英特尔的幽灵漏洞像幽灵一样从过去重现

2018年初的幽灵/熔毁事件震惊了计算界。现在,安全研究人员已经发现了八个新的幽灵式的影响英特尔CPU的漏洞,这可能意味着你的电脑处于进一步的风险。...

开放的2018年,大规模的幽灵/熔毁事件震惊了计算世界。尽管这些漏洞现在已经被排除在主要新闻周期之外,但这种情况即将改变。安全研究人员发现了影响英特尔CPU的8个新的幽灵式漏洞,将幽灵推回到安全的聚光灯下。

intel-spectre-vulnerability

让我们看看新的幽灵漏洞,它们与现有的问题有何不同,如果有的话,您可以做些什么。

幽灵下一代

德国出版物Heise报告说,安全研究人员在英特尔CPU中发现了8个新漏洞。新的漏洞被称为“幽灵下一代”(或幽灵),证实了所有现代处理器的根本缺陷。Heise称,英特尔将其中4个新漏洞归类为“高风险”,而其他四个则被归类为“中等”

目前,人们认为幽灵NG漏洞具有与原始幽灵相似的攻击风险和机会。然而,有一个例外。

新的幽灵攻击之一简化了攻击向量,“我们估计威胁的威胁要比Simele高很多”,攻击者可以在虚拟机内启动漏洞代码,并直接从虚拟机攻击主机。给出的例子是一个云托管服务器。虚拟机可以用来攻击其他客户的虚拟机,搜索密码和其他敏感凭据。

谁发现了幽灵?

就像幽灵/熔毁一样,谷歌的零计划首先发现了幽灵NG。ProjectZero是谷歌试图在邪恶的个人面前发现并负责任地披露Zero天漏洞的尝试。他们发现了至少一个新的幽灵NG缺陷,这意味着在不久的将来很可能会有安全补丁,因为Project Zero团队以坚持90天的披露期限而闻名。(这90天是为了给公司足够的时间来解决问题。)

但是在那之后,项目零团队将发布漏洞的详细信息,即使没有工作补丁。

你的系统什么时候可以打补丁?

不幸的是,您的系统何时会收到spectreng NG的安全补丁还没有明确的时间表。考虑到这个漏洞a)是全新的,b)很难利用,工程师需要一些时间来确保修补程序解决这个问题。

事实上,据报道,英特尔要求研究人员在披露缺陷前再准备14天。然而,研究小组继续他们的披露时间表。英特尔定于5月7日发布补丁。然而,额外的14天时间,将补丁带到5月21日,看起来也将被搁置。但是考虑到他们对额外时间的要求,英特尔的客户应该很快就会得到一个补丁。

Spectre NG的范围(以及在此之前的Spectre/Meltdown)使得修补漏洞变得困难。

以前的幽灵系列补丁没有得到普遍的赞扬。随着幽灵补丁开始推出,用户注意到他们的系统出现了问题。故障,新产生的错误,较慢的CPU时钟速度和更多的报告。因此,一些公司撤回了他们的补丁,直到他们可以优化。但是有这么多易受攻击的CPU提供单一的创可贴是极不可能的。尤其是在第一次尝试时。

其他公司则采取了不同的做法。例如,微软现在提供了高达25万美元的缺陷赏金计划的幽灵缺陷。

幽灵会利用你的系统吗?

第一轮幽灵漏洞的一个可取之处是,要成功地利用其中一个漏洞攻击目标非常困难。一般的攻击者将无法利用幽灵(或熔毁),因为压倒性的知识量需要。不幸的是,这一特殊的幽灵NG利用似乎更容易实现-虽然仍然不是一个容易的任务,任何伸展的想象力。

简单的事实是,攻击者还有其他更容易利用的途径。或者至少是我们大多数人每天都会遇到的那种在线攻击。

尽管如此,这并不是因为全球绝大多数CPU都存在某种形式的幽灵/崩溃或幽灵漏洞而减少。第一轮的补丁是冰山的一角,它深不可测。补丁显然是必要的。但一个层出不穷的补丁,有时不可预知的结果?那不行。

检查系统幽灵/熔毁漏洞状态

inspector:Check Spectre和Meltdown保护工具是一种快速发现系统是否易受攻击的方法。按照上面的链接下载工具。接下来,运行该工具并检查您的保护级别。正如你在下面看到的,我的笔记本电脑有熔毁保护,但容易受到幽灵的攻击。

您可以向下滚动查看更多您的PC安全状况以及幽灵/崩溃意味着什么。

amd CPU易受幽灵ng攻击吗?

