Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 7520|Atsakyti: 1

Išsamus "Intel" procesorių pažeidžiamumo paaiškinimas: Nė vienas mobilusis telefonas / kompiuteris pasaulyje nėra taupomas

[Kopijuoti nuorodą]
Paskelbta 2018-01-05 12:12:00 | | |
Saugumo incidentas, atsiradęs dėl "Intel" procesoriaus pažeidžiamumo, paveikė beveik visus mobiliuosius telefonus, kompiuterius ir debesų kompiuterijos produktus visame pasaulyje, o ARM patvirtino, kad "Cortex-A" architektūra buvo įdarbinta, o AMD teigė, kad iš dabartinių tyrimų jie yra mažiausiai paveikti ir gali būti laikomi nuline rizika. Tačiau šį rytą "Forbes", WMPU ir kiti parašė straipsnius, kuriuose išsamiai atskleidė ir paaiškino incidentą, apibendrindami jį taip:

↑↑↑ Kairėje: Meltdown Dešinėje: Spectre


1. Kokios sistemos yra paveiktos?

Rinkoje yra "Windows", "Linux", "MacOS", "Amazon AWS" ir "Google Android".

2. Be "Intel" procesorių, kokia kita aparatinė įranga yra paveikta?

ARM Cortex-A architektūra ir AMD procesoriai. Cortex-A šiuo metu plačiai naudojamas mobiliųjų telefonų SoC platformose, įskaitant Qualcomm, MediaTek, Samsung ir kt.

Nors AMD teigia, kad jos procesoriai iš esmės yra apsaugoti nuo trijų atakų metodų, pagrįstų "Google" tyrimais. Tačiau Danielis Grussas (Graco technikos universitetas, Austrija), vienas iš "Spectre" pažeidžiamumo atradėjų, teigė, kad jo "Spectre" kodo atakų modeliavimas, pagrįstas AMD procesoriais, buvo gana sėkmingas ir neturėtų būti nuvertintas.

3. Kaip tai išspręsti?

"Intel" rekomenduoja atkreipti dėmesį į vėlesnius mikroschemų rinkinio ir pagrindinės plokštės BIOS atnaujinimus, tačiau pirmiausia reikia pritaikyti OS lygio pataisas.

Dėl "Meltdown" pažeidžiamumo:Linux išleido KAISER, "macOS" buvo ištaisyta nuo 10.13.2, "Google" teigia, kad buvo ištaisyta, "Win10 Insider" ją ištaisė praėjusių metų pabaigoje ir "Win10 Fall Creators" atnaujinimasŠį rytą buvo išleistas KB4056892privers automatinį diegimą.

"Amazon" taip pat paskelbė apie taiOrientavimo programa

Dėl sunkesnio "Spectre" pažeidžiamumo jis vis dar sprendžiamas.

4. Ar paveikta "Windows 7/XP"?

"Microsoft" pažadėjo padėti "Win7" tai ištaisyti kitą pataisos dieną, tačiau nebuvo paminėta, ar tai bus naudinga XP.

5. Ar paveiktas pataisymo našumas?

Tyrėjas Grussas teigė negalintis pateikti tikslios išvados apie tai, tačiau iš "Intel" pareiškimo formuluotės buvo patvirtinta, kad bus prarastas našumas.

"Forbes" teigė, kad didesnę įtaką našumui daro senieji "Intel" procesoriai nuo 1995 iki 2013 m., iki 50 proc., o tai buvo beveik nepastebima nuo "Skylake" kartos.

6. Taigi, kokius nuostolius sukėlė šie pažeidžiamumai?

Kadangi abu pažeidžiamumai praleidžia prieigą prie sistemos lygio atminties, jie gali sukelti apsaugotų slaptažodžių ir neskelbtinos informacijos nutekėjimą.

Tačiau "Forbes" sužinojo, kad šiuo metu nėra jokios realaus pasaulio atakos, o visi išskaičiavimai gaunami iš vietinio kodo simuliacijų.

Todėl tai atrodo rimta, bet iš tikrųjų tai gali būti suprantama kaip pergalė saugos tyrimuose. Tyrėjai teigia, kad pažeidžiamumas turi būti prijungtas prie konkrečių procesų, kuriuos reikia suaktyvinti asmeniniuose kompiuteriuose, pavyzdžiui, įdiegti naudojant sukčiavimo programinę įrangą.

7. Ar antivirusinė programinė įranga veiksminga?

Kartu su 6 straipsniu galima suprasti, kad realaus pasaulio atakų atveju dvejetainis palyginimo metodas gali būti atrastas iš anksto, tačiau jis nėra įtikinamas.







Ankstesnis:.net/c# Koduotojo iškvietimas atpažinti aritmetinį patvirtinimo kodą [šaltinio kodas]
Kitą:asp.net Gauti svetainės katalogo failą tuščias
Paskelbta 2018-01-06 11:15:19 |
Nepanikuokite, tai nėra didelė problema
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com