《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 嵌入式技術(shù) > 業(yè)界動(dòng)態(tài) > 英特爾芯片再曝傳安全漏洞 危及用戶隱私

英特爾芯片再曝傳安全漏洞 危及用戶隱私

2019-05-16
關(guān)鍵詞: 英特爾 安全漏洞

  剛剛,英特爾再次被曝出芯片安全漏洞,代號(hào)“ZombieLoad”,譯為“喪尸負(fù)載”。

  這個(gè)漏洞主要有兩個(gè)特點(diǎn)。

  一是覆蓋范圍極大。

  科技媒體TechCrunch大致推測,這次漏洞的波及范圍幾乎為所有2011年裝有英特爾芯片的計(jì)算機(jī)。

  也就是說,無論是蘋果電腦還是微軟電腦,無論計(jì)算機(jī)系統(tǒng)如何,都會(huì)通通中招,不能幸免。

  二是危及用戶隱私安全。

  黑客可以利用這些漏洞,進(jìn)而查看用戶實(shí)時(shí)訪問著哪些網(wǎng)站,并且很容易重新利用這些信息獲取用戶密碼和訪問令牌賬戶。

  你的隱私,可能就這樣莫名暴露無疑。

  這讓網(wǎng)友一下子炸了,登上了TechCrunch、Techmeme等多家科技媒體頭條。

1.jpg

2.jpg

  這是個(gè)怎樣的漏洞?

  設(shè)計(jì)缺陷

  喪尸負(fù)載是一種側(cè)通道攻擊,也就是說,時(shí)間信息、功率消耗、電磁泄露甚至聲音等額外信息來源都就可以是黑客下手的契機(jī)。

  對(duì)于英特爾用戶來說,黑客無需注入惡意代碼,就能通過這種漏洞黑掉一臺(tái)計(jì)算機(jī)。

  這是一種微架構(gòu)數(shù)據(jù)采樣(MDS)攻擊,通過利用CPU中的加載、存儲(chǔ)等微體系結(jié)構(gòu)中的推測執(zhí)行操作,能推斷出其他應(yīng)用程序正在CPU中處理的數(shù)據(jù),進(jìn)而竊取數(shù)據(jù)。

  簡單來說,它能讓處理器無法理解和正確處理數(shù)據(jù),迫使處理器尋求處理器微指令(microcode)的幫助防止系統(tǒng)崩潰。

  通常,一個(gè)應(yīng)用程序只能看到自己應(yīng)用中的數(shù)據(jù),但是當(dāng)喪尸負(fù)載漏洞出現(xiàn)后,可讓數(shù)據(jù)留出這些邊界墻,將泄露處理器當(dāng)前加載的所有核心數(shù)據(jù)。

  發(fā)現(xiàn)這個(gè)漏洞的研究人員之一的Daniel Gruss表示,受喪尸負(fù)載影響的PC和筆記本電腦不僅僅是易受攻擊的云,它也可在虛擬機(jī)中被觸發(fā)。

  總而言之,這個(gè)漏洞就可以用一個(gè)成語概括:防不勝防。

  Daniel Gruss表示,雖然還沒有有用戶被攻擊的報(bào)道,但研究人員不排除會(huì)出現(xiàn)這種情況,因?yàn)槿魏喂舳疾粫?huì)留下痕跡……

  記得更新

  作為普通用戶,應(yīng)該如何預(yù)防自己的電腦受到攻擊呢?

  TechCrunch認(rèn)為,作為普通用戶,其實(shí)也沒必要太過恐慌。

  黑客無法立刻通過這個(gè)漏洞入侵你的電腦,還需要進(jìn)行特殊的技巧才能進(jìn)行攻擊,除非在應(yīng)用程序中編譯代碼或是有惡意軟件從中作祟,則無需太過擔(dān)心。

  當(dāng)然,還是防患于未然的好。

  目前,英特爾已經(jīng)準(zhǔn)備好修復(fù)MDS文件,但需要通過不同的操作系統(tǒng)部署補(bǔ)丁。英特爾表示,安裝微指令的補(bǔ)丁將有助于清除處理器的緩存區(qū),防止數(shù)據(jù)被讀取。

  蘋果表示,最新版的MacOS Mojave操作系統(tǒng)和Safari桌面瀏覽器的更新已經(jīng)包含了修復(fù)程序,因此Mac用戶應(yīng)該下載最新的更新即可,無需進(jìn)行額外操作。

  谷歌也表示,最近的產(chǎn)品已經(jīng)包含一個(gè)修復(fù)程序,只要chrome瀏覽器用戶使用的是最新版本,就自帶了漏洞的補(bǔ)丁。

  而微軟發(fā)布了一份準(zhǔn)備好的聲明,表示將在今天晚些時(shí)候準(zhǔn)備好修復(fù),建議Windows 10用戶下載此修補(bǔ)程序。

  這些補(bǔ)丁可用來修復(fù)易受攻擊的英特爾處理器,包括Intel Xeon、Intel Broadwell、Sandy Bridge、Skylake和Haswell芯片等。

