成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

英特爾芯片再現(xiàn)ZombieLoad漏洞

安全
日前,安全研究人員在英特爾芯片中發(fā)現(xiàn)了一種新的漏洞,如果利用這種漏洞,可以直接從處理器中竊取敏感信息。

日前,安全研究人員在英特爾芯片中發(fā)現(xiàn)了一種新的漏洞,如果利用這種漏洞,可以直接從處理器中竊取敏感信息。

還記得2018年初英特爾爆出的嚴(yán)重漏洞“熔斷(Meltdown)”和“幽靈(Spectre)”嗎?它們利用了英特爾處理器中推測(cè)執(zhí)行處理的這一弱點(diǎn),給黑客進(jìn)行偽裝,騙過系統(tǒng)的檢測(cè),最終達(dá)到調(diào)取資源的目的。 

[[265284]]

Meltdown和Spectre都泄露了存儲(chǔ)在處理器中的敏感數(shù)據(jù),包括密碼、密鑰和賬戶令牌等機(jī)密信息?,F(xiàn)在,之前發(fā)現(xiàn)上述兩種漏洞的同一撥研究人員再度公布了一輪全新的關(guān)于英特爾芯片的數(shù)據(jù)漏洞。

ZombieLoad

“ZombieLoad”這個(gè)名稱原意為“僵尸負(fù)載”,漏洞根源在于“預(yù)測(cè)執(zhí)行(speculative execution)”和“亂序執(zhí)行(out-of-order execution)”。研究人員表示,“ZombieLoad”將泄漏處理器核心當(dāng)前加載的所有數(shù)據(jù)。對(duì)此,英特爾回復(fù)稱,微碼的補(bǔ)丁將有助于清除處理器的緩沖區(qū),防止數(shù)據(jù)被讀取。

與之前那的“熔斷”和“幽靈”相類似,其也是由芯片設(shè)計(jì)缺陷導(dǎo)致,是一個(gè)針對(duì)英特爾芯片的側(cè)信道類型。黑客能夠有效地利用該設(shè)計(jì)缺陷,而不是注入惡意代碼。更可怕的是,英特爾表示,“ZombieLoad”實(shí)際上由四個(gè)漏洞組成,研究人員在一個(gè)月前向芯片制造商報(bào)告了這些漏洞。

實(shí)際上,研究人員在一個(gè)概念驗(yàn)證視頻中表明,可以利用這些漏洞來查看一個(gè)人正在實(shí)時(shí)訪問哪些網(wǎng)站,甚至可以很容易地重新利用這些網(wǎng)站來獲取用于登錄受害者在線的密碼或訪問令牌賬戶。 

[[265285]]

像“Meltdown”和“Spectre”一樣,受“ZombieLoad”影響的PC和筆記本電腦其云端也極易受安全威脅。“ZombieLoad”可以在虛擬機(jī)中觸發(fā),并打破虛擬機(jī)與其他虛擬系統(tǒng)及其主機(jī)設(shè)備之間原有的隔離態(tài)。

發(fā)現(xiàn)了一輪芯片缺陷的研究人員之一丹尼爾•格魯斯(Daniel Gruss)稱,它的工作原理“就像”是在PC上工作,但可以從處理器讀取數(shù)據(jù)的第三方應(yīng)用程序。這可能是導(dǎo)致云環(huán)境中出現(xiàn)安全風(fēng)險(xiǎn)的一個(gè)主要問題,這終會(huì)導(dǎo)致不同客戶的虛擬機(jī)在同一服務(wù)器硬件上運(yùn)行。

雷鋒網(wǎng)得知,“ZombieLoad”幾乎對(duì)最早可以追溯到2011年使用英特爾芯片的計(jì)算機(jī)都會(huì)造成影響。另一邊,搭載了AMD和ARM芯片的電腦則不會(huì)像英特爾那樣易受黑客威脅。

漏洞暫無影響,無需恐慌

那么,此次漏洞究竟會(huì)對(duì)搭載英特爾芯片的電腦設(shè)備造成多大影響呢?對(duì)此,安全人員回復(fù),我們目前尚未整理出針對(duì)“ZombieLoad”的詳細(xì)研究報(bào)告,我們不排除有最壞的可能性,但現(xiàn)階段還沒有追蹤到具體執(zhí)行過的掌控痕跡。

“對(duì)于大多數(shù)人來說,現(xiàn)階段大可不必恐慌。”

格魯斯表示,用“ZombieLoad”執(zhí)行的門檻較高,通俗來講它“比幽靈執(zhí)行起來更容易”,但“比熔斷執(zhí)行起來更難”——即兩者都需要一套特定的技能和努力才能真正用于不法控制。 

英特爾芯片再現(xiàn)ZombieLoad漏洞
安全研究人員展示用 ZombieLoad 漏洞實(shí)時(shí)監(jiān)視用戶所瀏覽的網(wǎng)頁(yè) (來源:zombieloadattack.com)

