科百科
当前位置: 首页 范文大全

英特尔芯片漏洞解析(英特尔芯片安全问题将会存在很长时间)

时间:2023-08-09 作者: 小编 阅读量: 1 栏目名: 范文大全

到8月,它逐渐感染了32,000多台设备。而截至本月,根据赛门铁克的数据,感染总量已达到45,000。该恶意软件的感染轨迹不断上升。赛门铁克表示,xHelper每天平均造成131名新受害者,每月约有2400名新的受害者。攻击被认为没有影响到反应堆控制,其目的不是破坏核电站而是窃取情报,收集相关的研究和技术情报。但作为独立部署的产品,此举遭到来自社区开发者的强烈抗议。

英特尔芯片漏洞解析?这些被称为 MDS、RDDL、Fallout 和 Zombieland 的芯片漏洞从某种程度上说都是相同的问题或者说是相同问题的不同变种,但解决方法各不相同,我来为大家科普一下关于英特尔芯片漏洞解析?下面希望有你要的答案,我们一起来看看吧!

英特尔芯片漏洞解析

这些被称为 MDS、RDDL、Fallout 和 Zombieland 的芯片漏洞从某种程度上说都是相同的问题或者说是相同问题的不同变种,但解决方法各不相同。

作者/来源: 安华金和

稳定版内核维护者 Greg Kroah-Hartman 在欧洲开源峰会上发表主题演讲时指出,英特尔芯片的安全问题将会存在很长时间。这些被称为 MDS、RDDL、Fallout 和 Zombieland 的芯片漏洞从某种程度上说都是相同的问题或者说是相同问题的不同变种,但解决方法各不相同。

举例来说,RIDL 和 Zombieload 漏洞能跨应用程序、虚拟机和安全区域窃取数据,讽刺的是英特尔软件防护扩展(SGX)在芯片内本是保护数据安全的,结果本身却有很多漏洞。

Kroah-Hartman 称为了修复每一个曝出的问题,你必须同时给 Linux 内核、CPU BIOS 和微码打上补丁。这不只是 Linux 的问题,任何操作系统都面临相同的问题。

他承认 OpenBSD 给出了解决此类漏洞的最近解决方案:关闭英特尔处理器的超线程,克服带来的性能损失。Kroah-Hartman 称,你必须选择性能还是安全,而这里不存在好的选择。

来源:solidot.org

更多资讯

无法删除的恶意软件 xHelper 持续感染大量安卓设备过去几个月来,一些安卓用户被一款名为 xHelper 的恶意软件持续困扰,它的自动重新安装机制令人们束手无策。xHelper 最早发现于 3 月。到 8 月,它逐渐感染了 32,000 多台设备。而截至本月,根据赛门铁克的数据,感染总量已达到 45,000。该恶意软件的感染轨迹不断上升。赛门铁克表示,xHelper 每天平均造成 131 名新受害者,每月约有 2400 名新的受害者。

来源:开源中国

详情链接: http://www.dbsec.cn/blog/article/5321.html

印度核电站遭遇网络攻击印度古丹库兰邦核电站遭遇了网络攻击。攻击被认为没有影响到反应堆控制,其目的不是破坏核电站而是窃取情报,收集相关的研究和技术情报。

来源:solidot.org

详情链接: http://www.dbsec.cn/blog/article/5323.html

Gitlab 要求在产品中收集用户行为数据 遭遇强烈吐槽后撤回上周 Gitlab 给所有用户发送题为《关于服务协议以及用户行为数据收集重要通知》的邮件。Gitlab 希望借此来收集来自 Gitlab 产品中的用户使用习惯。但作为独立部署的产品,此举遭到来自社区开发者的强烈抗议。

来源:开源中国

详情链接: http://www.dbsec.cn/blog/article/5324.html

11 月新规施行:网络平台泄露用户信息 500 条以上可入罪网络平台泄露用户信息 500 条以上可入罪、“傍名牌”等行为将受严惩、冥币禁止“高仿”人民币……11 月起,一批法律法规开始施行,让你我的生活更安心。 网络平台致使个人信息泄密,能否承担刑事责任?《最高人民法院、最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》,自 11 月 1 日起施行,对拒不履行信息网络安全管理义务罪的前提要件和入罪标准等作出明确规定。

来源:新华网

详情链接: http://www.dbsec.cn/blog/article/5325.html

(信息来源于网络,安华金和搜集整理)

点击“了解更多”可访问文内链接
    推荐阅读
  • 灌汤包皮的做法和配方(灌汤包皮的做法和配方是什么)

    猪肉剁制成末,加入口蘑酱油、精盐、料酒、白糖、花椒水、姜末、味精、胡椒面搅拌均匀,分数次加入清水125克搅拌上劲后放入清油、香油、葱末调拌均匀,静置30分钟,然后将高汤皮冻切成碎末放入,调拌均匀即成馅心。

