色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾爆出“僵尸負(fù)載”漏洞,尚沒(méi)有報(bào)告稱攻擊者在利用該漏洞竊取數(shù)據(jù)

JsPm_robot_1hjq ? 來(lái)源:YXQ ? 2019-05-17 17:38 ? 次閱讀

英特爾(Intel)披露了一個(gè)或?qū)е聰?shù)據(jù)被泄露給攻擊者的芯片漏洞。這凸顯出去年首次暴露出來(lái)的一種新型的現(xiàn)代芯片設(shè)計(jì)缺陷的風(fēng)險(xiǎn)。

安全研究人員警告稱,這個(gè)漏洞對(duì)云數(shù)據(jù)中心處理的信息構(gòu)成的風(fēng)險(xiǎn)尤其大。許多大型企業(yè)和政府都依賴云數(shù)據(jù)中心來(lái)處理它們的部分運(yùn)算需求。

這個(gè)問(wèn)題被稱為“僵尸負(fù)載”(ZombieLoad),2011年以后制造的所有英特爾芯片都存在該問(wèn)題,盡管這家芯片制造商表示,其最新微處理器已經(jīng)在硬件層面上進(jìn)行修復(fù)以避免該問(wèn)題。較舊的芯片需要更新微碼以及芯片上運(yùn)行的操作系統(tǒng)

英特爾周二表示,“相對(duì)于攻擊者可以使用的其他手段而言”,利用這個(gè)漏洞可謂“極其復(fù)雜”,并且尚沒(méi)有報(bào)告稱攻擊者在利用該漏洞竊取數(shù)據(jù)。

這個(gè)漏洞“很難利用——但也很難修補(bǔ)。”O(jiān)bsidian Security首席技術(shù)官本?約翰遜(Ben Johnson)表示,“這是我們硬件的基礎(chǔ)——是我們的云、我們的臺(tái)式機(jī)的基礎(chǔ)。”

在“僵尸負(fù)載”問(wèn)題爆出前,去年初還披露了兩個(gè)普遍存在的芯片漏洞,分別名為“幽靈”(Spectre)和“熔毀”(Meltdown)。它們是新型的芯片設(shè)計(jì)缺陷的首批知名例子,這些缺陷使芯片容易受到攻擊。

該問(wèn)題源于名為“預(yù)測(cè)執(zhí)行”(speculative execution)的進(jìn)程。在該進(jìn)程中,芯片預(yù)測(cè)它們接下來(lái)將會(huì)收到的指令,在未收到程序請(qǐng)求的時(shí)候預(yù)先執(zhí)行數(shù)據(jù)操作。

預(yù)測(cè)執(zhí)行技術(shù)在所有現(xiàn)代電腦芯片的加速方面起到核心作用,但也可能為攻擊者打開大門——如果數(shù)據(jù)被推送到硬件系統(tǒng)的另一部分、從而可被攻擊者訪問(wèn)的話。

如果修復(fù)“僵尸負(fù)載”問(wèn)題會(huì)限制系統(tǒng)可同時(shí)處理的“線程”數(shù)量,一些電腦系統(tǒng)在修復(fù)后的速度可能會(huì)大幅變慢。

蘋果(Apple)是在本周二發(fā)布軟件更新的幾家公司之一。它表示,補(bǔ)丁“可能會(huì)使性能降低至多40%”。不過(guò),去年發(fā)布修復(fù)“幽靈”和“熔毀”可能導(dǎo)致電腦性能下降的警告以后,并沒(méi)有出現(xiàn)大量關(guān)于電腦性能下降的報(bào)告。

研究人員表示,“僵尸負(fù)載”漏洞最有可能在電腦同時(shí)處理多任務(wù)的情況下被利用,因?yàn)橐粋€(gè)程序泄露的數(shù)據(jù)可能會(huì)被另一個(gè)程序讀取。對(duì)云數(shù)據(jù)中心來(lái)說(shuō)尤其如此。在云數(shù)據(jù)中心,利用一種被稱為“虛擬化”的技術(shù),不同客戶的程序在同一臺(tái)電腦上運(yùn)行。

約翰遜表示,“預(yù)測(cè)執(zhí)行”漏洞泄露的數(shù)據(jù)不太可能遭到利用,除非是最堅(jiān)決的攻擊者。攻擊者必須穿透硬件層面,然后從大量隨機(jī)信息中篩選出有用的信息。然而,他補(bǔ)充道,使用這種方式可以獲取零散的有用數(shù)據(jù),如電腦加密密鑰。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10007

