历史上的今天
今天是:2025年03月06日(星期四)
2019年03月06日 | 英特尔CPU再曝高危漏洞:可泄露私密数据 暂无法修复
2019-03-06 来源:新浪
英特尔CPU再曝高危漏洞
3月6日早间消息,据外媒报道,美国伍斯特理工学院研究人员在英特尔处理器中发现一个高危漏洞名为Spoiler,与之前被发现的Spectre相似,Spoiler会泄露用户的私密数据。
自2018年以来,英特尔处理器先后被爆出“幽灵”、“熔断”等漏洞,影响范围广泛。其中,对于“幽灵”、“熔断”两大漏洞的修复还一度引发消费者对于影响性能的讨论。
据了解,Spoiler漏洞也依赖于预测执行技术,但是,现有封杀Spectre漏洞的解决方案对它却无能为力。
研究论文明确指出,“Spoiler不是Spectre(幽灵)攻击。Spoiler的根本原因是英特尔内存子系统实现中地址预测技术的一处缺陷。现有的Spectre补丁对Spoiler无效。”
与Spectre(幽灵)一样,Spoiler也使恶意黑客能从内存中窃取密码、安全密钥和其他关键数据。但我们需要指出的是,要利用Spoiler发动攻击,黑客需要能使用用户的计算机,在许多情况下黑客不具备这样的条件,或借助其他途径通过让用户计算机感染恶意件获得访问权限。
有趣的是,研究人员也对ARM和AMD处理器进行了研究,发现它们不存在Spoiler漏洞,这意味着英特尔在处理器中使用了专有的内存管理技术。
进一步的研究发现,无论运行什么操作系统,几乎所有现代英特尔处理器都存在Spoiler漏洞。研究人员表示,“这一漏洞能被有限的指令利用,从第一代酷睿系列处理器起,这些指令就存在于所有的英特尔处理器中,与操作系统无关。”
虽然Spoiler漏洞信息被公之于众,但目前尚没有软件补丁能封堵这一漏洞。软件补丁的发布还没有时间表,以及它对计算机性能的影响也不得而知。
英特尔对此发表声明称,“英特尔已获悉相关研究结果,我们预计软件补丁能封堵这一漏洞。保护我们的客户以及他们的数据仍然是我们重中之重的任务。”
史海拾趣
|
本人在网上找到了一个单片机应用PS-2键盘的实例的程序,这个程序是把读到的键值用1602液晶显示,现在我想去掉液晶,把单片机接8个LED灯,通过灯的亮灭来显示所读取键值的ASC码,不知道要怎么修改这个程序才能做到,望各位大虾指点… 查看全部问答> |
|
公司打印机只有连接打印机的那台计算机(简称CA)能打印,办公室里其它计算机在CA刚开机不久或是重启后才能打印,过一段时间便不能打印了,而且打印机状态显示无连接,也无法从运行里访问CA的IP地址,右键点击在弹出的菜单中选中任何一项,都会提示 ...… 查看全部问答> |
|
windosw ce5.0设备上上安装JAVA模拟器 高手指点下,网页上面版本太多,不知道如何选。 在下,一般晚上在,- -QQ指点236070687...… 查看全部问答> |
|
Wince启动后,色彩不对,偏色严重。但是在用Windows Media Player播放视频文件的时候,画面清晰的很。不过WMP的界面仍然偏色。请教各位可遇到这种情况,是哪方面原因造成的。… 查看全部问答> |
|
看到很多人希望DIY STM32的开发板,发一个PCB,有兴趣的可以去打样哦~ 看到很多人希望DIY STM32的开发板,发一个PCB,是我参见比赛时候用的,有兴趣的可以去打样哦~ 板上资源包括: STM32F103ZET6 144pin VS1003 SD卡 ...… 查看全部问答> |
|
我设计板子的时候只用了XT2 的晶振为8Mhz的,然后现在想要一个1秒钟的定时,请问下该如何实现啊,原来我我想的用中断嵌套,可是总是不对啊,进不了那个嵌套,大侠们指点下啊,谢谢啦… 查看全部问答> |




