处理器安全漏洞事件延烧,英特尔公布受影响处理器名单
▲首图来源:英特尔
根据国外媒体《The Register》报导,相关安全研究人员发现 Meltdown 和 Spectre 两个漏洞,足以影响 Intel、ARM、AMD 等处理器大厂生产的处理器。一旦这些安全漏洞遭滥用,将造成使用者敏感资料外泄,带来资讯安全的严重后果。目前市占率最高的英特尔已开始与相关伙伴合作,逐步提供修补程序予使用者漏洞修补,并称在 5 年内出产的处理器有 90% 的产品都将受到保护。
日前英特尔也提供受影响的处理器名单。由其中可以看到可以看到,包括第 1 代到第 8 代的所有酷睿 (Core)i3、i5、i7、i9 处理器、所有的 Xeon 处理器、Atom 处理器以及赛扬 (Celeron)、奔腾 (Pentium) 均受到影响。只有 IA-64 架构的安腾 (Itanium)、少量 Atom、奔腾 / 赛扬 G 系等没受到波及。其中,最早可以追溯到 2009 年 45nm 制程的酷睿 i7 处理器。由此看来,外传所谓的 1995 年之后所有处理器都被影响的情况与事实并不符合。
根据各大资讯安全厂商或研究单位所对该项处理器安全漏洞的研究汇整指出,针对该处理器的安全漏洞,攻击者可以通过处理器资料暂存区通道攻击的方式加以利用,达成越权读取受高保护的存储器资讯。而漏洞影响严重且非常广泛,同时考虑到该类型漏洞属于处理器设计逻辑缺陷,很难进行修复。
目前各大系统厂商在通过升级修补程序的方式进行修复,主要方法是借由内核页表隔离的方式分离用户空间和内核空间的空间。但是,这样的做法经测试的结果显示,可能会造成系统性能的损耗,目前的对比测试性能降低最少 5%。不过,根据软件大厂微软 (Microsoft) 则表示,截至目前为止尚未收透有透过该漏洞而造成信息安全事件影响的回报。0108
延伸阅读
全新Nokia 6发布,诺基亚终于学会卖良心价了
两个北京小伙子的“挖矿”梦,为何让张忠谋这么开心?
你的支付宝和网易云音乐早就嫌你烦了
死杠微信,支付宝购买火车票红包大招来了
- 二次元资本市场这一年:上百起融资事件,半数超千万,6起过亿
- 最新消息:美佛罗里达一高中发生枪击事件,造成至少17人死亡!
- 美国突发屠杀事件,枪手扫射高中,近100名师生死伤!
- 带研究生为了什么?
- 俄客机再现航空空难!近十多年来所发生的坠机事件?
- 【辟谣】所谓“德国留学生遭遇撒旦教事件”系营销号捏造,驻德大
- 希特勒为什么会在珍珠港事件后大发雷霆?这才是真正的原因!
- 校园枪击事件频发,美国距离\"禁枪\"有近一点吗?
- 蒙牛最新事件已澄清 谣言炮制者落网
- 美高官详解\"撤旗\"事件:台湾\"独立\"相关事物一概不承认