समाचार

इंटेल डेटा सेंटर सीपीयू एक्सपोज़र सुरक्षा बग: विन / लिनक्स चाल, कमजोर प्रदर्शन

द रीरेग के मुताबिक, इंटेल प्रोसेसर के लिए एक डिज़ाइन बुग हाल ही में खुलासा हुआ है, जो वेब ब्राउजर को कवर करते हैं, जो डाटा सेंटर से जावास्क्रिप्ट में आवेदन करते हैं। ऑपरेटिंग सिस्टम में विंडोज, लिनक्स, मैकोज़ और अन्य शामिल हैं।

टीपीयू ने कहा कि अमेज़ॅन, माइक्रोसॉफ्ट और Google तीन सबसे अधिक प्रभावित क्लाउड कंप्यूटिंग विक्रेताओं हैं। यदि एक भेद्यता का शोषण किया जाता है, तो आभासी उपयोगकर्ता ए को एक ही भौतिक अंतरिक्ष में संरक्षित पासवर्ड सहित किसी अन्य आभासी उपयोगकर्ता बी के किसी भी डेटा तक पहुंच सकते हैं , आवेदन कुंजी और इतने पर।

सुरक्षा कर्मियों का कहना है कि यह एक्स 86-64 प्रोसेसर में एक डिजाइन दोष है जो एक दशक से भी ज्यादा समय के लिए है, लेकिन एएमडी प्रभावित नहीं है।

वर्तमान में, लिनक्स और विंडोज पहले ही फिक्सेस पर काम कर रहे हैं, चूंकि इंटेल माइक्रोकोड अपडेट के लिए नहीं बना सकता, इसलिए इसके लिए एक ऑपरेटिंग सिस्टम विक्रेता की आवश्यकता होती है, जब तक कि वह एक नए प्रोसेसर के लिए स्वैप नहीं हो जाता है जिसके पास दोष नहीं होता है.

इसी समय, इस बुग के साथ एक और परेशान मुद्दा यह है कि, मरम्मत के प्रदर्शन की 30 से 35% प्रणाली को कमजोर कर दिया जाएगा।

डेटा बताता है कि इंटेल चुपके से मरम्मत करना चाहता है, लेकिन लिनक्स कर्नेल अपडेट लॉग अभी भी उजागर किया गया है, डेवलपर्स ने नए कर्नेल पेज टेबल अलगाव 'को पार-वर्चुअल खाता पहुंच को रोकना है

विंडोज पक्ष, पिछले नवंबर से भी एक कर्नेल-स्तर समायोजन शुरू कर दिया।

2016 GoodChinaBrand | ICP: 12011751 | China Exports