5熊猫网

 找回密码
 免费注册

QQ登录

只需一步,快速开始

开启左侧
查看: 439|回复: 0
 一品天下 发表于: 2018-8-16 08:52:00|显示全部楼层|阅读模式

[选购] 英特尔再曝严重芯片漏洞:酷睿和至强处理器全部中招

 [复制链接]
源自:新浪数码
d1HW-hhtfwqs0412137.jpg
英特尔再曝严重芯片漏洞

☆ 相关报道
  史诗级行业芯片漏洞事件
  8月16日早间消息,继今年年初的Meltdown(熔断)和Spectre(幽灵)漏洞之后,研究人员在英特尔电脑芯片中又发现了严重安全漏洞。该漏洞被发现者命名为“Foreshadow”(预兆),是今年1月份刚发现的两个漏洞──“幽灵”和“熔断”的衍生变种。将影响到2015年以来发布的酷睿和至强处理器。
  和年初的Meltdown(熔断)和Spectre(幽灵)漏洞类似,英特尔披露了一种新的CPU安全漏洞,名为“Foreshadow”,中文名是预兆。美国政府的计算机安全机构表示,“攻击者可以利用这一漏洞获取敏感信息”。其能够绕过内置的芯片安全特性,使得攻击者可能获得存储在处理器“安全封锁区域”的敏感数据。主要攻击目标是一级缓存,级别“高危”。算上熔断和幽灵的变体,这是x86处理器今年的第五个主要漏洞了。
  此外,研究人员发现了两个被叫做“Foreshadow-NG”的类似变体。它们也会攻击代码、操作系统、管理程序软件、以及其它微处理器。
  对于这次漏洞英特尔也是有了相应的准备,事实上从5月份开始,英特尔就开始向合作伙伴释放微码更新,同时,年初以来用户陆陆续续打的熔断/幽灵补丁也在一定程度上对Foreshadow(预兆)有免疫作用。
  英特称,预计修补不会对平台性能造成显著影响。另外,英特尔还强调,年底前将推出的Cascade新至强和消费级平台新酷睿都将从硬件底层免疫此次漏洞。
  从目前看来,与上次的被称为“史诗级的芯片漏洞“相比,这次的安全漏洞貌似只有英特尔平台CPU受到了影响。
  今年年初的Meltdown(熔断)和Spectre(幽灵)漏洞使得许多消费者转向了AMD平台,主要原因是打上修补漏洞的补丁之后,CPU性能会有明显的下降,不然的话就会遭到漏洞完全的威胁,这是一种两难的状况。 ●
  根据英特尔官网信息,下述处理器受此次漏洞影响:
Intel Core i3/i5/i7/M处理器(45nm/32nm)
2代/3代/4代/5代/6代/7代/8代Intel Core处理器
X99/X299平台Intel Core X系列处理器
Intel Xeon 3400/3600/5500/5600/6500/7500系列
Intel Xeon E3 v1/v2/v3/v4/v5/v6家族
Intel Xeon E5 v1/v2/v3/v4家族
Intel Xeon E7 v1/v2/v3/v4家族
Intel Xeon可扩展处理器家族
Intel Xeon D(1500,2100)
『 5熊猫网 』提醒,在使用本论坛之前您必须仔细阅读并同意下列条款:
  1. 遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法规,并遵守您在会员注册时已同意的《『 5熊猫网 』管理办法》;
  2. 严禁发表危害国家安全、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容;
  3. 本帖子由 一品天下 发表,享有版权和著作权(转帖除外),如需转载或引用本帖子中的图片和文字等内容时,必须事前征得 一品天下 的书面同意;
  4. 本帖子由 一品天下 发表,仅代表用户本人所为和观点,与『 5熊猫网 』的立场无关,一品天下 承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
  5. 本帖子由 一品天下 发表,帖子内容(可能)转载自其它媒体,但并不代表『 5熊猫网 』赞同其观点和对其真实性负责。
  6. 本帖子由 一品天下 发表,如违规、或侵犯到任何版权问题,请立即举报,本论坛将及时删除并致歉。
  7. 『 5熊猫网 』管理员和版主有权不事先通知发帖者而删除其所发的帖子。
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

© 2002-2024, 蜀ICP备12031014号, Powered by 5Panda
GMT+8, 2024-4-19 16:12, Processed in 0.093601 second(s), 9 queries, Gzip On, MemCache On
快速回复 返回顶部 返回列表