一区二区三区国产精 I 91精品欧美一区二区三区 I 我要色综合网 I 国产超碰人人模人人爽人人添 I 亚洲视频一区二区三区四区 I 九色在线播放 I 欧美激情第一区 I 免费ā片在线观看 I 精品妇女 I 欧美巨大丰满少妇xxxx人 I 91香蕉视频导航 I 亚洲精品欧美成人 I 亚洲天堂啪啪 I 色欲久久人妻内射 I 久久精品国产亚洲blacked I 日本一级在线观看 I 亚洲人精品午夜射精日韩 I 亚洲国产乱 I 女人18毛片水真多 I 日本高清有码视频 I 草草影院在线免费观看 I 黄污视频在线看 I 国产亚洲精品久久久久久老妇小说 I 成人日韩在线观看 I 久久视频99 I 夜夜草天天草 I 亚洲天堂免费 I 伊人色av I 亚洲制服一区 I 中国四川女人内谢69xxxx

當前位置: 首頁 > 新聞資訊 > 行業資訊 > 小心!英特爾曝出新漏洞,你的電腦手機都面臨泄密風險!

小心!英特爾曝出新漏洞,你的電腦手機都面臨泄密風險!

2011 年以后制造的所有英特爾芯片都存在該問題。”近日,一則簡短的消息震驚了整個科技界。全球最大的芯片廠商英特爾爆出重大安全漏洞,一款名為“ ZombieLoad ”(僵尸負載)的芯片漏洞被奧地利格拉茨理工大學(Graz University of Technology)的研究人員發現。

據安全人士透露,“僵尸負載”及其三個附屬漏洞,會導致最近八年使用英特爾芯片的設備面臨數據泄露的風險,黑客可利用該漏洞讀取設備內存,獲得密碼、密鑰等敏感信息。英特爾芯片占據全球 85% 以上的桌面 CPU 市場,這次“僵尸負載”一經曝光,便在全球信息行業引發廣泛關注,所有的 MacBook,大多數 Windows PC ,大多數 Linux 服務器甚至許多 Chromebook 都將受到不小的影響。

image.png

何為“僵尸負載”

“僵尸負載”實際上由四個漏洞組成,根源在于“預測執行”(speculative execution)和“亂序執行”(out-of-order execution)。所謂“預測執行”,其實就是 CPU 推測它接下來會接受到哪些操作請求,同時在接到請求之前執行這些操作,以便在實際發出請求時節省時間。說的簡單點,這個操作有點類似于我們常說的人工智能, CPU 通過收集用戶數據,分析得出用戶的操作習慣,這樣就可以在我們發出指令前提前行動。

問題在于, CPU 在“預測執行”過程中,將大量用戶數據放在 CPU 內存緩存中。緩存中的數據一般不會收到重重保護,一旦黑客通過某種特定的操作,比如引導用戶安裝帶有惡意代碼的軟件,該軟件就能造成英特爾 CPU “預測執行”崩潰,從而讀取此刻位于英特爾 CPU 待執行命令緩沖區的所有當前運行的應用數據。如此一來,我們極有可能在完全不知情的情況下,被黑客輕松竊取賬號密碼、支付密碼、家庭住址、聯系電話等重要信息。

在漏洞測試過程中,研究人員還發現,黑客可以利用“僵尸負載”漏洞來查看一個人實時訪問哪些網站,這樣就可以很容易地獲取用于用戶在線輸入的密碼或加密文檔。“在這里,我們將 CPU 視為一個網絡,可以隨意竊聽他們之間的流量,”阿姆斯特丹自由大學的研究員克里斯蒂亞諾如此解釋到。

史詩級芯片漏洞的延續

事實上,“僵尸負載”并不是第一個利用 CPU 內存緩存的漏洞。早在一年多以前,“崩潰” (Meltdown)和“幽靈” (Spectre) 漏洞,幾乎席卷了整個計算機行業。“崩潰” 是英特爾特有的漏洞,由于英特爾處理器設計中允許猜測性非法訪問的嚴重錯誤,“崩潰”漏洞很容易被利用。

“幽靈” 漏洞則是利用所謂間接分叉預測,英特爾、AMD 以及 ARM 架構的芯片都存在此缺陷。眾所周知,桌面級 CPU 只有英特爾、AMD 兩家,所有的手機 CPU ,包括蘋果 A 系列、華為麒麟系列、高通驍龍系列在內,全都使用低能耗的 ARM 架構,所以“幽靈” 漏洞直接影響了所有 PC、筆記本電腦和手機。好在“幽靈”漏洞存在許多不確定因素,黑客利用起來相對困難許多,各大芯片廠商又及時推出了系統補丁,這才沒引起大的安全災難。

然而,當芯片廠商們還在慶幸這兩個漏洞沒造成大的損失時,就有研究人員警告說:“無論如何,這些漏洞不是故事的結局,而是開始,它們代表了一種全新的安全漏洞類別,可能會一次又一次地浮出水面。”事實果真如此,一年多以后,“僵尸負載”曝光,再度將廣大用戶置于安全陰影之下。

不僅僅是電腦

對于普通用戶來說,大家可能一時難以明白這個漏洞的危害有多大,有些人甚至會想,既然這次的漏洞僅僅針對英特爾芯片,那么手機用戶和使用 AMD 芯片的電腦用戶自然就不用擔心這個問題了。

不過,事情并沒有這么簡單。雖然在個人電腦 CPU 領域,英特爾僅占據 85% 的市場份額,可在服務器領域,英特爾 CPU 的市場份額高達 97%。也就是說,幾乎所有的服務器,都在使用英特爾 CPU。

