国产一区二区三区观看_亚洲国产激情_91高清完整版_91高清视频在线_国产精品综合久久久_91免费看视频

黑鯊> 資訊>七個新的“幽靈”與“熔毀”安全漏洞,有補丁可抵御

七個新的“幽靈”與“熔毀”安全漏洞,有補丁可抵御

2018-11-21 0


針對 CPU 底層設計缺陷的“幽靈”(Spectre)和“熔毀”(Meltdown)漏洞,讓科技界陷入了相當尷尬的境地。 為了應對這類特殊的安全威脅,業界協同使出了空前的努力,并推出了相應的補丁 —— 即便可能造成性能上的一定損失。 遺憾的是,后續又不斷有新的變種曝光。本文要介紹的,就是由 9 人研究團隊發現的 7 種新式攻擊手段。

七個新的“幽靈”與“熔毀”安全漏洞,有補丁可抵御

好消息是,現有補丁應該能夠抵御這 7 種新型變種攻擊。

由概念演示代碼可知,其中兩種攻擊利用了‘熔毀’漏洞:

Melrdown-BR 可利用 AMD 與 Intel 處理器中的 x86 指令路徑,而 Meltdown-PK 僅能繞過英特爾處理器上的內存保護密鑰。

實際上,研究人員 開發 出了 8 種‘熔毀’漏洞攻擊手段,但尚未讓剩余的 6 種攻擊手段發揮作用。

其余五個新漏洞都屬于‘幽靈’變種,它們會影響 Intel、AMD、ARM 處理器。

其中有兩個利用了分支目標緩沖區(Branch Target Buffer)、另三個則利用了模式歷史表(Pattern History Table)。

研究人員已向各大芯片供應商通報了上述攻擊,但收到的答復并不能讓他們滿意 —— 英特爾覺得沒必要推送新的補丁、AMD 甚至不承認相關結果。

英特爾發表聲明稱,文章中紀錄的漏洞,可通過部署現有的緩解措施來完全克服。

保護客戶仍是我們的首要任務,在此要感謝格拉茨科技大學、imec-DistriNet、KU Leuven、以及威廉瑪麗學院等團隊正在進行的研究。

根據他們的研究,一些現有的補丁‘可能有用’,但不全然如此。

然而英特爾聲稱,他們的實驗過程存在錯誤,在現實情境下無法成功實施攻擊。

即便如此,研究人員還是決定忽略英特爾方面的說辭,在研究論文( PDF )中概述了如何修補上述漏洞。

【PS】“幽靈”漏洞打破了不同應用程序之間的隔離,即便是遵循最佳實踐的無 bug 程序,其秘密亦有可能被泄露于攻擊者面前。

盡管目前尚未有利用‘幽靈’或‘熔毀’漏洞發起的實際攻擊報告,但我們還是推薦大家努力將設備保持在最新狀態,以封堵這方面的隱患。

上一篇: Windows 10應用商店已經上架開源3D軟件Blender 下一篇: 中國移動或將率先開啟國內5G試商用,比4G快40倍

主站蜘蛛池模板: 欧美成人综合在线观看视频 | 毛片视频网 | 另类图片亚洲色图 | 综合在线播放 | 国产成人a级毛片 | 香蕉av久久一区二区三区 | 一级毛片免费的 | 中文字幕亚洲欧美日韩不卡 | 天天色天天碰 | 亚色视频在线 | 国产精品无码一区二区牛牛 | 天天干天天日夜夜操 | 加勒比色综合久久久久久久久 | 一级片视频在线观看 | 国产精品嫩草研究院成人 | 一二三四视频社区3在线高清 | 四虎国产精品永免费 | 在线无限观看次数破解版 | 综合久久久 | 怡春院国产精品视频 | 一区二区三区免费视频播放器 | 国产真人性做爰久久网站 | 久久精品国产久精国产爱 | 国产女主播喷水视频在线观看 | 中国一级特黄真人毛片免费看 | 国产福利在线观看一区二区 | 特级黄一级播放 | 亚洲爆乳精品无码一区二区三区 | 自拍偷自拍亚洲精品播放 | 国产婷婷色一区二区三区 | 免费能直接在线观看黄的视频 | 少妇人妻无码专区在线视频 | 国产图区 | 成年男女免费大片在线观看 | 亚洲国产精品线路久久 | 亚洲精品1区 | 一级做a爱片特黄在线观看免费看 | 91精品国产91久久久久久麻豆 | 一区二区三区日韩精品 | 一级毛片在线免费看 | 91在线播放免费不卡无毒 |