Новости

Уязвимость Intel 8 CPU | Inter New Vulnerability Как решить?

Согласно iTnews, после того, как исследователи обнаружили и представили восемь новых аппаратных протечек в стиле Spectre на процессорах Intel, гигантский чип столкнулся с проблемой предоставления новых патчей безопасности.

Немецкий информационный веб-сайт C'T впервые сообщил об этом и заявил, что получил все технические детали от исследователей и подтвердил его. Кроме того, корпорация Intel также подтвердила существование этих лазеек и включила их. «Общие уязвимости и воздействия».

Новые аппаратные уязвимости были названы «Spectre New Generation». Intel считает, что четыре из восьми уязвимостей являются серьезными угрозами, а остальные - умеренными. Intel разрабатывает для них исправления.

C'T сообщила, что одна из новых уязвимостей более серьезна, чем исходная уязвимость Spectre, поскольку она может использоваться для обхода изоляции виртуальных машин и кражи конфиденциальных данных, таких как пароли и цифровые ключи от облачной системы. Независимо от расширения защиты программного обеспечения Intel. Независимо от того, включен или нет (SGX), уязвимости Spectre New Generation могут быть использованы.

Неясно, уязвимы ли процессоры AMD и чипы в архитектуре ARM для атак Spectre New Generation.

Исследователи безопасности из команды Project Zero Google обнаружили, что обнаружили одну из уязвимостей Spectre New Generation. Они могут опубликовать технические данные на следующей неделе. Будет строго конфиденциальный период в 90 дней, чтобы дать поставщикам время для решения проблем.

Для Intel и ее партнеров по технологиям (например, Microsoft) устранение уязвимостей Spectre и Meltdown на процессорах всегда было затруднительным, поскольку после применения исправления микрокода пользователи сообщают, что система нестабильна, а производительность медленная.

Эти уязвимости связаны с недостатками аппаратного дизайна и позволяют злоумышленникам читать данные в памяти. Тысячи новых и старых процессоров уязвимы для уязвимостей. Intel пообещала реструктурировать свои процессоры, чтобы не допустить появления Spectre и Meltdown. уязвимость.

2016 GoodChinaBrand | ICP: 12011751 | China Exports