    瀏覽量

    172282
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7134

    瀏覽量

    89514

原文標(biāo)題:英特爾披露“僵尸負(fù)載”芯片漏洞

文章出處:【微信號(hào):robot-1hjqr,微信公眾號(hào):1號(hào)機(jī)器人網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    世紀(jì)大并購(gòu)!傳高通有意整體收購(gòu)英特爾英特爾最新回應(yīng)

    電子發(fā)燒友網(wǎng)報(bào)道(文/吳子鵬)9月21日,《華爾街日?qǐng)?bào)》發(fā)布博文,高通公司有意整體收購(gòu)英特爾公司,而不是僅僅收購(gòu)芯片設(shè)計(jì)部門。“最近幾天,高通已經(jīng)接觸了芯片制造商英特爾。”報(bào)道,這
    的頭像 發(fā)表于 09-22 05:21 ?3044次閱讀
    世紀(jì)大并購(gòu)!傳高通有意整體收購(gòu)<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應(yīng)

    對(duì)稱加密技術(shù)有哪些常見的安全漏洞

    對(duì)稱加密技術(shù)實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞漏洞利用
    的頭像 發(fā)表于 12-16 13:59 ?181次閱讀

    英特爾發(fā)布2023-2024企業(yè)社會(huì)責(zé)任報(bào)告

    近日,英特爾發(fā)布《2023-2024英特爾中國(guó)企業(yè)社會(huì)責(zé)任報(bào)告》,展示其履責(zé)、包容、可持續(xù)、賦能的“RISE”戰(zhàn)略和2030目標(biāo)指引下,
    的頭像 發(fā)表于 11-25 17:07 ?609次閱讀

    常見的漏洞分享

    下來(lái),使用nodejs反編譯 reverse-sourcemap --output-dir . 2.11aef028.chunk.js.map #DNS域傳送漏洞: 域傳送是DNS備份服務(wù)器從主服務(wù)器拷貝數(shù)據(jù)、若DNS服務(wù)器配置不當(dāng),未驗(yàn)證身份,導(dǎo)致
    的頭像 發(fā)表于 11-21 15:39 ?232次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    英特爾股價(jià)分析,財(cái)報(bào)超出預(yù)期,英特爾股票買入還是賣出?

    重大進(jìn)展。 (3)猛獸財(cái)經(jīng)對(duì)英特爾股價(jià)的技術(shù)分析:希望股從當(dāng)前價(jià)格大幅反彈的投資,可以22.7美元附近建立一個(gè)小多頭頭寸,并在18.5美元處設(shè)立止損位,看空
    的頭像 發(fā)表于 11-05 11:33 ?335次閱讀
    <b class='flag-5'>英特爾</b>股價(jià)分析,財(cái)報(bào)超出預(yù)期,<b class='flag-5'>英特爾</b>股票<b class='flag-5'>該</b>買入還是賣出?

    剛剛!英特爾最新回應(yīng)

    不斷被爆存在各種漏洞,“表明其對(duì)客戶極不負(fù)責(zé)任的態(tài)度”。“從2023年底開始,大量用戶反映,使用英特爾第13、14代酷睿i9系列CPU玩特定游戲時(shí),會(huì)出現(xiàn)崩潰問(wèn)題。” 今日中午,英特爾中國(guó)
    的頭像 發(fā)表于 10-17 17:35 ?339次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應(yīng)

    面對(duì)高通收購(gòu),Apollo 50億美元投資,你買入英特爾股票嗎?

    財(cái)經(jīng)認(rèn)為高通收購(gòu)英特爾大概率不會(huì)成功,而且英特爾將強(qiáng)烈反對(duì)。 (5)猛獸財(cái)經(jīng)對(duì)英特爾股票的技術(shù)分析:支撐位:19美元,阻力位:25美元。 Apollo將投資英特爾 關(guān)于
    的頭像 發(fā)表于 09-25 16:34 ?289次閱讀
    面對(duì)高通收購(gòu),Apollo 50億美元投資,你<b class='flag-5'>該</b>買入<b class='flag-5'>英特爾</b>股票嗎?