  TechCrunch預(yù)計(jì)其他公司可能會(huì)繼續(xù)跟進(jìn)編寫補(bǔ)丁。

  無獨(dú)有偶

  英特爾的每一次安全漏洞,都會(huì)潛在影響數(shù)億用戶群體,此前的漏洞“熔斷”和“幽靈”也曾鬧得沸沸揚(yáng)揚(yáng)。

  并且波及范圍不比這次小。

  2017年,谷歌旗下的信息安全團(tuán)隊(duì)Project Zero首先發(fā)現(xiàn)了由CPU“預(yù)測執(zhí)行”(Speculative Execution)引起芯片漏洞:即“Spectre(幽靈)”和“Meltdown(熔斷)”。

3.jpg

  它們均由架構(gòu)設(shè)計(jì)缺陷導(dǎo)致,可以讓普通非特權(quán)程序訪問到系統(tǒng)內(nèi)存讀取敏感信息,帶來隱私和設(shè)備安全隱患。

  經(jīng)外媒The Register報(bào)道后,此事引發(fā)軒然大波。Project Zero研究員表示這三處漏洞波及范圍巨大,每個(gè)1995年后發(fā)布的處理器都會(huì)受到影響。并且,除英特爾外,AMD,ARM的處理器也有風(fēng)險(xiǎn)。

  也就是說,無論是Windows,Linux,Mac系統(tǒng)還是智能手機(jī)安卓系統(tǒng)都不安全了。還有消息稱除非重新設(shè)計(jì)芯片,否則風(fēng)險(xiǎn)無法完全排除,且修復(fù)后系統(tǒng)性能會(huì)下降。

  去年,英特爾處理器又有三大漏洞曝光,從遍布個(gè)人電腦的Core(酷睿)到服務(wù)器上的Xeon(至強(qiáng)),都受到影響。黑客可能會(huì)利用這些漏洞來竊取信息。

  這次漏洞被稱為L1TF,或者L1 Terminal Fault。和之前的著名漏洞熔斷、幽靈一樣,運(yùn)用的都是預(yù)測執(zhí)行(speculative execution)計(jì)算技術(shù)中的缺陷。

  也就是說,處理器要高效運(yùn)行,就需要對(duì)下一步可能執(zhí)行的操作進(jìn)行有根據(jù)的預(yù)測。猜對(duì)了,就能節(jié)約資源,而基于錯(cuò)誤猜測進(jìn)行的操作,會(huì)被拋棄掉。

  但這個(gè)過程會(huì)留下線索,比如處理器完成某個(gè)請(qǐng)求所需的時(shí)間,就帶有意想不到的信息。黑客能從這些蛛絲馬跡中發(fā)現(xiàn)弱點(diǎn),操縱這種“預(yù)測”的路徑,在適當(dāng)?shù)臅r(shí)候,挖掘到從進(jìn)程數(shù)據(jù)緩存里泄露出來的數(shù)據(jù)。

  而這個(gè)漏洞中,就可以利用一個(gè)名為L1的數(shù)據(jù)緩存,可以訪問SGX保護(hù)的內(nèi)存“飛地”。這些研究人員同時(shí)也發(fā)現(xiàn),攻擊可以暴露讓SGX執(zhí)行完整性檢查的“證明密鑰”。

  每一次英特爾被曝出漏洞,總會(huì)有看熱鬧的網(wǎng)友在報(bào)道下評(píng)論:

  AMD了解一下?