在撰写本文时,更多关于AMD CPU的研究正在进行中。没有确切的答案。一般的推测似乎倾向于AMD cpu不受这组特定漏洞的影响。不过,这并不是最终的答案。

上一轮的漏洞被认为是AMD通过的,只是CPU厂商后来才意识到恰恰相反。所以,现在;当然,你没事。但在一周内,经过更重要的测试之后?你很可能会发现你的AMD系统也很脆弱。

幽灵继续隐约可见

幽灵NG的漏洞集增加了令人担忧的CPU级漏洞列表。英特尔需要修复它们吗?当然,毫无疑问。英特尔能在不重新设计CPU架构的情况下修复它们吗?这是比较难回答的问题。共识是,不,英特尔不可能完全消除幽灵漏洞没有显着改变他们的CPU设计。

毕竟,英特尔并不能召回和手动修复流通中的数十亿CPU。在这方面,幽灵将继续隐现,即使它是难以利用。

  • 发表于 2021-03-24 23:13
  • 阅读 ( 240 )
  • 分类:互联网

你可能感兴趣的文章

如何保护windows免受崩溃和幽灵般的安全威胁

... 熔毁只影响英特尔处理器。令人担忧的是,该漏洞自2011年以来一直存在。它使用部分无序执行(OOOE)进程来更改CPU的缓存状态。它可以在通常不可访问的时候转储内存的内容。 ...

  • 发布于 2021-03-11 17:49
  • 阅读 ( 281 )

有没有电脑没有受到熔毁和幽灵病毒的影响?

在过去的20年里,英特尔和AMD处理器的核心存在着熔毁或幽灵漏洞,您的计算机是否面临风险?可能。更大的问题是,你下一步该怎么做? ...

  • 发布于 2021-03-11 21:27
  • 阅读 ( 287 )

熔毁和幽灵使每个cpu都容易受到攻击

... 临近年底,有关英特尔CPU存在巨大安全漏洞的传言开始蔓延。就在2018年太阳升起之际,研究人员发布了大量关于两个新发现的信息:熔毁和幽灵。两者都会影响CPU。 ...

  • 发布于 2021-03-11 23:51
  • 阅读 ( 249 )

幽灵和熔毁仍然是一种威胁吗?你需要的补丁

... 2018年初发现的幽灵和熔毁漏洞继续影响计算。熔毁对英特尔微处理器的影响可以追溯到1995年。这个问题的长期存在意味着世界上大多数的英特尔处理器都面临着风险,甚至像微软Azure和亚马逊网络服务这样的服务也面临着风...

  • 发布于 2021-03-21 13:46
  • 阅读 ( 242 )

还记得幽灵吗?微软仍在推出英特尔微码补丁来解决这个问题

微软已经发布了一系列的更新来修复英特尔微码的问题。这些更新是修补程序的延续,用于解决英特尔硬件的CPU级缺陷,特别是幽灵、熔毁和鸭嘴兽漏洞。 ...

  • 发布于 2021-03-27 04:57
  • 阅读 ( 263 )

为什么您电脑的uefi固件需要安全更新

...系统。 然而,UEFI比旧的BIOS软件要复杂一些。例如,使用英特尔处理器的计算机有一种叫做“英特尔管理引擎”的东西,它基本上是一个微型操作系统。它与Windows、Linux或任何您正在计算机上运行的操作系统并行运行。在公司网...

  • 发布于 2021-04-04 03:04
  • 阅读 ( 208 )

修补新的幽灵般的cpu错误可能会影响您的性能

...性商店旁路(estractive Store Bypass)的漏洞,该漏洞影响了英特尔(Intel)、AMD和ARM的所有主要处理器。英特尔在一份声明中说,由于幽灵的修复,现代网络浏览器已经打了补丁,系统范围的补丁已经发送给合作伙伴。但是,这些...

  • 发布于 2021-04-06 08:04
  • 阅读 ( 168 )

熔毁和幽灵的缺陷将如何影响我的电脑?

...有两个安全漏洞中的一个可以修补,而这些补丁将使使用英特尔芯片的PC(和Mac)速度减慢。 更新:本文的早期版本指出此缺陷是英特尔芯片特有的,但这并不是全部。事实上,这里有两个主要的漏洞,现在被称为“熔毁”和“...

  • 发布于 2021-04-06 21:52
  • 阅读 ( 249 )

幽灵和熔毁补丁是怎么回事?

...览器处于危险之中。从那时起,微软和苹果等公司,以及英特尔和AMD等芯片**商,都在竞相发布补丁,但这并不是最顺利的过程。一个多星期后,修复这些漏洞的工作还远未完成。下面是你需要知道的关于幽灵和熔毁补丁状态的...

  • 发布于 2021-05-15 08:09
  • 阅读 ( 180 )

惠普的幽灵13现在甚至更小,并配备第八代英特尔处理器

...像白色版本一样。) 这款笔记本电脑将搭载第八代英特尔处理器。尽管它是一个薄笔记本电脑,幽灵13使用真正的核心i处理器(U系列的),所有这一切都是四核这次。惠普还表示,今年它的电池续航时间有所提高——这是...

  • 发布于 2021-05-30 07:50
  • 阅读 ( 179 )
zl353635
zl353635

0 篇文章

相关推荐