佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 451|回复: 0

Google 安全博客披露 "Intel 内核漏洞" 更多细节

[复制链接]
发表于 4-1-2018 05:43 PM | 显示全部楼层 |阅读模式
本帖最后由 jasonmun 于 4-1-2018 05:45 PM 编辑



http://www.cnbeta.com/articles/tech/685921.htm

去年的时候,Google 旗下 Project Zero 团队
发现了一个由 CPU “预测执行” 导致的严重安全漏洞,
而它也是一项被大多数现代处理器使用的性能优化方案。
根据研究人员 Jann Horn 的演示,恶意攻击者可借此读取不该被它访问到的系统内存。
某个未经授权的一方,可能在系统内存中读取到一些敏感信息,
比如密码、加密密钥、或者在应用程序中打开的其它机密信息。

测试还表明,在一台上发起的攻击,甚至能够访问到主机的物理内存。
基于此,还可以获取在同一主机上、不同虚拟机的内存读取访问。

该漏洞影响许多 CPU,包括来自英特尔、AMD、ARM 的芯片,
以及搭配运行的设备和操作系统。
在获悉这种新型攻击的第一时间,谷歌安全和产品开发团队就积极动员了起来,
以保护自家系统和用户数据。

万幸的是,谷歌现已更新了系统和受影响的产品,可以防止这类新型攻击。
此外他们还与业内的软硬件制造商合作,帮助保护更广泛的客户,
这些努力包括协作分析和开发新奇的缓解措施。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 20-4-2024 07:37 PM , Processed in 0.064898 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表