历史上的今天
返回首页

历史上的今天

今天是:2025年03月30日(星期日)

正在发生

2018年03月30日 | 英特尔处理器被发现新漏洞,影响第 2、4、6 代酷睿处理器

2018-03-30 来源:TechNews

在处理器大厂英特尔 (Intel) 之前的处理器 Meltdown 和 Spectre 漏洞问题尚未完全平息之际,根据国外专门报导资讯安全的专业媒体《scmagazine》的报导指出,有研究人员又在英特尔的处理器上发现了新的漏洞。而且,这新的漏洞将无法采用之前的 Meltdown 和 Spectre 的修补程序来完全修复这个漏洞。


报导指出,4 位来自美国的几所著名大学的研究人员表示,他们发现了一种新的攻击方式,并把这一漏洞称为“BranchScope”。“BranchScope”与之前的 Meltdown 和 Spectre 不完全相同,而彼此的相似之处就是都是由透过处理器中的分支预测(Branch Prediction)来发起攻击,这使得借由“BranchScope”的漏洞也可以直接取得用户的敏感资讯。


研究人员在 i7-2600、i7-4800MQ 和 i5-6200U 3 颗不同年代的 Intel 处理器上成功验证了“BranchScope”漏洞。这样就表示,Intel 酷睿系列的第 2 代 Sandy Bridge 处理器、第 4 代 Haswell 处理器,以及第 6 代 Skylake 处理器都未能对该漏洞免疫。另外,目前研究人员也还在针对 AMD 处理器进行测试当中。


有其他外媒报导表示,研究人员指出,现存的安全修复程序和微码更新智能防护对来自“BranchScope”的攻击,还需要进一步的措施才能完全免疫。


但是,“BranchScope”通道攻击这一手段并未随 Meltdown 和 Spectre 漏洞问题而被广泛使用。因此,攻击者仍需要很长时间才能真正利用这些漏洞,攻陷硬件、获取使用者的敏感资讯。在那之前,仍有足够的时间研究对应的防护措施。


Intel 方面,则对漏洞的危害状况保持着乐观的态度。Intel 发出声明指出,他们一直在与这些研究人员合作,并已确定他们描述的问题与先前的通道攻击相似。因此,我们认为现有的软件修复方案对于通道攻击同样有效。我们也认为与研究团体保持密切合作,是保护用户和他们的数据最佳手段之一,也同样对这些研究人员的工作十分赞赏。

推荐阅读

史海拾趣

FASTRAX公司的发展小趣事

1999年,FASTRAX在芬兰赫尔辛基成立,专注于为全球设备生产商和设计商提供高性能的GPS接收模块。公司凭借对GNSS技术的深入理解,迅速在市场中崭露头角。其首创的带天线GPS接收模块以其高效、稳定的性能,赢得了客户的广泛赞誉。

DURAKOOL公司的发展小趣事

随着电子行业的快速发展和变革,DURAKOOL公司也面临着新的挑战和机遇。为了保持竞争力,公司不断调整战略和业务结构,积极寻求新的增长点。在这个过程中,公司开始涉足电动汽车高压继电器等新兴市场领域,并取得了显著成果。

Aromat Corp公司的发展小趣事

在电子行业的初创期,Aromat Corp以其独特的技术突破而崭露头角。公司创始人带领团队研发出了一款高效能、低功耗的芯片,迅速吸引了市场的关注。通过不断优化产品性能和降低成本,Aromat Corp逐渐在竞争激烈的电子市场中站稳脚跟,为后续的发展奠定了坚实的基础。

American Custom Components公司的发展小趣事

American Custom Components公司始终将产品质量放在首位。为了提升产品质量和客户满意度,公司引进了一套先进的质量管理体系,并定期对员工进行质量意识和技能培训。此外,公司还建立了完善的客户服务体系,及时收集和处理客户的反馈意见,不断优化产品和服务。这些举措使得公司的产品在市场上保持了良好的口碑和竞争力。

