<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    英特爾年末推出安全 CPU 將永久避開兩大漏洞

    VSole2018-02-01 22:28:27

    英特爾確認說,今年晚些時候會推出新版芯片,這些芯片直接修復 Spectre 和 Meltdown 漏洞。在財報分析師會議上,英特爾 CEO 科再奇(Brian Krzanich)公布了新處理器的消息。雖然財報數據比預期好,不過許多人都想知道,面對 Spectre 和 Meltdown 漏洞,英特爾準備怎么辦。三個漏洞分別被三個不同的研究團隊發現,其中包括谷歌 Project Zero 團隊,漏洞對計算機和服務器的安全構成嚴重威脅。

    利用漏洞,黑客可以竊取數據,原本人們都認為這些數據存儲在系統中比較安全的部分。

    科再奇在會議開始時就談到了安全問題,他說英特爾正在竭盡全力解決。科再奇說光是用軟件修復還不夠,英特爾已經知道還要做更多的工作。具體怎么做?科再奇也透露了更多的消息。

    英特爾會對處理器架構進行調整,永久避開 Meltdown 和 Spectre 漏洞。不過達到目標需要時間來準備,英特爾說新版處理器要到 2018 年年末才能上市。漏洞影響許多型號的處理器,哪些產品優先解決?英特爾沒有明說。

    對于英特爾而言,此舉從長遠來看是有利的。一季度 Spectre、Meltdown 漏洞公之于眾,英特爾受到打擊,對于許多人來說,想修復只能購買新處理器。如果英特爾能夠阻止客戶投靠對手,交易時將優惠壓到最低,恢復的時間就會比預期更短。

    就目前來說,補救還是要靠軟件。現在英特爾還沒有拿出完美的補丁,之前曾發布補丁,但是用戶安裝之后發現機器重啟頻率增加,于是英特爾只得建議用戶推遲安裝。


    來源:知道創宇

    英特爾英特爾架構
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    今日,谷歌的一位高級研究科學家利用一個漏洞設計了一種新的CPU攻擊方法,該漏洞可影響多個英特爾微處理器系列,并允許竊取密碼、加密密鑰以及共享同一臺計算機的用戶的電子郵件、消息或銀行信息等私人數據。
    四所美國大學的研究人員在周二發表的一篇論文中演示表明,六家主要供應商的GPU都容易受到一種新發現的攻擊,這種攻擊讓惡意網站可以讀取其他網站顯示的用戶名、密碼及其他敏感的可視化數據。
    匯編語言是一種用于電子計算機、微處理器、微控制器或其他可編程器件的低級語言,亦稱為符號語言。Smali匯編基礎Smali語言最早是由JesusFreke發布在Google Code上的一個開源項目,并不是擁有官方標準的語言。因此也將Smali語言稱作Android虛擬機的反匯編語言。基本類型Smali基本數據類型中包含兩種類型,原始類型和引用類型。而在Smali中則是以LpackageName/objectName的形式表示對象類型。
    PIC Leak 適用于基于 Ice Lake、Alder Lake 和 Ice Lake SP 的最新 Intel CPU,并且不依賴于啟用的超線程。PIC Leak 是一個架構漏洞,這意味著敏感數據會在不依賴側信道攻擊的情況下被泄露。
    研究人員在英特爾 CPU 中發現了一個名為 ?PIC 的新漏洞,該漏洞使攻擊者能夠從處理器中獲取加密密鑰和其他機密信息。?PIC 泄漏( CVE-2022-21233 ) 是第一個架構上的CPU 錯誤,它可能導致敏感數據泄露并影響大多數第 10 代、第 11 代和第 12 代 Intel CPU。
    英特爾確認說,今年晚些時候會推出新版芯片,這些芯片直接修復 Spectre 和 Meltdown 漏洞。在財報分析師會議上,英特爾 CEO 科再奇(Brian Krzanich)公布了新處理器的消息。雖然財報數據比預期好,不過許多人都想知道,面對 Spectre 和 Meltdown 漏洞,英特爾準備怎么辦。三個漏洞分別被三個不同的研究團隊發現,其中包括谷歌 Project Zero 團隊,漏洞
    英特爾和微軟發布了有關影響英特爾酷睿處理器的新 CPU 漏洞列表的最新安全公告。
    使用SGX,開發人員可以創建一個可信執行環境,保護他們的數據和代碼免受臨時的威脅。圖1 CPU的布局與電壓變壓器的連接實驗內容英特爾針對上述漏洞發布更新,禁用上述軟件接口。然而,在CPU和穩壓器之間仍然存在物理連接,該物理連接為本次實驗的關注點。基于逆向工程恢復出SVID協議,VoltPillager可以根據配置向目標電壓變壓器發送準備好的SVID包,改變CPU的核心電壓,實現基于硬件的欠壓攻擊。
    今天英特爾宣布停產 Blockscale 1000 芯片,英特爾稱該公司沒有推出升級或更換的計劃,對于已經購買 Blockscale 系列芯片的挖礦公司,英特爾會繼續提供技術支持。到 12 月這個項目也被并入到客戶端計算和數據中心團隊,到 3 月份負責這個項目的英特爾高管也離職了。
    在CES 2024上,英特爾CEO帕特·基辛格在圓桌對話中談到了他對技術和AI的理解和洞察,以及在這樣的世界觀下,英特爾為推動AI無處不在而做的工作。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类