教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

微软悄然修复SWAPGS处理器漏洞保护Windows用户安全

  外媒报道称,微软悄然发布了一个提升 Windows 用户安全的补丁,修复了自 2012 年以来生产的英特尔 CPU 漏洞(涉及 Ivy Bridge 之前的芯片)。  据悉,SWAPGS 漏洞有些类似于臭名昭著的幽灵(Spectre)和熔毁(Meltdown)芯片缺陷,由安全公司 Bitdefender 在一年前发现。在 BlackHat 安全会议上,其终于宣布已被修补。
  (图自: BitDefender ,via BetaNews )
  Red Hat 表示,其需要对 Linux 内核进行更新,以防止 SWAPGS 漏洞影响 Intel 和 AMD 芯片 —— 即便 Bitdefender 称未在 AMD 处理器上发现任何问题。
  作为 微软 上个月的‘星期二补丁’的一部分,其彻底修复了 CVE-2019-1125 安全漏洞。Bitdefender 表示,旧款 英特尔 芯片可能也很脆弱,但目前尚无法证明。
  该公司仅在数量有限的 AMD 处理器平台上进行了测试,因此无法知晓 Red Hat 的建议是否可信。这家 Linux 发行商称:
  我已意识到另一个类似于 Vi 的攻击向量,这需要对 Linux 内核进行更新。此附加攻击的媒介,基于先前内核更新中提供的现有软件修复,仅针对使用 Intel 或 AMD 处理器的 x86-64系统。
  Protecting against SWAPGS Attack via Hypervisor Introspection( via )
  该漏洞被命名为 CVE-2019-1125,评估等级为中等。无特权的本地攻击者,可借此绕过传统的内存安全限制机制,获得对特权内存的读取访问权限。
  除了更新内核和重启系统,没有已知的完全缓解措施。在打上这个内核修复补丁前,请先修复幽灵(Spectre)处理器安全漏洞。
  其建议客户采取基于风险控制的解决方案,来缓解 SWAPGS 处理器安全漏洞的影响。对于需要高度安全性和信任的系统,请将其与不受信任的系统隔离,直到完整修复补丁的出现。
  需要注意的是,根据行业的反馈,我们不知道在基于 Linux 内核的系统上,是否有任何利用此漏洞的已知方法。
  AMD 发表声明称:该公司已意识到新研究所声称的新型推测性执行攻击,它可能允许攻击者访问需要特别权限的内核数据。
  不过基于外部和内部的分析,AMD 都不认为自家产品易受到 SWAPGS 变体攻击的影响,因为 AMD 产品在设计上就不会在 SWAPGS 推测新的 GS 值。
  至于非 SWAPGS 类型的变体攻击,AMD 依然给出与幽灵(Spectre)及其衍生漏洞相同的修补建议。感兴趣的朋友,可以查看 Bitdefender 制作的概念解析视频。
  【来源:cnBeta.COM】

