See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 7520|Vastuse: 1

Täielik selgitus Inteli protsessorite aluseks olevale haavatavusele: Ükski mobiiltelefon või arvuti maailmas ei pääse

[Kopeeri link]
Postitatud 05.01.2018 12:12:00 | | |
Inteli protsessori haavatavusest tulenev turvaintsident on mõjutanud peaaegu kõiki mobiiltelefone, arvuteid ja pilvandmetöötluse tooteid üle maailma ning ARM kinnitas, et Cortex-A arhitektuur värvati ning AMD ütles, et praeguste uuringute põhjal on need kõige vähem mõjutatud ja neid võib pidada nullriskiks. Kuid täna hommikul kirjutasid Forbes, WMPU ja teised artikleid, et juhtumit üksikasjalikult avalikustada ja selgitada, võttes selle kokku järgmiselt –

↑↑↑ Vasak: Meltdown Parem: Spectre


1. Millised süsteemid on mõjutatud?

Windows, Linux, macOS, Amazon AWS ja Google Android on kõik turul.

2. Lisaks Inteli protsessoritele, milline muu riistvara on mõjutatud?

ARM-i Cortex-A arhitektuur ja AMD protsessorid. Cortex-A-d kasutatakse praegu laialdaselt mobiiltelefonide SoC platvormidel, sealhulgas Qualcomm, MediaTek, Samsung jne.

Kuigi AMD väidab, et nende protsessorid on Google'i uurimuste põhjal põhimõtteliselt immuunsed kolme ründemeetodi suhtes. Kuid Daniel Gruss (Grazi Tehnikaülikool, Austria), Spectre haavatavuse kaasavastaja, ütles, et tema AMD protsessoritel põhineva Spectre koodirünnakute simulatsioon oli üsna edukas ja seda ei tohiks alahinnata.

3. Kuidas seda parandada?

Intel soovitab pöörata tähelepanu järgnevatele kiibikomplekti uuendustele ja emaplaadi BIOS-i uuendustele, kuid esmalt tuleks rakendada operatsioonisüsteemi tasemel plaastrid.

Meltdowni haavatavuse kohta:Linux on välja andnud KAISERi, macOS on parandatud alates 10.13.2-st, Google väidab, et on parandatud, Win10 Insider parandas selle eelmise aasta lõpus ja Win10 sügise loojate uuendusTäna hommikul avaldati KB4056892sunnib automaatset paigaldamist.

Amazon teatas sellest samutiJuhendamisprogramm

Spectre'i haavatavuse puhul on see endiselt lahendamisel.

4. Kas Windows 7/XP on mõjutatud?

Microsoft lubas aidata Win7-l seda parandada järgmisel uuenduspäeval, kuid ei mainitud, kas see XP-le kasu toob.

5. Kas plaastrite jõudlus on mõjutatud?

Uurija Gruss ütles, et ta ei saa selle kohta täpset järeldust anda, kuid Inteli avalduse sõnastus kinnitas, et jõudlus kaob.

Forbes ütles, et jõudlusele avaldasid suuremat mõju Inteli vanad protsessorid aastatel 1995–2013, kuni 50%, mis on olnud peaaegu märkamatu alates Skylake'i põlvkonnast.

6. Milliseid kaotusi on need haavatavused põhjustanud?

Kuna mõlemad haavatavused jätavad süsteemitasemel mälu vahele, võivad need põhjustada kaitstud paroolide ja tundliku teabe lekkimist.

Kuid Forbes sai teada, et praegu pole toimunud ühtegi pärismaailma rünnakut ning kõik järeldused pärinevad kohalikest koodisimulatsioonidest.

Seega tundub see tõsine, kuid tegelikult võib seda mõista kui võitu ohutusuuringutes. Teadlased ütlevad, et haavatavused tuleb kinnitada konkreetsetele protsessidele, et neid aktiveerida personaalarvutites, näiteks implanteerida neid õngitsustarkvara kaudu.

7. Kas viirusetõrje tarkvara on tõhus?

Koos artikliga 6 võib mõista, et reaalse maailma rünnakutes võib binaarse võrdlusmeetodi eelnevalt avastada, kuid see on ebalõplik.







Eelmine:.net/c# Kodeerija kutsumine, et tuvastada aritmeetiline verifitseerimiskood [lähtekood]
Järgmine:asp.net Hangi saidi kataloogifail tühi
Postitatud 06.01.2018 11:15:19 |
Ära paanitse, see pole suur probleem
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com