教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

七个新的幽灵与熔毁安全漏洞有补丁可抵御

  针对 CPU 底层设计缺陷的“幽灵”(Spectre)和“熔毁”(Meltdown)漏洞,让科技界陷入了相当尴尬的境地。 为了应对这类特殊的安全威胁,业界协同使出了空前的努力,并推出了相应的补丁 —— 即便可能造成性能上的一定损失。 遗憾的是,后续又不断有新的变种曝光。本文要介绍的,就是由 9 人研究团队发现的 7 种新式攻击手段。
  好消息是,现有补丁应该能够抵御这 7 种新型变种攻击。
  由概念演示代码可知,其中两种攻击利用了‘熔毁’漏洞:Melrdown-BR 可利用 AMD 与 Intel 处理器中的 x86 指令路径,而 Meltdown-PK 仅能绕过英特尔处理器上的内存保护密钥。
  实际上,研究人员 开发 出了 8 种‘熔毁’漏洞攻击手段,但尚未让剩余的 6 种攻击手段发挥作用。
  其余五个新漏洞都属于‘幽灵’变种,它们会影响 Intel、AMD、ARM 处理器。其中有两个利用了分支目标缓冲区(Branch Target Buffer)、另三个则利用了模式历史表(Pattern History Table)。
  研究人员已向各大芯片供应商通报了上述攻击,但收到的答复并不能让他们满意 —— 英特尔觉得没必要推送新的补丁、AMD 甚至不承认相关结果。
  英特尔发表声明称,文章中纪录的漏洞,可通过部署现有的缓解措施来完全克服。
  保护客户仍是我们的首要任务,在此要感谢格拉茨科技大学、imec-DistriNet、KU Leuven、以及威廉玛丽学院等团队正在进行的研究。
  根据他们的研究,一些现有的补丁‘可能有用’,但不全然如此。然而英特尔声称,他们的实验过程存在错误,在现实情境下无法成功实施攻击。
  即便如此,研究人员还是决定忽略英特尔方面的说辞,在研究论文( PDF )中概述了如何修补上述漏洞。
  【PS】“幽灵”漏洞打破了不同应用程序之间的隔离,即便是遵循最佳实践的无 bug 程序,其秘密亦有可能被泄露于攻击者面前。
  尽管目前尚未有利用‘幽灵’或‘熔毁’漏洞发起的实际攻击报告,但我们还是推荐大家努力将设备保持在最新状态,以封堵这方面的隐患。

