Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 7520|Risposta: 1

Spiegazione completa della vulnerabilità sottostante delle CPU Intel: Nessun telefono o computer al mondo è risparmiato

[Copiato link]
Pubblicato su 05/01/2018 12:12:00 | | |
L'incidente di sicurezza derivato dalla vulnerabilità della CPU Intel ha colpito quasi tutti i telefoni cellulari, i computer e i prodotti di cloud computing nel mondo, e ARM ha confermato che l'architettura Cortex-A è stata scelta e AMD ha affermato che, secondo le ricerche attuali, sono i meno colpiti e possono essere considerati a rischio zero. Tuttavia, questa mattina, Forbes, WMPU e altri hanno scritto articoli per rivelare e spiegare l'incidente in dettaglio, riassumendolo come segue -

↑↑↑ Sinistra: Meltdown Destra: Spectre


1. Quali sistemi sono interessati?

Windows, Linux, macOS, Amazon AWS e Google Android sono tutti sul mercato.

2. Oltre ai processori Intel, quale altro hardware è interessato?

l'architettura Cortex-A di ARM e i processori AMD. Cortex-A è attualmente ampiamente utilizzato nelle piattaforme SoC per telefoni mobili, tra cui Qualcomm, MediaTek, Samsung, ecc.

Anche se AMD afferma che i suoi processori sono sostanzialmente immuni a tre metodi di attacco basandosi sulle ricerche di Google. Ma Daniel Gruss (Università Tecnica di Graz, Austria), co-scopritore della vulnerabilità Spectre, ha detto che la sua simulazione degli attacchi di codice Spectre basati su processori AMD è stata piuttosto efficace e non va sottovalutata.

3. Come risolvere la situazione?

Intel consiglia di prestare attenzione ai successivi aggiornamenti del chipset e al BIOS della scheda madre, ma prima di tutto dovrebbero essere applicate patch a livello di sistema operativo.

Per la vulnerabilità Meltdown:Linux ha rilasciato KAISERmacOS è stato corretto dalla 10.13.2, Google afferma di essere stato corretto, Win10 Insider lo ha risolto alla fine dello scorso anno e l'aggiornamento Win10 Fall CreatorsQuesta mattina è stato rilasciato un KB4056892Forzarà l'installazione automatica.

Anche Amazon l'ha annunciataProgramma di orientamento

Per la vulnerabilità più difficile dello Spectre, è ancora in fase di affrontamento.

4. Windows 7/XP è influenzato?

Microsoft ha promesso di aiutare Win7 a risolverlo il prossimo giorno della patch, ma non è stato detto se avrebbe giovato a XP.

5. Le prestazioni delle patch sono compromesse?

Il ricercatore Gruss ha detto di non poter fornire una conclusione esatta su questo, ma è stato confermato dalla formulazione della dichiarazione di Intel che ci sarebbe stata una perdita di prestazioni.

Forbes ha detto che l'impatto maggiore sulle prestazioni riguarda i vecchi processori Intel dal 1995 al 2013, fino al 50%, che è stato quasi impercettibile dalla generazione Skylake.

6. Quali perdite hanno causato queste vulnerabilità?

Poiché entrambe le vulnerabilità saltano l'accesso alla memoria a livello di sistema, possono causare la fuga di password protette e informazioni sensibili.

Ma Forbes ha appreso che al momento non c'è stato alcun attacco reale, e tutte le deduzioni derivano da simulazioni di codice locale.

Pertanto, sembra serio, ma può essere considerato una vittoria nella ricerca sulla sicurezza. I ricercatori affermano che le vulnerabilità devono essere associate a processi specifici per essere attivate sui computer personali, come quelle impiantate tramite software di phishing.

7. Il software antivirus è efficace?

Si può capire, insieme all'Articolo 6, che negli attacchi reali il metodo di confronto binario può essere scoperto in anticipo, ma è inconcludente.







Precedente:.net/c# Chiamare il programmatore per riconoscere il codice di verifica aritmetica [codice sorgente]
Prossimo:asp.net Il file della directory Get Site è vuoto
Pubblicato su 06/01/2018 11:15:19 |
Non farti prendere dal panico, non è un grosso problema
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com