【海期專業】元富海期小老闆-經緯 親切服務,專業為您

持續以「維護客戶權益,創造客戶財富」為使命,

幫助客戶在金融市場上取得投資先機,成為客戶交易上的好夥伴

 

  • 2019/5/15

英特爾再曝漏洞修復過程或使芯片性能降低19%

引用本文加入書籤轉寄本文


漏洞對對雲服務器信息構成巨大威脅,2011年後的計算機幾乎全部中槍。

全球最大芯片供應商英特爾14日證實,公司芯片中發現一系列新的安全漏洞,黑客可以通過漏洞讀取流經芯片上的所有數據。漏洞對於雲服務器信息構成巨大威脅,2011年後使用公司芯片的計算機都可能受到影響。

英特爾在聲明中稱,被業內人士稱作“殭屍負載”(ZombieLoad)的漏洞可能使攻擊者看到保密數據。因為漏洞嵌在計算機硬件結構體系中,所以無法完全修復。這些漏洞被認為與去年發現的一些芯片問題相關,今年新發布的芯片已經包含針對這些漏洞的修復程序。

但此前發布的前幾代芯片也需要修補,如果修復“殭屍負載”問題會限制系統可同時處理的“線程”數量,一些電腦系統在修復後的速度可能會大幅變慢。修復可能會使芯片性能降低19%。

“殭屍負載”(ZombieLoad)是一種側通道攻擊,時間信息、功率消耗、電磁洩露甚至聲音等額外信息來源都就可以是黑客攻擊的契機。黑客無需注入惡意代碼,就能通過這種漏洞黑掉一台計算機。

通常來說,一個應用程序只能看到自己應用中的數據,但是當喪屍負載漏洞出現後,可讓數據留出這些邊界牆,將洩露處理器當前加載的所有核心數據。

研究人員表示,“殭屍負載”(ZombieLoad)將洩漏處理器核心當前加載的所有數據。黑客可以利用這些漏洞來查看一個人實時訪問哪些網站,同時很容易地重新利用這些網站來獲取用於登錄受害者在線的密碼或訪問令牌賬戶。同時相關攻擊不會留下痕跡。

蘋果、谷歌、亞馬遜、微軟等科技企業因其云設備和軟件上大量採用英特爾芯片,先後於14日發布了補丁更新或安全提示。蘋果在發布補丁後警告稱,補丁“可能會使性能降低至多40%”。

早在去年年初,英特爾還爆出名為“幽靈”(Spectre)和“熔毀”(Meltdown)的漏洞。黑客有可能通過“Meltdown”和“Specter”這兩個漏洞,從計算機的核心內存或系統運行的程序中竊取敏感數據。由於漏洞存在於一種通用芯片上,該漏洞比其他普通的設計缺陷影響要更為深入。而“Specter”的漏洞,被認為在數年內都未必能得到徹底解決。

消息傳出後,英特爾週三開盤微跌。

 

 

0
0

複製引用網址

回應
共 0 筆

我要留言* 必填
鉅亨網【部落新世界Blog】 Email:
(建議填寫,版主回覆會用郵件通知您)
鉅亨網【部落新世界Blog】 記住我的個人資料:
鉅亨網【部落新世界Blog】 私密留言:僅提供會員使用,如欲使用私密留言請先 登入會員
鉅亨網【部落新世界Blog】 留言內容:【限制 1000 個字元】
鉅亨網【部落新世界Blog】 認證碼:

期貨小老闆
  • 暱    稱:期貨小老闆 
  • 部落分類:  
  • 我的好友們(2
  • 誰加我為好友(2
  • 我的收藏部落(0
  • 姓名:游* 
  • 公司:元富期貨股份有限公司 
  • 部門:營業處 
  • 職稱:業務副理 
  • 白天電話:02-878****** 
  • 晚上電話:02-8786-7138 
  • 傳真電話: 
  • 行動電話:0939729528 
  • Email:g87788@masterlink.com.tw 
  • MSN: 
  • Skype: 
  • 地址:台北市信義區信義路五段8號3樓  
  • 證照:期貨營業員、證券高級業務員、顧問業務員 、人身保險業務員 
  • 自我介紹:元富期貨/小老闆 國內外期貨/選擇權/大台/小台手續費 國內外期貨手續費享優惠價開跑囉!現在開戶加碼俗俗俗 一通電話 全台服務  

《MORE》

9

本日人氣:0
累積人氣:5060