历史上的今天
返回首页

历史上的今天

今天是:2025年04月02日(星期三)

正在发生

2018年04月02日 | 一波未平一波又起!英特尔处理器又被发现新漏洞

2018-04-02 来源:21IC中国电子网

漏洞就像暗藏在网络空间深处的“黑天鹅”,随时对用户安全虎视眈眈。面对严峻的漏洞利用攻击形势,漏洞防护的重要性被提升到一个新高度。

在处理器大厂英特尔 (Intel) 之前的处理器 Meltdown 和 Spectre 漏洞问题尚未完全平息之际,根据国外专门报导资讯安全的专业媒体《scmagazine》的报导指出,有研究人员又在英特尔的处理器上发现了新的漏洞,影响第 2、4、6 代酷睿处理器。而且,这新的漏洞将无法采用之前的 Meltdown 和 Spectre 的修补程序来完全修复这个漏洞。



报导指出,4 位来自美国的几所著名大学的研究人员表示,他们发现了一种新的攻击方式,并把这一漏洞称为“BranchScope”。“BranchScope”与之前的 Meltdown 和 Spectre 不完全相同,而彼此的相似之处就是都是由透过处理器中的分支预测(Branch Prediction)来发起攻击,这使得借由“BranchScope”的漏洞也可以直接取得用户的敏感资讯。


研究人员在 i7-2600、i7-4800MQ 和 i5-6200U 3 颗不同年代的 Intel 处理器上成功验证了“BranchScope”漏洞。这样就表示,Intel 酷睿系列的第 2 代 Sandy Bridge 处理器、第 4 代 Haswell 处理器,以及第 6 代 Skylake 处理器都未能对该漏洞免疫。另外,目前研究人员也还在针对 AMD 处理器进行测试当中。


有其他外媒报导表示,研究人员指出,现存的安全修复程序和微码更新智能防护对来自“BranchScope”的攻击,还需要进一步的措施才能完全免疫。但是,“BranchScope”通道攻击这一手段并未随 Meltdown 和 Spectre 漏洞问题而被广泛使用。因此,攻击者仍需要很长时间才能真正利用这些漏洞,攻陷硬件、获取使用者的敏感资讯。在那之前,仍有足够的时间研究对应的防护措施。


Intel 方面,则对漏洞的危害状况保持着乐观的态度。Intel 发出声明指出,他们一直在与这些研究人员合作,并已确定他们描述的问题与先前的通道攻击相似。因此,我们认为现有的软件修复方案对于通道攻击同样有效。我们也认为与研究团体保持密切合作,是保护用户和他们的数据最佳手段之一。

推荐阅读

史海拾趣

EiKO Global LLC公司的发展小趣事

随着LED技术的不断成熟,EiKO敏锐地意识到这将为照明行业带来革命性的变革。于是,公司投入大量研发资源,开始研发LED照明产品。经过数年的努力,EiKO成功推出了一系列高效、节能、环保的LED照明产品,如LED灯具、LED改装和替换灯等。

这些LED照明产品不仅具有出色的性能和品质,还满足了不同用户的需求。例如,EiKO的LED灯具适用于室内和室外各种场所,包括高棚、超薄面板、暗灯槽等;而LED改装和替换灯则为用户提供了多种瓦数、形状和色温的选择,满足不同场景下的照明需求。

B&B Electronics Manufacturing Company公司的发展小趣事

在国内市场取得一定成绩后,B&B公司开始将目光投向国际市场。通过参加国际电子展会、建立海外销售网络等方式,公司逐渐打开了国际市场的大门。其产品以高品质和可靠性赢得了海外客户的信赖,为公司的进一步发展奠定了坚实的基础。

Defense Supply Center Columbus公司的发展小趣事

在电子行业,供应链管理对于企业的运营效率至关重要。Defense Supply Center Columbus公司深知这一点,不断优化供应链管理流程。公司建立起一套高效的供应链管理系统,实现了从原材料采购、生产制造到产品销售的全程监控和管理。同时,公司还与供应商建立了长期稳定的合作关系,确保原材料的稳定供应和质量的可靠性。这些措施的实施,使得公司的运营效率得到了显著提升,降低了运营成本,提高了企业的竞争力。

