chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾爆出“僵尸負載”漏洞,尚沒有報告稱攻擊者在利用該漏洞竊取數(shù)據(jù)

JsPm_robot_1hjq ? 來源:YXQ ? 2019-05-17 17:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英特爾(Intel)披露了一個或?qū)е聰?shù)據(jù)被泄露給攻擊者的芯片漏洞。這凸顯出去年首次暴露出來的一種新型的現(xiàn)代芯片設(shè)計缺陷的風險。

安全研究人員警告稱,這個漏洞對云數(shù)據(jù)中心處理的信息構(gòu)成的風險尤其大。許多大型企業(yè)和政府都依賴云數(shù)據(jù)中心來處理它們的部分運算需求。

這個問題被稱為“僵尸負載”(ZombieLoad),2011年以后制造的所有英特爾芯片都存在該問題,盡管這家芯片制造商表示,其最新的微處理器已經(jīng)在硬件層面上進行修復(fù)以避免該問題。較舊的芯片需要更新微碼以及芯片上運行的操作系統(tǒng)。

英特爾周二表示,“相對于攻擊者可以使用的其他手段而言”,利用這個漏洞可謂“極其復(fù)雜”,并且尚沒有報告稱攻擊者在利用該漏洞竊取數(shù)據(jù)。

這個漏洞“很難利用——但也很難修補?!監(jiān)bsidian Security首席技術(shù)官本?約翰遜(Ben Johnson)表示,“這是我們硬件的基礎(chǔ)——是我們的云、我們的臺式機的基礎(chǔ)。”

在“僵尸負載”問題爆出前,去年初還披露了兩個普遍存在的芯片漏洞,分別名為“幽靈”(Spectre)和“熔毀”(Meltdown)。它們是新型的芯片設(shè)計缺陷的首批知名例子,這些缺陷使芯片容易受到攻擊。

該問題源于名為“預(yù)測執(zhí)行”(speculative execution)的進程。在該進程中,芯片預(yù)測它們接下來將會收到的指令,在未收到程序請求的時候預(yù)先執(zhí)行數(shù)據(jù)操作。

預(yù)測執(zhí)行技術(shù)在所有現(xiàn)代電腦芯片的加速方面起到核心作用,但也可能為攻擊者打開大門——如果數(shù)據(jù)被推送到硬件系統(tǒng)的另一部分、從而可被攻擊者訪問的話。

如果修復(fù)“僵尸負載”問題會限制系統(tǒng)可同時處理的“線程”數(shù)量,一些電腦系統(tǒng)在修復(fù)后的速度可能會大幅變慢。

蘋果(Apple)是在本周二發(fā)布軟件更新的幾家公司之一。它表示,補丁“可能會使性能降低至多40%”。不過,去年發(fā)布修復(fù)“幽靈”和“熔毀”可能導(dǎo)致電腦性能下降的警告以后,并沒有出現(xiàn)大量關(guān)于電腦性能下降的報告。

研究人員表示,“僵尸負載”漏洞最有可能在電腦同時處理多任務(wù)的情況下被利用,因為一個程序泄露的數(shù)據(jù)可能會被另一個程序讀取。對云數(shù)據(jù)中心來說尤其如此。在云數(shù)據(jù)中心,利用一種被稱為“虛擬化”的技術(shù),不同客戶的程序在同一臺電腦上運行。

約翰遜表示,“預(yù)測執(zhí)行”漏洞泄露的數(shù)據(jù)不太可能遭到利用,除非是最堅決的攻擊者。攻擊者必須穿透硬件層面,然后從大量隨機信息中篩選出有用的信息。然而,他補充道,使用這種方式可以獲取零散的有用數(shù)據(jù),如電腦加密密鑰。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10244

    瀏覽量

    178123
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7292

    瀏覽量

    93383

原文標題:英特爾披露“僵尸負載”芯片漏洞

文章出處:【微信號:robot-1hjqr,微信公眾號:1號機器人網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允許攻擊者將權(quán)限提升至域管理員。?13個嚴重漏洞:-9個遠程代碼執(zhí)行漏洞-3個信息泄露
    的頭像 發(fā)表于 08-25 17:48 ?1779次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗證的遠程攻擊者虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔憂的是,漏洞利用難度極低,且相關(guān)
    的頭像 發(fā)表于 08-14 16:58 ?1398次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?590次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)<b class='flag-5'>數(shù)據(jù)</b>安全告急!