七彩虹发表声明没有生产英特尔IrisXe独立显卡英特尔于1月26日发布了代号为DG1的IrisXe桌面独立显卡。该产品采用低功耗被动散热设计,面向中小企业用户,没有推出零售版。据外媒VideoCardz消息,英特尔官网除了华硕的外媒分析英特尔双Tile设计的XeHPCGPU性能规格早些时候,英特尔首席架构师RajaKoduri分享了ldquo七合一rdquo设计的XeHPCGPU的封装照片,但没有披露除此之外的更多细节。好消息是,WCCFTech迅速作出了跟黄牛利用Argos漏洞提前24小时购买大量PS5库存XboxSeriesSX和PlayStation5游戏主机几乎都是全球疯抢的状态,每次补货都会迅速售罄。这固然是因为抢购人数过多,而另一个重要原因就是黄牛。近日一群有组织的黄牛利用英伟达RTX30603070移动显卡3DMark跑分曝光VideoCardz刚刚报道了9550pro和harukaze5719在Twitter上最新分享的英伟达RTX3000系列移动GPU的基准测试成绩。WCCFTech猜测,这一成绩或微软支持OpenWebDocs长期维护高质量技术文档今天微软宣布添加对OpenWebDocs的支持。后者是一个集体项目,旨在为那些技术写作人员社区提供支持,以便于长期维护高质量以及和浏览器无关的网络平台技术文档。OpenWebDocGeForceRTX3000系列移动GPU基准测试成绩曝光Nvidia在其CES2021主题演讲中公布了其GeForceRTX30系列笔记本GPU,这是新一代移动游戏硬件,为光线追踪游戏笔记本电脑提供动力。三款RTX30系列SKU被曝光,ModernFlyouts让Windows10弹出窗口更现代化相比较诸多竞争对手,Windows10不仅更加开放,而且拥有丰富的应用来改变你的使用体验。今天,外媒介绍了一款名为ModernFlyouts的新应用,重点改进Windows弹出(fLinux5。11的第五个周发行候选版本开始测试上周Linux内核升级到Linux5。11rc4,LinusTorvalds对此描述已经形成了一个相当正常的发布周期,但Linux5。11rc5是在周日合并和签发的,他在今天的公告Lumia950XL跑上Windows10X黑客发布运行视频据外媒报道,日前,黑客GustaveMonce在Twitter上发布了一个展示让Lumia950XL跑上Windows10X的视频,进而让大家得以一窥该操作系统。可以看到,Gust苹果M1Linux开源GPU驱动新进展已渲染首个三角形Phoronix报道称,基于苹果M1硬件的开源LinuxGPU工作项目,本周依然在忙碌地进行着。好消息是,持续对M1GPU硬件展开逆向工程的AlyssaRosenzweig,已经初苹果正开发更轻薄MacBookAir且配备MagSafe据国外媒体报道,苹果正在研发一款ldquo更轻更薄rdquo的MacBookAir,计划最早在今年下半年或2022年发布。据报道,它将配备苹果的MagSafe充电技术和该公司自研M
苹果发iPadPro新广告增强现实,专心创作1月15日消息,苹果于1月14日发布了两则全新的iPadPro广告。其中,增强现实和专注于ApplePencil的使用成为了本次营销的重点。第一则广告里,女主角使用iPadPro将华硕ZenFone5Lite在俄罗斯获认证,6英寸屏华硕的ZenFone5系列就快要来了,不久前ZenFone5Lite已经在网上曝光,部分参数信息流出。华硕CEO沈振来(JerryShen)表示,首款ZenFone5系列的新机最早国内用户买单!苹果Mac电脑逆袭出货量持续攀升上周市场调研机构IDC送出了2017年全球PC出货量统计,整体大趋势就是,出货量止跌反弹而且是6年来首涨,而惠普甩开联想,第一位置越坐越稳。其实整个去年PC出货量中,还有一个厂商表蓝宝石秀最顶级非公版Vega64525W供电经过一段时间的筹备,非公版设计的AMDRXVega6456显卡终于准备批量上市了,华硕技嘉微星迪兰恒进讯景蓝宝石都准备了各自的新品。CES如今已经不是PC硬件的主舞台,不过蓝宝石还微软OneDrive云盘将支持文件恢复再不怕勒索病毒微软披露,OneDrive云盘将加入文件恢复功能,对于防范勒索病毒这样的威胁非常有用。据悉,未来用户使用OneDrive云盘时,如有需要可以选择将其中的文件回滚到早期版本,可以撤销精英LIVAOne迷你主机发布搭载8代处理器4。5cm厚今年1月14日,台湾主板厂商ECS(精英)发布了一款迷你主机mdashmdashLIVAOne。它采用英特尔GeminiLake处理器,具体型号为赛扬J4005J4105以及奔腾J微软消息Windows10UWP预览版更新添加流畅设计微软在Windows10创意者更新秋季版中开始引入FluentDesign(流畅设计),首先在内置的一些应用中添加流畅设计元素。自2016年以来微软Win10系统中的消息应用变化不140款主板齐升级!技嘉放出Intel漏洞修复BIOSMeltdownSpectreCPU漏洞让整个行业忙得不可开交,CPU厂商主板厂商整机厂商操作系统厂商纷纷都在为旗下产品推送相应的补丁。为了修复漏洞,主板BIOS更新是必须的步骤,可实时监控!酷冷至尊新款电源发布3D立体电路设计酷冷至尊在CES2018大会上发布了一款大功率电源新品mdashmdashMasterWattMaker。MasterWattMaker拥有1200W与1500W两种电源规格,电源华硕ZenFone5Lite曝光配高通芯片或在MWC上发布去年8月份,华硕推出了ZenFone4系列手机。彼时华硕一口气推出了多款机型ZenFone4ProZenFone4ZenFone4SelfieProZenFone4Max等等。时隔对飙RXVegaGL!英伟达GTX1050TiMAXQ曝光前段时间,英特尔联合AMD推出了五款新款酷睿处理器,目前这五款处理器包含酷睿i7i5两个系列,其中四款是酷睿i7,一款是酷睿i5。新酷睿处理器最大的亮点在于整合了AMD的Vega显