A/D Electronics Inc公司的发展小趣事

A/D Electronics Inc深知人才是企业发展的核心力量。因此,公司高度重视研发团队的建设和人才培养。通过引进国内外优秀人才和加大研发投入,公司不断提升研发团队的实力和创新能力。同时,公司还建立了完善的培训体系,为员工提供持续的学习和成长机会,激发了员工的创造力和工作热情。

璟德(ACX)公司的发展小趣事

随着技术的不断进步,璟德(ACX)的产品线也逐渐拓展,涵盖了滤波器、双工器、三工器、天线及其模组、蓝牙模组、射频前端模组等一系列高频陶瓷元件及模组。这些产品广泛应用于手机、无线网络、蓝牙、GPS、物联网等移动终端设备中,得到了市场的广泛认可。公司的业绩逐年攀升,客户群体也不断扩大。

EICHHOFF公司的发展小趣事

随着全球化趋势的加强,EICHHOFF公司意识到必须加快国际化步伐以拓展更广阔的市场。XX年代初,公司开始在欧洲其他国家设立销售和服务机构,并逐步将业务拓展到亚洲和北美地区。为了更好地适应不同地区的市场需求和文化差异,EICHHOFF公司积极招聘本地人才,并加强与当地企业和机构的合作。

通过实施国际化战略,EICHHOFF公司的品牌影响力得到了显著提升,市场份额也不断扩大。同时,公司也积累了丰富的国际运营经验和管理经验,为未来的发展奠定了坚实基础。

问答坊 | AI 解惑

二层交换机的实现

本章节是我写的 《嵌入式通信设备开发---基于MPC82xx 》一章的缩略版 请大家给看看 写得如何 可以联系我获取其他章节 给出意见的都有分 文档密码:ads 下载地址: http://download.eeworld.net/source/652607 …

查看全部问答>

wavecom模块短信猫收发短信在高峰期时会丢失串口数据?

如题,根据业务需求,短信猫在规定的时间点开始批量发送短信(可能上百条),各设备在收到查询短信后,会陆续将数据发送给短信猫,会出现以下情况: 1.短信猫在发送AT指令时,同时收到串口短信,这个时候就会报ERROR和设备返回来的短信,短信发送失败,需要重 ...…

查看全部问答>

学习微型计算机系统原理机应用遇到困难

书中提到的8237A 8259A 8253-PIT 8255A 8250 8251A这些片子总觉得不是很熟,不会编程,大家有什么好的建议,能让我掌握他们。有什么好的资料吗? …

查看全部问答>

做过条码采集器系统开发的请进~~~~~~~~~

casio dt900系列采集器 请问这个采集器里的盘点软件用什么开发的?? 有没有相关的开发包或开发工具什么的??? 请给点思路,谢谢先~~~~~~~~~   分不够再加!!…

查看全部问答>

汽车电子电流检测方法及分析

这里主要介绍电流的检测方法,发现设计中容易被忽略的一些因素。首先考虑两种不同的方法:基于磁场的检测方法和基于分流器的检测方法。1.基于磁场的检测方法(以电流互感器和霍尔传感器为代表)具有良好的隔离和较低的功率损耗等优点,在电源驱动技 ...…

查看全部问答>

STM32开发板例程中的Bug

连续几周参加cotex32的研讨会,收获颇多,深感其功能强大,价格低廉,市场广阔,同时也认识了不少业界的朋友。苦于买不起1980的ULINK2(俺是学生,银子少啊),而自己的ULINK又不支持M32,一直没有切身去好好体会它。这周ST巡演,便吐血购入一 ...…

查看全部问答>

在OK6410平台下运行Wince的问题

在Wince中编程程序时调用wcscpy_s函数会提示: 是什么原因啊…

查看全部问答>

ARM Architecture Reference Manual-0001

本文讲述了ARM体系结构。 第一章:CPU体系结构 第二章:存储与系统构架 第三章:浮点运算体系结构…

查看全部问答>

CSS初学者求指点

CSS在使用的时候需要设置什么么?一般的是怎么设置的?…

查看全部问答>

求大侠们帮助

请问大家,如果我想测得一个小球下落时与地面碰撞的压力值大小,应该选用什么传感器呢???多谢各位啦…

查看全部问答>