  • 甲鱼怎么做法好吃(甲鱼好吃的做法简述)

    接下来我们就一起去了解一下吧!甲鱼怎么做法好吃首先将甲鱼清洗处理干净。锅中倒入植物油,油温六成热时放入甲鱼。放入料酒、姜片、葱段、蚝油翻炒均匀。放入酱油、小土豆、盐、白糖、鸡精、胡椒粉,炖煮15分钟装盘即可。

  • dnf星空旅行者套装怎么获得(原来是这样获得的)

    dnf星空旅行者套装怎么获得?dnf星空旅行者套装怎么获得星空的旅行者是90的首饰套可以进行升级到95,现在如果你还没获得最好直接做95的,但是如果只差一件的话可以从以下方式中获得。可以去刷魔界地区和哈林地区的深渊,都有几率获得。另外,裂缝也有一定的几率产出,只是每天刷的次数有限。还可以参团刷卢克,这里也能产出,主要是通关翻牌。然后找到修亚兑换最顶级的装备,不要去刷90史诗了,那个过渡划不来。

  • 营销网站建设的基本知识(品牌营销网站建设应该怎么做)

    现如今,品牌营销网站建设是网站行业的主流方式之一,也在很多中小型企业身上得到验证。其营销能力和品牌建设能力优于其他类型的网站,这也是企业竞相建设品牌网站的原因,也是趋之所向。对此,小编在这里为大家整理了一份关于品牌营销网站建设的核心三要素,供大家参考。此外,“品牌”一词还意味着影响力,因此在设计时,我们必须让用户感受到品牌的力量,提升品牌认知、新惹怒。

  • 苏州暑假哪里可以坐游船(苏州坐游船,哪条线路好)

    湖光水色间倒映一方美丽天地,乘上斜塘河游船,放慢生活的脚步探索斜塘风貌和自然光景。斜塘河游船2人起开。游船班次查询方式游船项目仅限同一码头往返,游览时请关注“市民好生活”APP了解码头往返时间及班次。

  • 上虞中学学区划分(3月起全区各小学将全面实行弹性上学)

    会后,区教体局相关部室第一时间汇总整理各方意见,结合省教育厅相关文件精神,发布《绍兴市上虞区小学弹性上学实施意见》。《绍兴市上虞区小学弹性上学实施意见》要求,各校在实施弹性上学后,仍需严格遵守小学生在校学习时间不超过六小时的红线;在调整设置课程时,严格遵守国家课程标准,科学规范设置各类拓展课程。区教体局相关工作人员说。

  • 梅花鹿的寓意(开业送梅花鹿的寓意)

    故鹿乃长寿之仙兽。鹿经常与仙鹤一起保卫灵芝仙草。鹿字又与三吉星:“福、禄、寿”中的禄字同音,因此它在有些图案组织中亦常用来表示长寿和繁荣昌盛。

  • 魔兽世界黑鸦之吟单刷(魔兽世界7.0成就黑鸦之吟怎么做)

    魔兽世界黑鸦之吟单刷?开场集火boss进场后,我们看见有三个光柱,接下来我们就来聊聊关于魔兽世界黑鸦之吟单刷?以下内容大家不妨参考一二希望能帮到您!进入p2,三个光柱出现小怪,这时候我们把两个方向的怪击杀,留一个方向的小怪不杀。留的怪会向boss中心走,利用技能控制,不要让小怪靠近boss。等小怪变成恼怒之魂后击杀。

  • hpv疫苗是一个月中什么时候打最好(hpv疫苗什么年龄打比较合适)

    hpv疫苗对于各种疣和肛门生殖器癌的产生具有预防作用。hpv病毒是通过性途径传播的,尤其在男女生殖器和肛门处容易引发疣。世界卫生组织认为hpv疫苗能保护9到26岁的人群,所以最适宜接种年龄为11到12岁。这种病毒的感染率在20到24岁达到高峰。最后,并不是说超过了这个年龄阶段就不能打这种疫苗了,随着hpv疫苗不断升级,它的保护年限也正在放宽,尤其是现在已经研究出适用年龄放宽至45岁的这种疫苗。

  • 小暑走心调侃文案(关于小暑文案)

    小暑走心调侃文案小暑到,小猪闹,脾气躁,多烦恼,汗水多,似火烧。小暑的天,晴朗的天,快乐伴你度夏天。小暑一到事不少,阴雨不断汗也冒,更有蝉声循渐起,一天到晚耳边吵。小暑来了,扇子轻摇,扇走寂寞;空调适度,散播快乐;清水清凉,洗去疲惫;冰块雪糕,冻住烦恼。小暑到,温度要升高;祝福到,短信问声好;杂草生,问候来除草。