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美一级成年大片在线观看| 欧美高清视频一区二区| 亚洲人成毛片在线播放| 亚洲欧美激情一区二区| 99视频国产精品免费观看| 亚洲国产高清自拍| 激情欧美一区| 国产欧美一区二区三区另类精品| 欧美日韩中文字幕| 欧美日韩理论| 欧美国产综合| 欧美二区在线观看| 老司机午夜精品| 久久精品一区蜜桃臀影院| 在线性视频日韩欧美| 日韩亚洲欧美精品| 久久精品国产一区二区三| 一区二区三区视频在线观看| 91久久国产综合久久| 国语自产精品视频在线看抢先版结局| 国产精品国码视频| 欧美精品色综合| 免费高清在线一区| 久久综合狠狠| 久久精品国产99国产精品| 午夜在线精品偷拍| 亚洲在线成人| 一本到12不卡视频在线dvd| 91久久综合亚洲鲁鲁五月天| 久久电影一区| 久久福利电影| 欧美专区一区二区三区| 亚洲欧美久久| 亚洲一区二区综合| 中日韩高清电影网| 亚洲素人一区二区| aa级大片欧美| 中文在线一区| 亚洲视频在线观看一区| aa亚洲婷婷| 亚洲图片你懂的| 亚洲视频999| 亚洲专区欧美专区| 亚洲综合首页| 亚洲欧美激情四射在线日| 亚洲女爱视频在线| 亚洲免费视频成人| 午夜精品一区二区三区四区| 午夜日韩av| 久久99伊人| 亚洲福利视频一区二区| 亚洲国产精品成人精品| 亚洲国产欧美一区| 亚洲美女在线视频| 这里只有精品视频| 亚洲一级网站| 午夜一级久久| 久久精品国产精品亚洲综合| 久久婷婷丁香| 欧美黄色免费| 欧美视频免费| 国产精品一区二区久久精品| 国产日韩在线一区二区三区| 国内一区二区三区在线视频| 亚洲大胆人体视频| 亚洲日本无吗高清不卡| 在线一区二区日韩| 亚洲欧美日本国产专区一区| 亚洲一区欧美一区| 久久成人免费网| 亚洲美女黄网| 欧美在线视频播放| 欧美mv日韩mv国产网站| 欧美视频在线播放| 国产亚洲女人久久久久毛片| 亚洲春色另类小说| 一本色道久久综合亚洲精品不| 午夜精品免费在线| 亚洲国产一区二区三区在线播 | 女同性一区二区三区人了人一 | 亚洲国产中文字幕在线观看| 在线亚洲高清视频| 久久成人18免费观看| 夜夜嗨网站十八久久| 欧美一区二区三区在线免费观看 | 欧美国产综合一区二区| 国产精品九九| 黄色av日韩| 在线视频欧美一区| 亚洲激情成人| 亚洲欧美国产视频| 欧美xxxx在线观看| 国产精品一区久久久久| 亚洲青色在线| 欧美一区二区三区在| a4yy欧美一区二区三区| 久久精品女人| 欧美调教视频| 亚洲高清视频一区| 午夜精品一区二区在线观看| 一区二区三区三区在线| 美女日韩欧美| 国产伦精品一区二区三区四区免费 | 欧美国产成人精品| 国产精品综合久久久| 亚洲三级毛片| 欧美一区二区三区精品电影| 在线视频欧美一区| 欧美暴力喷水在线| 国产色综合久久| 在线中文字幕日韩| 一卡二卡3卡四卡高清精品视频 | 久久久久se| 国产精品一区二区三区久久久| 亚洲国产婷婷综合在线精品| 欧美在线视频观看免费网站| 亚洲永久字幕| 欧美日韩亚洲激情| 亚洲国产高清在线观看视频| 久久国产精品99精品国产| 亚洲欧美日韩视频二区| 欧美国产视频日韩| 国内精品美女在线观看| 久久riav二区三区| 亚洲午夜日本在线观看| 六月丁香综合| 国产午夜亚洲精品理论片色戒| 99在线精品视频| 久久精品女人的天堂av| 欧美亚洲网站| 国产精品免费一区二区三区观看| 亚洲精品日产精品乱码不卡| 亚洲日本精品国产第一区| 久久青草福利网站| 国产亚洲网站| 欧美夜福利tv在线| 欧美在线视频免费| 国产农村妇女精品一二区| 亚洲视频每日更新| 亚洲午夜未删减在线观看| 欧美日韩你懂的| 99re成人精品视频| 中文精品一区二区三区 | 欧美激情1区| 亚洲国产美国国产综合一区二区| 亚洲高清中文字幕| 久热re这里精品视频在线6| 狠狠色丁香久久婷婷综合丁香 | 亚洲国产精品成人久久综合一区| 久久久精彩视频| 国产亚洲欧洲一区高清在线观看| 午夜精品久久久久久久久久久| 欧美一级一区| 国产午夜精品一区二区三区欧美| 性欧美大战久久久久久久免费观看| 中文av字幕一区| 欧美日韩精品免费观看视一区二区| 国产精品美女久久久| 亚洲图片在线观看| 久久riav二区三区| 国产亚洲午夜| 亚洲国产欧美一区二区三区同亚洲| 毛片精品免费在线观看| 亚洲国产一区二区三区高清| aa级大片欧美三级| 欧美午夜性色大片在线观看| 亚洲一区二区三区四区在线观看| 欧美在线观看www| 国产一区视频观看| 亚洲日本免费电影| 欧美日韩国产免费| 亚洲精品日韩精品| 午夜精品国产精品大乳美女| 国产日韩精品一区二区三区在线| 欧美一区二区女人| 你懂的视频一区二区| 亚洲精品欧美精品| 亚洲欧美日韩国产一区| 黄色成人免费观看| 最近中文字幕日韩精品| 欧美视频导航| 欧美一区三区三区高中清蜜桃| 欧美bbbxxxxx| 亚洲视频成人| 久久夜色精品国产欧美乱极品| 91久久午夜| 亚洲欧美综合精品久久成人| 黄色国产精品| 亚洲天堂av在线免费| 国产私拍一区| 99精品视频一区| 国产精品五月天| 91久久黄色| 国产精品一区二区久久久久| 久久精品系列| 国产精品福利网| 久久精品国产免费看久久精品| 可以看av的网站久久看| 亚洲一区视频在线| 日韩一级大片|