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?493次閱讀

    英特爾修補(bǔ)90項(xiàng)漏洞,其中包括Neural Compressor高危缺陷

    本次披露的問(wèn)題主要集中軟件層面,神經(jīng)壓縮機(jī)中的一個(gè)漏洞被評(píng)為CVSS10.0的“滿點(diǎn)”分?jǐn)?shù),具有遠(yuǎn)程提權(quán)和實(shí)施任意攻擊的能力。
    的頭像 發(fā)表于 05-16 14:56 ?675次閱讀

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)漏洞。此外,本月的“補(bǔ)丁星期二”活動(dòng)還修復(fù)了3個(gè)零日漏洞,其中2個(gè)已被證實(shí)被黑客利用進(jìn)行
    的頭像 發(fā)表于 05-15 14:45 ?759次閱讀

    微軟修復(fù)兩個(gè)已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號(hào)“泄露型”安全漏洞(代號(hào):CVE-2024-26234)源于代理驅(qū)動(dòng)程序欺騙漏洞。蘿卜章利用可信的微軟硬件發(fā)布證書簽名惡意驅(qū)動(dòng)程序。
    的頭像 發(fā)表于 04-10 14:39 ?601次閱讀

    Rust漏洞可遠(yuǎn)程執(zhí)行惡意指令,已發(fā)布安全補(bǔ)丁

    漏洞源于操作系統(tǒng)命令及參數(shù)注入缺陷,攻擊者能非法執(zhí)行可能有害的指令。CVSS評(píng)分達(dá)10/10,意味著無(wú)須認(rèn)證即可借助漏洞發(fā)起低難度遠(yuǎn)端攻擊
    的頭像 發(fā)表于 04-10 14:24 ?740次閱讀

    D-Link NAS設(shè)備存在嚴(yán)重漏洞,易受攻擊者注入任意命令攻擊

    問(wèn)題源于URL處理軟件中的CGI腳本段“/cgi-bin/ nas_sharing. CGI”,其對(duì)HTTPGET請(qǐng)求的處理過(guò)程存在漏洞漏洞以CVE-2024-3273作為識(shí)別號(hào)
    的頭像 發(fā)表于 04-08 10:28 ?965次閱讀

    蘋果修復(fù)macOS Ventura和Sonoma內(nèi)存漏洞

    蘋果強(qiáng)調(diào),漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶一旦點(diǎn)擊瀏覽,可能引發(fā)應(yīng)用程序異常關(guān)閉甚至造成任意代碼執(zhí)行風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 03-14 11:43 ?714次閱讀

    趨勢(shì)科技報(bào)告揭示黑客利用Windows Defender SmartScreen漏洞進(jìn)行惡意軟件分發(fā)

    這起事故被編號(hào)為CVE-2024-21412,出現(xiàn)在Windows Defender SmartScreen之中的一項(xiàng)漏洞攻擊者透過(guò)生成特定文件,輕易繞開微軟系統(tǒng)的嚴(yán)密安全審查。
    的頭像 發(fā)表于 03-14 09:48 ?498次閱讀
    主站蜘蛛池模板: 国产高清美女一级a毛片久久w | 人妻体体内射精一区二区 | 69成人免费视频 | 青青草A在在观免费线观看 青青草AV国产精品 青青草 久久久 | 亚洲AV国产精品无码精 | WWW污污污抽搐喷潮COM | 福利视频久久 | 丰满女朋友在线观看中文 | 欧美三级在线完整版免费 | 久久青草影院 | 亚洲精品国产一区二区贰佰信息网 | 窝窝午夜色视频国产精品东北 | 在线中文高清资源免费观看 | 欧美老少欢杂交另类 | 喜马拉雅听书免费版 | 日韩精品久久久久影院 | 99久久re6热精品首页 | 久久天天综合 | 国产成人无码免费精品果冻传媒 | 亚在线观看免费视频入口 | 俄罗斯女人Z0Z0极品 | 日韩精品久久久久久久电影 | 无码任你躁久久久久久久 | 99热久久视频只有精品6国产 | 国产亚洲免费观看 | 少妇人妻偷人精品视蜜桃 | videosgrati欧美另类 | 欧美乱码卡一卡二卡四卡免费 | 97成人在线 | 三级成人电彭 | 久久综合色一综合色88中文 | 神电影院午夜dy888我不卡 | 老熟女毛茸茸浓毛 | 男人插曲女人下生免费大全 | 午夜色网站 | 在线AV国产传媒18精品免费 | 善良的小峓子2在钱中文版女主角 | SM脚奴调教丨踩踏贱奴 | 全肉高H短篇合集 | 久久中文字幕人妻熟AV女蜜柚M | 亚洲在线v观看免费国 |