Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 7520|Răspunde: 1

Explicație completă a vulnerabilității de bază a procesoarelor Intel: Niciun telefon mobil sau calculator din lume nu este cruțat

[Copiază linkul]
Postat pe 05.01.2018 12:12:00 | | |
Incidentul de securitate rezultat din vulnerabilitatea procesorului Intel a afectat aproape toate telefoanele mobile, calculatoarele și produsele cloud computing din lume, iar ARM a confirmat că arhitectura Cortex-A a fost recrutată, iar AMD a spus că, din cercetările actuale, acestea sunt cele mai puțin afectate și pot fi considerate cu risc zero. Totuși, în această dimineață, Forbes, WMPU și alții au scris articole pentru a dezvălui și explica incidentul în detaliu, rezumându-l astfel:

↑↑↑ Stânga: Meltdown Dreapta: Spectre


1. Ce sisteme sunt afectate?

Windows, Linux, macOS, Amazon AWS și Google Android sunt toate pe piață.

2. Pe lângă procesoarele Intel, ce alte componente hardware sunt afectate?

arhitectura Cortex-A a ARM și procesoare AMD. Cortex-A este în prezent utilizat pe scară largă pe platformele SoC pentru telefoane mobile, inclusiv Qualcomm, MediaTek, Samsung etc.

Deși AMD susține că procesoarele sale sunt practic imune la trei metode de atac, pe baza cercetărilor Google. Dar Daniel Gruss (Universitatea Tehnică din Graz, Austria), co-descoperitor al vulnerabilității Spectre, a spus că simularea sa a atacurilor de cod Spectre bazate pe procesoare AMD a fost destul de reușită și nu trebuie subestimată.

3. Cum să o repar?

Intel recomandă să fii atent la actualizările ulterioare de chipset și la actualizările BIOS-ului plăcii de bază, dar mai întâi trebuie aplicate patch-uri la nivel de sistem de operare.

Pentru vulnerabilitatea Meltdown:Linux a lansat KAISERmacOS a fost corectat de la 10.13.2, Google susține că a fost corectat, Win10 Insider a rezolvat problema la sfârșitul anului trecut, iar actualizarea Win10 Fall CreatorsUn KB4056892 a fost lansat în această dimineațăVa forța instalarea automată.

Amazon a anunțat-o și eaProgram de ghidare

Pentru vulnerabilitatea mai dificilă a Spectrelor, aceasta este încă abordată.

4. Este afectat Windows 7/XP?

Microsoft a promis că va ajuta Win7 să o repare în următoarea zi de patch, dar nu s-a menționat dacă ar aduce beneficii XP.

5. Este afectată performanța patch-urilor?

Cercetătorul Gruss a spus că nu poate oferi o concluzie exactă în această privință, dar s-a confirmat din formularea declarației Intel că ar exista o pierdere de performanță.

Forbes a spus că impactul mai mare asupra performanței îl reprezintă vechile procesoare Intel din 1995 până în 2013, până la 50%, ceea ce a fost aproape imperceptibil încă din generația Skylake.

6. Ce pierderi au cauzat aceste vulnerabilități?

Deoarece ambele vulnerabilități sar accesul la memoria la nivel de sistem, ele pot cauza scurgerea parolelor protejate și a informațiilor sensibile.

Dar Forbes a aflat că, în prezent, nu a existat niciun atac în lumea reală, iar toate deducțiile provin din simulări locale de cod.

Prin urmare, pare serios, dar poate fi de fapt înțeles ca o victorie în cercetarea siguranței. Cercetătorii spun că vulnerabilitățile trebuie atașate unor procese specifice pentru a fi activate pe calculatoarele personale, cum ar fi cele implantate prin software de tip phishing.

7. Este eficient software-ul antivirus?

Se poate înțelege, împreună cu Articolul 6, că în atacurile din lumea reală, metoda de comparație binară poate fi descoperită dinainte, dar este neconcludentă.







Precedent:.net/c# Apelarea programatorului pentru a recunoaște codul de verificare aritmetică [cod sursă]
Următor:asp.net Fișierul directorului site-ului Get este gol
Postat pe 06.01.2018 11:15:19 |
Nu te panica, nu e o problemă mare
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com