Intel 再曝“幽灵”类漏洞:二四六代酷睿受影响

栏目: 软件资讯 发布于: 2018-03-30 11:20:04

新疆25选7现场 www.1jaa3.cn 在英特尔处理器的“熔断”(Meltdown)和“幽灵”(Spectre)漏洞风波还未完全平息的时候,研究人员又在英特尔的处理器上发现了新的漏洞,此前的“熔断”与“幽灵”补丁可能无法完全应对这种攻击手段。

这几名研究者来自美国的几所著名大学。他们发现了一种新的攻击方式,并把这一漏洞称为“BranchScope”。该漏洞与“熔断”和“幽灵”不完全相同,但与后者相似的地方在于,它们都是通过处理器中的分支预测(Branch Prediction)部分发起攻击的。它们的危害也相似:都可以直接访问用户的敏感信息。

研究人员在i7-2600、i7-4800MQ和i5-6200U三枚不同年代的Intel处理器上成功验证了BranchScope漏洞。这很有可能说明,Intel酷睿系列的二代Sandy Bridge处理器、四代Haswell处理器和六代Skylake处理器都未能对该漏洞免疫。目前研究人员对AMD处理器的实验还在进行中。

不过与先前CTS-Labs实验室不同,这几位研究者已于更早些时间发现了漏洞,但他们给予了英特尔充足的时间,到最近才将其发表。

研究人员认为,BranchScope是目前首个良好的、直接攻击分支预测单元的手段。对分支预测单元在信道攻击上的漏洞,BranchScope扩展了处理器领域对此的认知。

他们认为,现存的安全补丁和微码更新智能防护部分来自BranchScope的攻击,但还需要进一步的措施才能完全免疫。但是英特尔则对漏洞的危害状况保持着乐观的态度。

英特尔表示:“我们一直在与这些研究人员合作,并已确定他们描述的问题与先前的信道攻击相似。因此我们认为,现有的软件修复方案对于信道攻击同样有效。我们认为与研究团体保持密切合作,是?;び没Ш退堑氖葑罴咽侄沃?。我们对这些研究人员的工作十分赞赏?!?/p>

不过BranchScope信道攻击这一手段并未随熔断和幽灵而被广泛使用。攻击者需要很长时间才能真正利用这些漏洞,攻陷硬件、获取我们的敏感信息。在那之前,我们有足够的时间研究对应的防护措施。

来源:IT之家


【声明】文章转载自:开源中国社区 [//www.oschina.net]

本站文章除注明转载外,均为本站原创或编译?;队魏涡问降淖?,但请务必注明出处。
转载请注明:文章转载自 新疆25选7现场
本文标题:Intel 再曝“幽灵”类漏洞:二四六代酷睿受影响
IT技术书籍推荐:
Java编程思想(第4版)
Java编程思想(第4版)
埃史尔 (作者), 陈昊鹏 (译者)
《Java编程思想(第4版)》书共22章,包括操作符、控制执行流程、访问权限控制、复用类、多态、接口、通过异常处理错误、字符串、泛型、数组、容器深入研究、Iava’UO系统、枚举类型、并发以及图形化用户界面等内容。这些丰富的内容,包含了Java语言基础语法以及高级特性,适合各个层次的Java程序员阅读,同时也是高等院校讲授面向对象程序设计语言以及Java语言的绝佳教材和参考书。 从《Java编程思想(第4版)》一书获得的各项大奖以及来自世界各地的读者评论中,不难看出这是一本经典之作。本书的作者拥有多年教学经验,对c、c++以及Java语言都有独到、深入的见解,以通俗易懂及小而直接的示例解释了一个个晦涩抽象的概念。
  • 不是从天上掉下来的,难道是从“文革”中走来的吗? 2019-02-18
  • 习近平点出“一带一路”取得积极成果的关键原因 2019-02-18
  • 2018美国书展在纽约贾维茨国际展览中心举行 2019-02-18
  • 毛泽东说帝国主义都是纸老虎。是有社会基础的 2019-02-17
  • 里约奥运门票滞销 目前待售门票超170万 2019-02-17
  • VAR技术再抢镜 瑞典队1-0点杀韩国 2019-02-17
  • 端午小长假我市旅游总收入同比增20.5% 2019-02-16
  • 杜克当选新一任哥伦比亚总统 2019-02-16
  • 湖州:重点物流项目建设加速 2019-02-16
  • 世界杯期间杭州要严查酒驾 这些地方是重点区域 2019-02-15
  • 农业农村部发力打造休闲农业和乡村旅游精品 2019-02-15
  • 传说中的自由飞“翔” 当厕所被狂风吹上天 2019-02-15
  • 诺奖丑闻主角或面临6年监禁 2019-02-15
  • 广东恒仁医疗产业投资发展有限公司100%股权转让 2019-02-14
  • 深入理解我国社会主要矛盾的转化 2019-02-14
  • 284| 470| 894| 987| 569| 377| 983| 753| 601| 787|