這次“僵尸負載”漏洞引起的安全危機,也將經由使用英特爾 CPU 的服務器傳導到手機用戶中。我們平常在玩手機時都會發現,隨著使用時間的增加,手機 APP 會產生大量的用戶數據。這些用戶數據,APP運營者都得將其保存起來,以便用戶隨時調用。

大部分 APP 運營者并沒有實力擁有自己的獨立服務器,所以他們一般會租用阿里云等公司的超大型物理服務器集群,再通過軟件切割出“虛擬服務器”存儲數據。偏偏“僵尸負載”屬于芯片設計缺陷,它可以在虛擬機中觸發,并打破虛擬機與其他虛擬系統及其主機設備之間原有的隔離狀態。因此,那些將數據寄存在虛擬服務器中手機 APP 也會因此受到影響。

如何應對

本質上,這次曝光的“僵尸負載”漏洞與“崩潰”、“幽靈”并沒有什么不同,它們同樣都是芯片設計缺陷引起的漏洞。一旦攻擊真的發生,現有的安全軟件很難對其進行抵御。因為它們利用芯片設計缺陷發起側信道攻擊,并沒有使用病毒,攻擊不會留下痕跡,往往攻擊都結束了,受害者還一無所知。

好在英特爾官方在黑客們發起攻擊之前就已經做出應對措施,英特爾已發布微碼以修補易受攻擊的處理器,包括 Intel Xeon,Intel Broadwell,Sandy Bridge,Skylake 和 Haswell 芯片,目前還沒有任何“僵尸負載”被惡意使用的案例發生。個人電腦生產廠商,比如蘋果、微軟和谷歌都已經分別發布補丁,作為抵御可能攻擊的第一道防線。

image.png


相關產品

主站蜘蛛池模板: 欧美激情插插插 | 五月色婷婷丁香无码三级 | 五月色丁香 | 日本不卡一区二区三区在线观看 | 无码人妻一区二区三区免费n鬼逝 | 好大好深好猛好爽视频拍拍拍 | 国产美女在线精品免费观看网址 | 欧美国产一区二区三区激情无套 | 日日av拍夜夜添久久免费浪潮 | 青青草欧美 | 成人午夜又粗又硬又大 | 在线观看麻豆国产传媒61 | 9797在线看片亚洲精品 | 亚洲国产成在人网站天堂 | japanese国产精品| 98色花堂永久在线网站 | 国产成人免费高清直播 | 亚洲国产精品成人精品无码区在线 | 国产目拍亚洲精品区一区 | 怡红院av亚洲一区二区三区h | 愉拍自拍第169页 | 成年人观看视频网站 | av亚洲产国偷v产偷v自拍小说 | 女人18毛片水真多免费看 | 亚洲精品无码午夜福利中文字幕 | 午夜看 | jizz18欧美18 | 国产成人综合在线观看 | 色大师在线观看 | 夫妇交换av888 | 亚洲v天堂| 日韩美女视频影院在线播放 | 国产精品伦一区二区三区 | 春闺艳妇(h)高h产乳 | 一黄色大片 | 免费夜色污私人网站在线观看 | 美女狂揉羞羞的视频 | 青娱乐在线免费视频 | 五月久久 | 亚洲色图久久 | 哺乳媛交吃奶在线播放 | 色老大网站 | 777精品国产乱码久777 | 懂色av中文一区二区三区天美 | 色就操 | 鲁丝久久久精品av论理电影网 | h漫全彩纯肉无码网站 | 无码高潮少妇毛多水多水免费 | 亚洲欧美日韩中文久久 | 中文字幕制服丝袜av久久 | 噜噜噜狠狠夜夜躁精品仙踪林 | 久久青视频 | 在线 国产 精品 蜜芽 | 日韩在线天堂 | 色吊丝最新永久免费视频 | 青青青爽视频在线观看 | 国产白嫩大乳丰满在线 | 91午夜激情| 国产三级aⅴ在在线观看 | 成在线人免费视频播放 | 欧美国产日韩a欧美在线观看 | 亚洲综合五月天婷婷 | 亚洲日韩看片成人无码 | 好紧好湿好爽免费视频 | www.一区二区三区在线 | 欧洲 | 国产欧美成aⅴ人高清 | 中国白嫩丰满少妇xxxxx明星 | 日日噜噜噜夜夜爽爽狠狠同性男 | 国产乱码精品一区二三 | 97国产suv精品一区二区62 | 一区国产精品 | 色999在线 | 国内永久福利在线视频 | 精品精品欲天堂导航 | 99久久久久国产精品免费 | 亚洲精品另类 | 欧美在线亚洲 | 瑟瑟视频在线观看 | 国产一区二区三区精品久久久 | 9久9久女女热精品视频在线观看 | 羞羞视频入口网站 | 特级黄色视频毛片 | 国产精品高潮视频 | 中文字幕亚洲乱码熟女一区二区 | 久久九九免费视频 | 成年免费在线观看 | 欧美专区视频 | 日本免费a级片 | 国产真实乱人偷精品人妻 | 亚洲线精品一区二区三八戒 | 婷婷伊人久久大香线蕉av | 一级二级三级毛片 | 亚洲情在线 | 久久日产一线二线三线福利 | 黑森林福利视频导航 | 亚洲 制服 丝袜 无码 | 淫具打针调教女m小说 | 亚洲在线免费 | 午夜精品久久久久久不卡8050 |