    盟通科技攜手Acontis助力英特爾虛擬化驅(qū)動工業(yè)負載整合

    近期,盟通科技聯(lián)合合作伙伴Acontis與英特爾針對虛擬化驅(qū)動工業(yè)負載的整合這一課題展開了合作。Acontis經(jīng)過多年技術(shù)積累,推出了成熟、可靠且高效的實時虛擬化擴展方案,對于這些方案,盟通科技擁有
    的頭像 發(fā)表于 04-11 10:50 ?635次閱讀
    盟通科技攜手Acontis助力<b class='flag-5'>英特爾</b>虛擬化驅(qū)動工業(yè)<b class='flag-5'>負載</b>整合

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?725次閱讀

    請問OpenVINO?工具套件英特爾?Distribution是否與Windows? 10物聯(lián)網(wǎng)企業(yè)版兼容?

    無法基于 Windows? 10 物聯(lián)網(wǎng)企業(yè)版的目標系統(tǒng)上使用 英特爾? Distribution OpenVINO? 2021* 版本推斷模型。
    發(fā)表于 03-05 08:32

    英特爾Michelle Johnston Holthaus:深耕x86,持續(xù)為AI數(shù)據(jù)中心注入芯動力

    Johnston Holthaus近期的英特爾至強6家族新品發(fā)布上表示。 在數(shù)據(jù)中心領(lǐng)域競爭白熱化的當下,英特爾MWC前夕一口氣發(fā)布多
    的頭像 發(fā)表于 02-28 15:29 ?490次閱讀
    <b class='flag-5'>英特爾</b>Michelle Johnston Holthaus:深耕x86,持續(xù)為AI<b class='flag-5'>數(shù)據(jù)</b>中心注入芯動力

    微軟Outlook曝高危安全漏洞

    行為瞄準的目標。 CISA公告中明確要求,所有美國聯(lián)邦機構(gòu)必須在2月27日之前為其系統(tǒng)部署相應(yīng)的補丁措施,以防范漏洞帶來的潛在風險。這一緊迫性凸顯了
    的頭像 發(fā)表于 02-10 09:17 ?720次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    為CVE-2024-56161,其潛在風險引起了業(yè)界的廣泛關(guān)注。為了更深入地了解漏洞,谷歌安全研究團隊GitHub上發(fā)布了相關(guān)帖子,對漏洞的詳細信息、影響范圍以及可能的
    的頭像 發(fā)表于 02-08 14:28 ?709次閱讀

    對稱加密技術(shù)有哪些常見的安全漏洞?

    對稱加密技術(shù)實際應(yīng)用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導(dǎo)致安全漏洞漏洞利用
    的頭像 發(fā)表于 12-16 13:59 ?1006次閱讀

    英特爾推出全新英特爾銳炫B系列顯卡

    備受玩家青睞的價格提供卓越的性能與價值1,很好地滿足現(xiàn)代游戲需求,并為AI工作負載提供加速。其配備的英特爾Xe矩陣計算引擎(XMX),為新推出的XeSS 2提供強大支持。XeSS 2的三項核心技術(shù)協(xié)同工作,共同提高性能表現(xiàn)、增強視覺流暢性并加快響應(yīng)速度。 “ ? 全新
    的頭像 發(fā)表于 12-07 10:16 ?1735次閱讀
    <b class='flag-5'>英特爾</b>推出全新<b class='flag-5'>英特爾</b>銳炫B系列顯卡

    英特爾發(fā)布2023-2024企業(yè)社會責任報告

    近日,英特爾發(fā)布《2023-2024英特爾中國企業(yè)社會責任報告》,展示其履責、包容、可持續(xù)、賦能的“RISE”戰(zhàn)略和2030目標指引下,
    的頭像 發(fā)表于 11-25 17:07 ?1011次閱讀

    常見的漏洞分享

    下來,使用nodejs反編譯 reverse-sourcemap --output-dir . 2.11aef028.chunk.js.map #DNS域傳送漏洞: 域傳送是DNS備份服務(wù)器從主服務(wù)器拷貝數(shù)據(jù)、若DNS服務(wù)器配置不當,未驗證身份,導(dǎo)致
    的頭像 發(fā)表于 11-21 15:39 ?912次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    英特爾股價分析,財報超出預(yù)期,英特爾股票買入還是賣出?

    重大進展。 (3)猛獸財經(jīng)對英特爾股價的技術(shù)分析:希望股從當前價格大幅反彈的投資,可以22.7美元附近建立一個小多頭頭寸,并在18.5美元處設(shè)立止損位,看空
    的頭像 發(fā)表于 11-05 11:33 ?1205次閱讀
    <b class='flag-5'>英特爾</b>股價分析,財報超出預(yù)期,<b class='flag-5'>英特爾</b>股票<b class='flag-5'>該</b>買入還是賣出?

    剛剛!英特爾最新回應(yīng)

    不斷被爆存在各種漏洞,“表明其對客戶極不負責任的態(tài)度”?!皬?023年底開始,大量用戶反映,使用英特爾第13、14代酷睿i9系列CPU玩特定游戲時,會出現(xiàn)崩潰問題?!?今日中午,英特爾中國
    的頭像 發(fā)表于 10-17 17:35 ?793次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應(yīng)