谷歌:计算机CPU存在重大底层安全漏洞

小编温馨提示:前方高能,《谷歌:计算机CPU存在重大底层安全漏洞》需要您认真观看!


正文开始:

谷歌:计算机CPU存在重大底层安全漏洞

21世纪经济报道 21财经APP 

翟少辉 上海报道

1月3日,谷歌公布了一项最近针对现有CPU安全缺陷的研究。研究显示,目前发现的重大缺陷在最坏的情况下可导致绕过本地安全防护的对关键内存信息的任意访问。全球主要的CPU供应商英特尔、AMD和ARM均受波及。

目前在计算机领域应用最为广泛的Windows、MacOS和Linux系统无一幸免。因波及到了目前全世界几乎所有的电子计算机所使用的芯片,此次芯片安全缺陷的披露已震动了几乎整个电子计算机行业。此外,包括亚马逊AWS、谷歌和微软在内的众多应用了英特尔服务器的云服务也将受到影响。

安全人员将此次发现的两个重要漏洞命名为了Meltdown和Spectre。其中,Meltdown主要影响英特尔芯片,可以允许攻击者绕开用户所操作的应用程序和系统内存之间的硬件墙,从而给予了攻击者读取计算机内存数据的潜在机会。Spectre则影响到了包括英特尔、AMD和ARM在内的众多厂商的芯片产品,其可以允许攻击者骗过安全检查程序,访问内存的任意位置。

1月2日,科技博客The Register首先公布了这一漏洞的存在。谷歌则在1月3日的博客中表示,在漏洞被公布之前,其已在2017年6月1日将Spectre漏洞的发现通知给了相关的芯片厂商,并随后在2017年7月28日之前将Meltdown漏洞的发现也及时报告给了相关厂商。

(编辑:赵海建)