“但是,如果利用代碼是在應(yīng)用程序中編譯的,或者是作為惡意軟件傳遞的,黑客就可以開始。”他補(bǔ)充道。

實(shí)際上,要侵入電腦并竊取數(shù)據(jù),還有更簡(jiǎn)單的方法。目前對(duì)投機(jī)性執(zhí)行和側(cè)信道攻擊的研究仍處于起步階段,隨著更多的發(fā)現(xiàn)浮出水面,數(shù)據(jù)竊取攻擊有可能變得更容易利用和更精簡(jiǎn)。

因此,一旦有與任何漏洞相關(guān)的可用補(bǔ)丁,請(qǐng)一定要安裝它們。

英特爾:聯(lián)合廠商推送MCU

英特爾已發(fā)布微碼更新(MCU)以修補(bǔ)易受攻擊的處理器,這其中包括Intel Xeon,Intel Broadwell,Sandy Bridge,Haswell芯片。英特爾Kaby Lake,Coffee Lake,Whiskey Lake和Cascade Lake芯片也受到影響,以及所有Atom和Knights處理器。

與此同時(shí),消費(fèi)級(jí)硬件廠商也在相繼發(fā)布補(bǔ)丁作為抵御可能攻擊的防線。電腦制造商Apple和微軟和瀏覽器制造商谷歌已發(fā)布補(bǔ)丁,其他公司預(yù)計(jì)會(huì)跟進(jìn)。 

英特爾芯片再現(xiàn)ZombieLoad漏洞
對(duì)英特爾酷睿 i9-9900K 處理器的影響(來源:英特爾)

據(jù)TechCrunch報(bào)道,英特爾認(rèn)為與以前的補(bǔ)丁一樣,微代碼更新會(huì)對(duì)處理器性能產(chǎn)生影響。英特爾發(fā)言人稱,大多數(shù)修補(bǔ)后的消費(fèi)級(jí)設(shè)備在最壞的情況下可能會(huì)受到3%的性能損失,在數(shù)據(jù)中心環(huán)境中則高達(dá)9%。但是,這種情況在大多數(shù)情況下并不太可能引人注意。

截至目前,英特爾和格魯斯及其團(tuán)隊(duì)都沒有發(fā)布漏洞利用代碼,因此可保證對(duì)普通用戶沒有直接的威脅。

本文轉(zhuǎn)自雷鋒網(wǎng),如需轉(zhuǎn)載請(qǐng)至雷鋒網(wǎng)官網(wǎng)申請(qǐng)授權(quán)。

 

責(zé)任編輯:未麗燕 來源: 雷鋒網(wǎng)
相關(guān)推薦

2023-11-20 13:06:52

2012-06-18 10:07:46

2024-04-11 13:17:56

2011-12-26 10:10:00

2013-09-09 18:24:32

2009-04-16 18:56:19

Vmware服務(wù)器虛擬化AMD

2011-03-21 17:05:01

英特爾48核芯片

2013-08-19 09:04:25

英特爾大數(shù)據(jù)

2013-09-12 09:32:40

英特爾Amazon英特爾芯片

2011-06-08 14:29:38

英特爾ARMiPhone

2010-11-08 16:57:56

英特爾代工

2013-05-20 11:02:31

英特爾CEO移動(dòng)

2009-06-18 09:00:43

Intel迅馳芯片

2014-04-03 14:23:02

英特爾統(tǒng)一固件管理套件

2019-05-15 16:02:47

英特爾漏洞產(chǎn)品

2009-03-02 09:12:57

2013-05-09 10:05:04

英特爾移動(dòng)芯片領(lǐng)域

2013-09-09 11:18:01

2017-10-11 09:13:30

量子

2021-10-03 15:13:06

英特爾Loihi 2芯片
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 成人久久18免费网站麻豆 | 欧美综合一区二区三区 | 欧美在线一区二区三区 | 久久久久久久久久久蜜桃 | 久久69精品久久久久久久电影好 | 能免费看的av | 久草网站| 一区二区视频在线观看 | 国产乱码一二三区精品 | 懂色av一区二区三区在线播放 | 欧美成人a∨高清免费观看 欧美日韩中 | 欧美专区在线 | 一区二区三区视频在线 | 国产一区二区三区在线 | 亚洲成人一区二区三区 | 性欧美精品一区二区三区在线播放 | 亚洲精品一区在线 | 日韩午夜精品 | 玖玖操 | 亚洲欧美久久 | 国产色片| 亚洲伦理自拍 | а_天堂中文最新版地址 | 日本免费一区二区三区四区 | 成年女人免费v片 | 亚洲91精品| 久久国产精品免费一区二区三区 | 成人免费福利视频 | 欧美精| 欧美日韩国产高清 | 欧美在线观看一区二区 | www.男人天堂.com | 亚洲成人中文字幕 | 国产欧美精品一区二区色综合 | 国产精品乱码一区二区三区 | 国产一区三区在线 | 午夜久久久久久久久久一区二区 | 手机在线观看av | 欧美黄色片 | 亚洲国产日韩一区 | 欧美日本在线 |