄露的數(shù)據(jù)不太可能遭到利用,除非是最堅決的攻擊者。攻擊者必須穿透硬件層面,然后從大量隨機信息中篩選出有用的信息。然而,他補充道,使用這種方式可以獲取零散的有用數(shù)據(jù),如電腦加密密鑰。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10194

    瀏覽量

    174652
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7255

    瀏覽量

    91813

原文標題:英特爾披露“僵尸負載”芯片漏洞

文章出處:【微信號:robot-1hjqr,微信公眾號:1號機器人網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    世紀大并購!傳高通有意整體收購英特爾,英特爾最新回應

    電子發(fā)燒友網(wǎng)報道(文/吳子鵬)9月21日,《華爾街日報》發(fā)布博文,高通公司有意整體收購英特爾公司,而不是僅僅收購芯片設計部門?!白罱鼛滋欤咄ㄒ呀?jīng)接觸了芯片制造商英特爾?!眻蟮?b class='flag-5'>稱,這
    的頭像 發(fā)表于 09-22 05:21 ?3686次閱讀
    世紀大并購!傳高通有意整體收購<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網(wǎng)關(guān)(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網(wǎng)關(guān)服務DoS漏洞,允許未經(jīng)授權(quán)的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?369次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)<b class='flag-5'>數(shù)據(jù)</b>安全告急!

    盟通科技攜手Acontis助力英特爾虛擬化驅(qū)動工業(yè)負載整合

    近期,盟通科技聯(lián)合合作伙伴Acontis與英特爾針對虛擬化驅(qū)動工業(yè)負載的整合這一課題展開了合作。Acontis經(jīng)過多年技術(shù)積累,推出了成熟、可靠且高效的實時虛擬化擴展方案,對于這些方案,盟通科技擁有
    的頭像 發(fā)表于 04-11 10:50 ?448次閱讀
    盟通科技攜手Acontis助力<b class='flag-5'>英特爾</b>虛擬化驅(qū)動工業(yè)<b class='flag-5'>負載</b>整合

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務升級來修復。
    的頭像 發(fā)表于 03-18 18:02 ?461次閱讀

    微軟Outlook曝高危安全漏洞

    行為瞄準的目標。 CISA公告中明確要求,所有美國聯(lián)邦機構(gòu)必須在2月27日之前為其系統(tǒng)部署相應的補丁措施,以防范漏洞帶來的潛在風險。這一緊迫性凸顯了
    的頭像 發(fā)表于 02-10 09:17 ?524次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    為CVE-2024-56161,其潛在風險引起了業(yè)界的廣泛關(guān)注。為了更深入地了解漏洞,谷歌安全研究團隊GitHub上發(fā)布了相關(guān)帖子,對漏洞的詳細信息、影響范圍以及可能的
    的頭像 發(fā)表于 02-08 14:28 ?524次閱讀

    對稱加密技術(shù)有哪些常見的安全漏洞

    對稱加密技術(shù)實際應用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用
    的頭像 發(fā)表于 12-16 13:59 ?711次閱讀

    英特爾推出全新英特爾銳炫B系列顯卡

    備受玩家青睞的價格提供卓越的性能與價值1,很好地滿足現(xiàn)代游戲需求,并為AI工作負載提供加速。其配備的英特爾Xe矩陣計算引擎(XMX),為新推出的XeSS 2提供強大支持。XeSS 2的三項核心技術(shù)協(xié)同工作,共同提高性能表現(xiàn)、增強視覺流暢性并加快響應速度。 “ ? 全新
    的頭像 發(fā)表于 12-07 10:16 ?1425次閱讀
    <b class='flag-5'>英特爾</b>推出全新<b class='flag-5'>英特爾</b>銳炫B系列顯卡

    英特爾發(fā)布2023-2024企業(yè)社會責任報告

    近日,英特爾發(fā)布《2023-2024英特爾中國企業(yè)社會責任報告》,展示其履責、包容、可持續(xù)、賦能的“RISE”戰(zhàn)略和2030目標指引下,
    的頭像 發(fā)表于 11-25 17:07 ?871次閱讀

    常見的漏洞分享

    下來,使用nodejs反編譯 reverse-sourcemap --output-dir . 2.11aef028.chunk.js.map #DNS域傳送漏洞: 域傳送是DNS備份服務器從主服務器拷貝數(shù)據(jù)、若DNS服務器配置不當,未驗證身份,導致
    的頭像 發(fā)表于 11-21 15:39 ?683次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    英特爾股價分析,財報超出預期,英特爾股票買入還是賣出?

    重大進展。 (3)猛獸財經(jīng)對英特爾股價的技術(shù)分析:希望股從當前價格大幅反彈的投資,可以22.7美元附近建立一個小多頭頭寸,并在18.5美元處設立止損位,看空
    的頭像 發(fā)表于 11-05 11:33 ?965次閱讀
    <b class='flag-5'>英特爾</b>股價分析,財報超出預期,<b class='flag-5'>英特爾</b>股票<b class='flag-5'>該</b>買入還是賣出?

    剛剛!英特爾最新回應

    不斷被爆存在各種漏洞,“表明其對客戶極不負責任的態(tài)度”?!皬?023年底開始,大量用戶反映,使用英特爾第13、14代酷睿i9系列CPU玩特定游戲時,會出現(xiàn)崩潰問題?!?今日中午,英特爾中國
    的頭像 發(fā)表于 10-17 17:35 ?616次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應

    面對高通收購,Apollo 50億美元投資,你買入英特爾股票嗎?

    財經(jīng)認為高通收購英特爾大概率不會成功,而且英特爾將強烈反對。 (5)猛獸財經(jīng)對英特爾股票的技術(shù)分析:支撐位:19美元,阻力位:25美元。 Apollo將投資英特爾 關(guān)于
    的頭像 發(fā)表于 09-25 16:34 ?528次閱讀
    面對高通收購,Apollo 50億美元投資,你<b class='flag-5'>該</b>買入<b class='flag-5'>英特爾</b>股票嗎?

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?927次閱讀

    回溯英特爾跨越半個世紀的發(fā)展歷程

    我們以英特爾三位風云人物的三句名言為線索,回溯英特爾跨越半個世紀的發(fā)展歷程中,如何利用芯片技術(shù)的力量,影響信息時代,開啟未來之門。
    的頭像 發(fā)表于 08-16 14:58 ?1231次閱讀