英特尔声称其新的安全更新使个人电脑“免疫”于崩溃和幽灵cpu漏洞

英特尔表示,它及其合作伙伴在推出安全补丁和固件更新以防止两大CPU漏洞方面“取得了重大进展”。谷歌的Project Zero团队本周披露了这些缺陷,业界正争先恐后地为客户发布修复程序和安全机器。这些被称为“熔毁”和“幽灵”的缺陷几乎影响了过去20年中制造的每一台设备,并可能允许攻击者使用浏览器中运行的JavaScript代码访问攻击者进程中的内存。这些记忆内容可能包含按键、密码和其他有价值的信息。...

英特尔表示,它及其合作伙伴在推出安全补丁和固件更新以防止两大CPU漏洞方面“取得了重大进展”。谷歌的Project Zero团队本周披露了这些缺陷,业界正争先恐后地为客户发布修复程序和安全机器。这些被称为“熔毁”和“幽灵”的缺陷几乎影响了过去20年中**的每一台设备,并可能允许攻击者使用浏览器中运行的JavaScript代码访问攻击者进程中的内存。这些记忆内容可能包含按键、密码和其他有价值的信息。

英特尔表示,它已经开发并正在发布针对所有类型基于英特尔的计算机的更新,这些更新将“使这些系统免受谷歌零点计划报告的两种漏洞攻击(称为“幽灵”和“熔毁”)英特尔已经发布了过去五年内推出的大多数处理器产品的更新,”英特尔发言人表示到下周末,英特尔预计将为过去五年内推出的90%以上的处理器产品发布更新。”

英特尔提到的“免疫”是这一传奇故事中一个有趣的转折点。《****》昨天报道说,幽灵的修复将更加复杂,因为它们需要重新设计处理器和硬件更改,而且我们可能在未来几年都面临幽灵攻击的威胁。英特尔的措辞似乎表明,它自己的处理器和安全补丁并非如此。

微软已经开始推出自己的Windows10安全补丁,同时对Firefox进行软件更新,并在本月晚些时候对Chrome进行更新。苹果尚未对这些漏洞发表公开评论,但AppleInsider报告称,苹果已经在macOS 10.13.2中部署了部分安全漏洞修复程序。预计10.13.3不久将带来更多变化。

虽然该行业继续修补熔毁和幽灵问题,但关于PC可能放缓的讨论已经很多。”英特尔仍然认为,这些更新对性能的影响高度依赖于工作负载,对于普通计算机用户来说,不应该太大,而且会随着时间的推移而减轻,”英特尔表示虽然在一些离散的工作负载上,软件更新对性能的影响最初可能更大,但对软件更新进行额外的部署后识别、测试和改进应该可以减轻这种影响。”

大多数现代CPU在Windows端似乎不会产生任何性能下降,但仍有关于用于云计算的基于Linux的PC和虚拟机的猜测。英特尔昨天作出回应后,一些Linux管理员报告了性能影响。要更好地了解其影响还为时过早,但如果在下周末之前90%的处理器产品都得到修补,我们将更好地了解这些内核更改可能带来的合法问题。在此之前,英特尔表示“将继续与合作伙伴和其他人合作,解决这些问题。”

  • 发表于 2021-08-22 00:45
  • 阅读 ( 200 )
  • 分类:互联网

你可能感兴趣的文章

如何保护windows免受崩溃和幽灵般的安全威胁

... 熔毁只影响英特尔处理器。令人担忧的是,该漏洞自2011年以来一直存在。它使用部分无序执行(OOOE)进程来更改CPU的缓存状态。它可以在通常不可访问的时候转储内存的内容。 ...

  • 发布于 2021-03-11 17:49
  • 阅读 ( 287 )

有没有电脑没有受到熔毁和幽灵病毒的影响?

...。20年前,苹果用户本可以兴高采烈地看着基于英特尔的个人电脑用户受到这一漏洞的打击。当然,在此期间的几年里,苹果已经避开了传统的PPC处理器,转而使用英特尔。这就是为什么在MacBook上运行Windows如此简单的原因。 ...

  • 发布于 2021-03-11 21:27
  • 阅读 ( 298 )

熔毁和幽灵使每个cpu都容易受到攻击

... 临近年底,有关英特尔CPU存在巨大安全漏洞的传言开始蔓延。就在2018年太阳升起之际,研究人员发布了大量关于两个新发现的信息:熔毁和幽灵。两者都会影响CPU。 ...

  • 发布于 2021-03-11 23:51
  • 阅读 ( 259 )

幽灵和熔毁仍然是一种威胁吗?你需要的补丁

... 2018年初发现的幽灵和熔毁漏洞继续影响计算。熔毁对英特尔微处理器的影响可以追溯到1995年。这个问题的长期存在意味着世界上大多数的英特尔处理器都面临着风险,甚至像微软Azure和亚马逊网络服务这样的服务也面临着风...

  • 发布于 2021-03-21 13:46
  • 阅读 ( 257 )

什么是预兆?此intel cpu漏洞如何影响您

幽灵和熔毁的安全漏洞继续困扰着英特尔,AMD和其他微处理器**商。在最初的曝光和倒霉的补丁程序之后,英特尔希望他们根深蒂固的问题能保持休眠状态。 ...

  • 发布于 2021-03-24 00:49
  • 阅读 ( 176 )

英特尔的幽灵漏洞像幽灵一样从过去重现

...期之外,但这种情况即将改变。安全研究人员发现了影响英特尔CPU的8个新的幽灵式漏洞,将幽灵推回到安全的聚光灯下。 ...

  • 发布于 2021-03-24 23:13
  • 阅读 ( 255 )

还记得幽灵吗?微软仍在推出英特尔微码补丁来解决这个问题

微软已经发布了一系列的更新来修复英特尔微码的问题。这些更新是修补程序的延续,用于解决英特尔硬件的CPU级缺陷,特别是幽灵、熔毁和鸭嘴兽漏洞。 ...

  • 发布于 2021-03-27 04:57
  • 阅读 ( 272 )

为什么您电脑的uefi固件需要安全更新

...的硬件上实现“固件即服务”。每个PC**商都应该注意。个人电脑需要对其UEFI固件进行安全更新,而个人电脑**商在提供这些更新方面做得很差。 什么是uefi固件(uefi firmware)? 现代PC使用UEFI固件而不是传统的BIOS。UEFI固件是在引...

  • 发布于 2021-04-04 03:04
  • 阅读 ( 217 )

如何保护你的电脑免受英特尔预示的缺陷

...受到此缺陷的攻击。 微软官方安全顾问称,大多数Windows个人电脑只需要更新操作系统,就可以保护自己不受预兆的影响。只需运行Windows Update即可安装最新的修补程序。微软表示,它没有注意到安装这些修补程序会造成任何性...

  • 发布于 2021-04-05 01:40
  • 阅读 ( 213 )

amd ryzen和epyc的cpu缺陷有多严重?

...尔和奇美拉(masterkey, fallout, ryzenfall, and chimera)? 相关:英特尔管理引擎,解释:微型计算机内的CPU 四个漏洞中有三个是对AMD平台安全处理器(PSP)的攻击。这是AMD的CPU内置的小型嵌入式安全协处理器。它实际上运行在一个独立...

  • 发布于 2021-04-06 15:02
  • 阅读 ( 252 )