南晶电子(DGNJDZ)公司的发展小趣事

随着人工智能、物联网等技术的快速发展,南晶电子意识到传统半导体器件已无法满足市场需求。公司决定进行转型升级,向智能穿戴设备、智能家居、汽车电子等领域拓展。通过引进先进技术和设备,加强研发团队建设,南晶电子成功推出了一系列智能化产品,实现了从传统制造业向智能制造的转型。

Ambersil公司的发展小趣事

Ambersil公司深知人才是企业发展的核心力量。因此,公司一直注重人才培养和引进。公司建立了完善的人才培养和激励机制,鼓励员工不断学习和创新。同时,公司还积极引进外部优秀人才,为公司的发展注入新的活力。这些举措使得Ambersil公司的团队更加专业、高效,为公司的未来发展奠定了坚实的基础。

以上五个故事虽然基于虚构,但其中的元素和情节在电子行业的发展历程中并不罕见。它们或许能够为您了解电子行业内的公司发展提供一定的参考。如果需要更具体、更详细的故事,建议查阅相关公司的官方资料或行业报告。

问答坊 | AI 解惑

计算机主板维修的一些资料

计算机主板维修的一些资料…

查看全部问答>

摩托罗拉电子设计大赛优秀作品(四)

本帖最后由 paulhyde 于 2014-9-15 08:55 编辑  …

查看全部问答>

电子设计师必读-可靠性设计100条

据说来自于航天部一位已去世的前辈呕心沥血之作…

查看全部问答>

这是例程,控制步进电机的

本信息来自合作QQ群:AVR单片机学习与交流群(17727270) 群管理员在坛子里的ID:铜河 #include #include #include #include #include #define hc138dis PORTB&=0XEF //g=0 #define hc138en PORTB|=0X10 //g=1 unsigned char stepcon; co ...…

查看全部问答>

BSP函数注销不了。

最近在条MPC860系列的CPU的BSP文件,生成vxworks,下载到板上,总是死掉了。发现死在usrInit()里了,usrInit()里又有不少子函数,不知道死在哪个子函数里了。于是采用排查方式。但是一开始就有问题了。如下: void usrInit (int startType)&nb ...…

查看全部问答>

Wavecom 语音拨号

我现在有个wavecom模块 我用ATD10086; 拨通后,10086会有提示,提示1是进行什么操作,2是什么操作,3..... 然后我要让模块自动去按1,如何操作 是不是AT+VTS=1  ????? 由于我的模块听不到声音,所以不知道是不是那样来操作的。…

查看全部问答>

tty驱动问题

请教高手, linux驱动中使用tty_insert_flip_string(返回值正确),并tty_flip_buffer_push(tty); 但是在read时无法读取到数据,这是为什么? 3x …

查看全部问答>

100分求put_Owner()出错问题!

这是我的源代码: void CNewAviTestDlg::OnButton1()      {    // TODO: Add your control notification handler code here    IGraphBuilder   *m_pGraph;       ...…

查看全部问答>

在51上用C写一个计时的程序,碰到一个问题,哪里不对呢?

#include #define uchar unsigned char #define uint unsigned int sbit dula=P2^6; sbit wela=P2^7; uchar code table[]={ 0x3f,0x06,0x5b,0x4f, 0x66,0x6d,0x7d,0x07, 0x7f,0x6f,0x77,0x7c, 0x39,0x5e,0x79,0x71}; uchar code weitable ...…

查看全部问答>

电子专业,如何学好wince?

我是电子专业的, 写了两,三个月的WINCE应用程序,感觉还是什么都不懂? 没学过WIN编程,没学过数据结构,数据库也不懂? 原来一直写51,或者ARM7的程序,画画电路,画画PCB板,现在搞ARM9的程序真的力不从心. 请问,应该从哪里下手,怎么下手,才能对症下药 ...…

查看全部问答>