最近曝光的Intel处理器安全漏洞是怎么回事

将乐信息网 http://www.jianglexinxi.cn 2020-11-21 19:20 出处:网络
伴我身边长久|用户:互动的问题 最近曝光的Intel处理器安全漏洞是怎么回事,英特尔安全漏洞 请问最近曝光的Intel处理器安全漏洞是怎么回事?我们需要打补丁吗?对安全有威胁吗?

伴我身边长久|用户:互动的问题 最近曝光的Intel处理器安全漏洞是怎么回事,英特尔安全漏洞 请问最近曝光的Intel处理器安全漏洞是怎么回事?我们需要打补丁吗?对安全有威胁吗?

BLUE 16°深蓝梦境|用户:网友回答:

用户:乀梦里日她千百遍*的其他回答:

芬兰坦佩雷理工大学、古巴哈瓦那技术大学的五位研究人员,又在Intel处理器内发现了一个新的安全漏洞,命名为“PortSmash”,可导致加密信息泄露。


据悉,该漏洞属于侧信道攻击(Side-Channel Attack)类型,影响所有支持HT超线程技术的Intel处理器。


攻击者可以利用超线程技术,与合法线程并行运行一个恶意进程,进而从合法进程中窃取少量数据,进而让攻击者重建合法进城中的加密数据。


这种攻击唯一的要求就是恶意进程和合法线程必须运行在同一个物理核心上,但这并没有什么难度。


研究团队已经在GitHub上公布了概念验证攻击代码,实测在六代酷睿Skylake、七代酷睿Kaby Lake上有效,成功从一台TLS服务器上盗走了一个OpenSSL P-384私有秘钥,而且如果需要完全可以针对任何类型的数据。


不过幸运的是,这个漏洞不影响缓存和内存控制器中的数据。


至于AMD处理器是否也受影响,研究者正在做进一步的工作,但强烈怀疑存在,尤其是也支持了超线程的Ryzen锐龙家族。


对此报道,Intel方面向快科技发来了官方回应,表示已经获悉相关情况,但这个新的漏洞和此前的熔断、幽灵、L1终端漏洞无关,不需要更新补丁修复,而且也不是Intel独有的,用户可以放心。


Intel官方回应原文如下——


“英特尔已经收到了这项研究报告。这个问题不依赖于预测执行,因此与此前发现的‘幽灵’或‘熔断’ 或L1终端故障无关。我们认为这并非英特尔平台独有的问题。这些针对侧信道分析方法的研究通常侧重于操控和测量共享硬件资源的特性参数,例如时间。通过遵循侧信道安全开发惯例,就可以保护软件或软件库免受此类问题的影响。保护客户的数据并确保我们产品的安全性,始终是英特尔的第一要务,我们将继续与客户、合作伙伴和研究人员合作,了解并防御所发现的任何安全漏洞。”



英特尔再曝光漏洞是什么?

研究人员在英特尔电脑芯片中发现了严重安全漏洞。该漏洞被发现者命名为“预兆”,是今年1月份刚发现的两个漏洞——“幽灵党”和“熔断”的衍生变种。今年以来英特尔发现的三大安全漏洞共同影响了全球数十亿台电脑。 美国政府的计算机安全机构表示,“攻击...

英特尔CPU曝巨大安全漏洞修复后出现什么情况?

英特尔CPU曝巨大安全漏洞, 修复后将拖慢电脑速度。 今日(1月4日),有国外媒体(The Register)报道称英特尔芯片存在一个巨大设计缺陷,微软和Linux内核开发人员正在抓紧时间修复。安全漏洞最终会被修复,但是补丁会让PC(和Mac)的芯片速度变慢。...

英特尔出现8个CPU新漏洞原因是什么?

5月4日消息,据报道,研究人员在英特尔处理器中发现并报告了8个新Spectre式硬件漏洞后,这家芯片巨头面临着提供新安全补丁的困扰。 据悉,新的硬件漏洞已经被命名为“Spectre New Generation”,英特尔认为8个漏洞中有4个有严重威胁,其余的则属于...

英特尔芯片曝高危漏洞情形如何?

1月4日,国外安全研究机构公布了两组CPU漏洞:Meltdown(熔断)和Spectre(幽灵)。 虽然目前全球还没有发现利用漏洞进行的真实攻击,但理论上,这次曝出的漏洞让所有能访问虚拟内存的CPU都可能被人恶意访问,理应受保护的密码、应用程序密匙等...

最近不是Intel的CPU爆出严重漏洞,为何iPhone会受...

= =IPhone好像是电池降速门事件: 电池电压输出环境低的情况下,iphone手机会自动降频来保证手机不会突然意外关机。好像也没什么不对。 = =intel的是intel旗下大部分cpu爆出有安全漏洞: 为了拟补这个漏洞需要下载一个安全补丁,补丁将降速10%的...

英特尔CPU存在重大安全漏洞吗?

近日,英特尔CPU被曝出存在重大安全漏洞,这一漏洞能够导致黑客访问到个人电脑内核访问的内存数据,其中包括用户账号密码、应用程序文件,文件缓存等。这个芯片级的漏洞并不容易解决,必须在操作系统上进行修复,但是即便修复后,也会给全球电脑...

英特尔CPU漏洞涉及哪些

近日,英特尔CPU被曝出存在重大安全漏洞,这一漏洞能够导致黑客访问到个人电脑内核访问的内存数据,其中包括用户账号密码、应用程序文件,文件缓存等。这个芯片级的漏洞并不容易解决,必须在操作系统上进行修复,但是即便修复后,也会给全球电脑...

怎么修复CPU漏洞 Intel处理器漏洞修复方法

打开腾讯电脑管家--工具箱--修复漏洞,进行漏洞扫描和修复。 建议设置开启自动修复漏洞功能,开启后,电脑管家可以在发现高危漏洞(仅包括高危漏洞,不包括其它漏洞)时,第一时间自动进行修复,无需用户参与,最大程度保证用户电脑安全。尤其适...

Intel处理器又有漏洞了,AMD真要翻身了吗

虽然目前关于这个漏洞的细节因为安全考虑暂时没有公布,不过已经有相关领域的人士猜测,Intel CPU架构为追求执行效率在代码执行预测上偷了懒,有可能会绕过核心的安全机制直接执行用户代码

英特尔漏洞影响哪些处理器

近日,英特尔CPU被曝出存在重大安全漏洞,这一漏洞能够导致黑客访问到个人电脑内核访问的内存数据,其中包括用户账号密码、应用程序文件,文件缓存等。 这个芯片级的漏洞并不容易解决,必须在操作系统上进行修复,但是即便修复后,也会给全球电...

本文标题:最近曝光的Intel处理器安全漏洞是怎么回事
http://www.jianglexinxi.cn/quanmianwenda/552662.html

0

精彩评论

暂无评论...
验证码 换一张
取 消