英特尔处理器中再现8个新漏洞
极客时间编辑部
讲述:杜力大小:1016.22K时长:02:10
近日,德国计算机杂志《c't》报道称,研究人员在英特尔处理器中发现了 8 个新的安全漏洞,并已经向该公司报告了这一发现。
据悉,这些漏洞与 Meltdown、Spectre 有点相似,实际上都是由同样的设计问题引起的,可以看作是下一代 Spectre 漏洞。
报道称,英特尔正在准备发布补丁,修复漏洞。此外,有初步证据表明 ARM 的一些芯片也受到了影响,至于 AMD 芯片是否也存在同样的问题,研究人员正在调查。
不过该报道没有披露信息的来源,因为研究人员通常会优先通知相应的公司,在公司找到修复补丁之后再公开自己的发现。
1 月份,研究人员发现了 Meltdown 和 Spectre 漏洞,谷歌 Project Zero 就是最早发现的团队之一。这一次,其中一个漏洞也是该团队发现的,因为遵守 90 天内禁止公开的守则,所以在 5 月 7 日之前不能他们公布自己的发现。
英特尔代表拒绝对德国杂志描述的漏洞发表评论。在官网声明中,英特尔表示,他们正在与客户、合作伙伴、其它芯片商、研究人员合作,一旦问题得到确认,会寻找办法缓和。声明称:“我们相信协作披露有着巨大的价值,在缓和的过程中,一旦发现任何潜在问题,都会及时披露。”
当 Spectre 和 Meltdown 出现时,研究人员就曾说过,可能会有更多相似的漏洞冒出来,需要用补丁修复。
硬件安全公司 Eclypsium CEO、前英特尔安全研究员尤里·布里金(Yuriy Bulygin)就指出,回顾 Meltdown 和 Spectre 所造成的冲击,新漏洞可能会触动新一轮升级循环,时间漫长、过程痛苦,甚至可能牵涉到性能和稳定问题。而给硬件打补丁是一件很棘手的事,希望在 Meltdown 和 Spectre 的指引下,过程能变得更简单一些。
布里金还表示,在真实世界,暂时还没有发现有黑客利用 Spectre、Meltdown 发起攻击,但是相似的攻击已经成为研究的热门新领域,一些心怀鬼胎的人可能已经开始研究新的攻击手段。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论