Facebook正在研究基于面部识别的身份验证系统据外媒MSPoweruser报道,几乎所有主要的大型科技公司都在其服务中部署了生物识别系统,尽管其可能会有缺点,但肯定比输入密码更为方便。Facebook已经意识到拥有生物识别系统微软玻璃存储技术再获新进展水煮强磁数据仍可读PConline资讯微软在先进存储的研究上丝毫不逊色,不但在DNA存储技术有了进展,而且在玻璃存储(ProjectSilica)也有了突破性进展。利用激光将数据存储在玻璃上的构想,网页端MicrosoftWhiteboard上线启用全新图标在今天开幕的Ignite2019大会上,微软宣布继现有的Windows10和iOS平台之外,用户可以通过网页浏览器来访问电子白板软件(Whiteboard)。目前用户可以访问Off美区GooglePlay推出PlayPoints?奖励计划可兑换现金购买商品继日本之后,今天谷歌向美国Android用户推出了ldquoPlayPointsrdquo奖励计划。注册该计划后,您购买的每个应用程序,电影,书籍,订阅服务或应用程序内物品都会为您微软企业视频平台Stream引入AI增强语音等诸多新功能Stream是微软于2017年面向企业推出的视频平台,在经历了多轮版本更迭之后功能已日趋完善,且整合了多项微软服务。在今天开幕的Ignite大会上,微软再次宣布为该服务引入一项重磅微软宣布面向Excel应用的自然语言查询等功能更新在今年的Ignite大会上,微软宣布了未来几周和几个月的Excel功能更新。其中一些已经被人所知,比如新的XLOOKUP函数和动态数组mdashmdash通过允许单个公式在多个单元微软官宣基于Chromium的Edge即将登陆GNULinux平台在今年5月召开的Build2019开发者大会上,微软就预热基于Chromium的Edge浏览器有望登陆GNULinux平台。当时,新Edge浏览器尚处于公测的起步阶段,因此仍存在很Adobe等公司正在设计一套能将署名永远留在图像上的系统据外媒报道,日前宣布了一项新系统,把它将可以署名添加到照片和其他内容中。这套工具将能记录下究竟是谁创建了这一内容以及其是否有被其他人修改过,然后再让其他人和平台检查这些数据。Ado2019年11月的Android安全补丁发布共计修复38处漏洞今天谷歌发布了2019年11月的Android安全补丁,在修复近期曝光的安全漏洞同时还带来了面向Android10的BUG修复和后台优化。2019年11月的Android安全补丁共微软通过FluidFramework预览Office文档的未来微软在今年初首次发布了其FluidFramework,这是Web协作以及共享或交互服务的未来。该公司现在将启动这项工作的预览,并公布了FluidFramework更多信息。FluiAndroidNFC漏洞可被黑客拿来传播植入恶意软件ZDNet报道称,近期曝光的一个Android漏洞,导致黑客能够利用设备上的近场接触(NFC)功能,向受害者传播植入恶意软件。CVE20192114漏洞报告指出,问题源自一项鲜为人
荣耀电视官宣命名为智慧屏8月发布荣耀进军电视的传闻今日尘埃落定。荣耀将该产品命名为智慧屏,将于8月上旬正式发布。荣耀总裁赵明表示,电视机曾经是全家人的中心,也是发现世界获取资讯的入口。现在手机用来了解一切,电视只怪物猎人世界支持NVIDIADLSS游戏4K性能提升超50NVIDIA去年推出的图灵GPU中,新架构带来了两项重要技术,一个是RTX实时光线追踪,有专用RTCore加速,而另外一个是AI加速,这是TenserCore单元的作用,DLSS深模拟人生4将推出捏人新功能答题自动生成角色模拟人生4人物创建系统将推出一个名为ldquoCreateaSimStoriesrdquo的新功能,玩家在创建角色时先回答10个问题,系统会根据你的答案来定制一个独特的角色,特质抱为第九季憋大招?堡垒之夜中巨型机器人已接近完成最近几周,堡垒之夜的PressurePlant(火山口的新解锁目的地)正式对外开放,并透露了之前曝光过的RobotFactory。尽管本次开放的区域中依然没有动静,但是玩家可以看到第五人格将联动女神异闻录5Joker华丽登场此前游民星空曾经报道过第五人格官方发图,暗示与女神异闻录5联动的消息。今天第五人格官方微博正式发布了预告,宣布将与女神异闻录5展开联动。在本段预告中Joker和摩尔加纳也都以新形象白金星际锁链新实机演示数字版大小9。6GBGameXplain放出了一段星际锁链的新实机演示,演示了一段支线任务和部分战斗。同时游戏的文件大小也得以公示9。6GB,此外商品页面还显示游戏支持TV平板携带3种模式,在TV和平Dota2Ti9全部参赛战队出炉中国VGLGDKGRNG随着预选赛最后一场比赛的结束,Dota2Ti9六大赛区18支参赛战队(12支直邀战队6支预选赛出现战队)全部出炉,他们分别是SecretVPVGEGLiquidLGDFnaticN宝可梦剑盾没有回收3D模型所有模型都是重做的据Polygon报道,宝可梦剑盾的断代引发了不小的怨言,并且GameFreak的解释并没有得到人们的普遍认同,这让一部分人开始猜测GF在新作中将一些3DS中的模型动画拿到新作中反复外国玩家自编程序用超级马里奥制造2重现蒙娜丽莎Reddit论坛用户listix近日利用Python3编写了一个程序,在超级马里奥制造2中重现了世界名画蒙娜丽莎,每一个像素都是由游戏素材组成。下面这张是没有编辑过的原始图片超级马看门狗军团濒死投降会进监狱反抗失败永久死亡看门狗军团中玩家可以扮演所有NPC,在之前的采访中开发者已经透露了他们为游戏准备了20种不同的剧本走向,以及玩家能操控的NPC数量超过900万,而当控制的NPC死亡后,剧情会如何进圣歌实体豪华版大幅减价特惠81off售价103元圣歌自今年2月发售以来评价并不怎么好,还没到半年亚马逊上的实体版就开启了大幅的减价特惠,无论是标准版还是黎明军团版售价均为14。99美元(约合人民币103元),而标准版原价为59。