MSCBSC 移動通信論壇
搜索
登錄注冊
網絡優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習生/應屆生招聘職位

  • 閱讀:821
  • 回復:0
Intel CPU漏洞已醞釀成全球危機 21世紀手機電腦無一幸免
mao_mao
論壇副管
鎵嬫満鍙風爜宸查獙璇? style=


 發(fā)短消息    關注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進步勛章   管理·優(yōu)秀勛章   C友·貢獻勛章   “灌水之王”   紀念勛章·七周年   管理·標兵勛章   活動·積極勛章   財富勛章·財運連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達人   紀念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術杯   紀念勛章·六周年   活動·攝影達人   紀念勛章·八周年   紀念勛章·九周年   紀念勛章·十周年   C友·技術大神  
積分 428896
帖子 85070
威望 5719540 個
禮品券 5423 個
專家指數 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數 0
回答被采納數 0
回答采納率 0%
 
發(fā)表于 2018-01-04 19:57:50  只看樓主 

經過一整天的發(fā)酵和喧囂過后,發(fā)現本次Intel CPU漏洞的安全團隊終于站出來公布了官方消息以正視聽——漏洞不止一個,昨天在網上瘋傳的那個叫Meltdown(熔斷),還有另一個更加隱蔽更加難以利用,也更難修補的叫Spectre(幽魂)。在安全團隊為它們開設的官網(點擊查看,如果對自己的英語有自信)上把涉及這次漏洞的一批關鍵信息進行了比較詳細的披露和答疑,筆者現在根據網絡上已經被正式公布的官方聲明,對大家比較關心內容進行組織和整理,方便各位閱讀,以下正片:

1、我的系統是不是受這兩個漏洞影響?有沒有修復補。
A:幾乎可以肯定,所有PC系統和智能手機都受到漏洞影響。目前針對Meltdown,Linux、Windows和macOS都已經采取了補丁措施,對應最新OS版本的補丁都已經到位;但對于Spectre,暫時還沒有明確的解決辦法和防護措施。

2、哪些廠商的硬件存在這兩個漏洞?
A:Meltdown漏洞——除IA-64架構的安騰以及部分老Atom處理器,Intel自1995年起發(fā)布的CPU幾乎全受影響(x86),暫不能確定AMD和ARM處理器是否受到波及;
Spectre漏洞——因為該漏洞基于指令預測執(zhí)行,Intel、AMD、ARM處理器無一幸免。

3、這倆漏洞有啥區(qū)別?
A:Meltdown漏洞直接打破核心內存的保護機制,允許惡意代碼直接訪問這塊敏感內存;Spectre漏洞則通過篡改其他應用程序的內存,欺騙它們去訪問核心內存的地址。它們的目的都是通過邊路獲取核心內存里儲存的敏感內容,只是實現的手段稍有差別。

4、打Meltdown補丁性能直接倒退一代是真的?
A:雖然發(fā)現該問題的其中一組安全團隊研究員稱他無法給出確切結論,但Intel的官方聲明里確認會產生性能損失,幅度暫時不能確定,不過在較老的CPU上,性能倒退會更加明顯。視工作負載的種類不同,這個幅度可能能忽略不計,也可能會嚴重到直接減半。

5、我裝了殺毒軟件,能不能免受這兩個漏洞的困擾?
A:殺毒軟件抵御這兩個底層硬件級漏洞的威脅只存在理論可能,實際環(huán)境中基本上沒有作用,除非借助這兩個漏洞進行攻擊的惡意代碼都已經辨明,殺軟可以通過特征代碼來進行查殺,否則也是干瞪眼。

6、那現在這兩個漏洞是否已經產生了實際損失?
A:目前未知。安全團隊也沒收到任何與此漏洞關聯的攻擊報告,他們的研究全部基于本地代碼模擬,不是真實世界生產環(huán)境。

所以整體上看,這是一場波及21世紀以來所有計算設備的超級大災難,但因為它的發(fā)現和應對都在可控制的環(huán)境內發(fā)生,所以尚無社會的攻擊損失報告出現,可以視其為安全人員的一次勝利。對一般用戶而言,只要緊跟操作系統開發(fā)商的安全更新補丁,就能避免自己遭受與這兩個漏洞相關聯的攻擊。

但是Intel CPU會發(fā)生性能損失已經成為實錘,AMD去年才發(fā)布的Ryzen CPU又幾乎沒受到Meltdown的影響,我們還是可以說Intel和它產品的用戶已成為這場災難最大的受害者。


掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
  • 1、回復“YD5GAI”免費領取《中國移動:5G網絡AI應用典型場景技術解決方案白皮書
  • 2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21
  • 3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網白皮書
  • 4、回復“LTBPS”免費領取《《中國聯通5G終端白皮書》
  • 5、回復“ZGDX”免費領取《中國電信5G NTN技術白皮書
  • 6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領取《中國移動算力并網白皮書
  • 8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統架構1
  • 對本帖內容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權限,下載站內資料無憂

    快速回復主題    
    標題
    內容
     上傳資料請點左側【添加附件】

    當前時區(qū) GMT+8, 現在時間是 2025-05-22 00:25:38
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統一服務郵箱:mscbsc@163.com

    Processed in 0.465475 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯系我們 - 移動通信網 - 移動通信論壇 - 通信招聘網 - Archiver