一位国会议员向芯片制造商提出了关于熔毁和幽灵反应的新问题

国会开始对熔毁的后果和幽灵的脆弱性提出尖锐的问题。今天,众议员杰瑞·麦克纳尼(D-CA)致函英特尔、AMD和ARM,要求他们简要介绍这些漏洞对消费者的影响。这封信嵌入在下面,表明国会对该行业对这些漏洞的反应产生了新的兴趣,如果立法者对这些公司的答案不满意,这可能是一个不祥的迹象。...

国会开始对熔毁的后果和幽灵的脆弱性提出尖锐的问题。今天,众议员杰瑞·麦克纳尼(D-CA)致函英特尔、AMD和ARM,要求他们简要介绍这些漏洞对消费者的影响。这封信嵌入在下面,表明国会对该行业对这些漏洞的反应产生了新的兴趣,如果立法者对这些公司的答案不满意,这可能是一个不祥的迹象。

麦克纳尼在信中指出,这两个漏洞是“明显的警告信号,表明我们必须更加重视网络安全。”如果这些漏洞被利用,对消费者隐私以及我们国家的经济和安全的影响将是绝对毁灭性的。”

2017年6月,熔毁和幽灵漏洞被私下披露给芯片**商。本月早些时候,熔毁和幽灵漏洞在一系列偶然的泄露事件后公之于众。此后,出现了重大的补丁问题,包括一个AMD补丁,该补丁曾短暂阻止Windows计算机启动。尤其是英特尔,由于对这些漏洞的影响发表了前后不一致的声明而受到抨击,目前面临着一系列与这些漏洞有关的拟议集体诉讼。

熔毁可以通过一个相对简单的操作系统级补丁来修复,但事实证明,Spectre更难修复,而且在修复之后出现了重大的补丁问题。最有希望的消息是谷歌的Retpoline方法,该公司表示,该方法可以抵御最棘手的幽灵变种,对性能几乎没有负面影响。

在接近尾声时,AMD确认已收到众议员麦克纳尼的来信,并“就他的请求与他的办公室保持联系”。ARM也对这封信作出了回应,“期待着就我们共同的目标——创造更安全的设备——进行对话。”

“我们与国会议员麦克纳尼一样对这些重要问题感兴趣,”英特尔的一名代表说,“并将继续与国会和行政部门的各种官员接触,以解决行业如何能做出最佳反应。”

Rep. McNerney Letter to Intel Arm AMD by Russell Brandom on Scribd

美国东部时间1月17日上午9:17:更新内容包括英特尔、AMD和ARM的评论。

  • 发表于 2021-08-22 04:07
  • 阅读 ( 65 )
  • 分类:互联网

你可能感兴趣的文章

如何保护windows免受崩溃和幽灵般的安全威胁

...就登上了头条。这不仅仅是一个缺陷,而是两个。昵称为熔毁和幽灵,这些漏洞源于计算机微处理器。从严重程度和可能受影响的人数来看,专家将其比作2014年的心血病菌。 ...

  • 发布于 2021-03-11 17:49
  • 阅读 ( 287 )

有没有电脑没有受到熔毁和幽灵病毒的影响?

...器和高端工作站上。 Tran**eta Crusoe和Efficeon芯片:通常用于21世纪初的便携式设备,尤其是笔记本电脑。 “经典”X86:80年代生产的任何带有英特尔处理器的个人电脑,直到90年代的奔腾1时代,包括WinC...

  • 发布于 2021-03-11 21:27
  • 阅读 ( 298 )

揭秘:幽灵更新将如何影响你的电脑

我们假设你已经完全意识到熔毁和幽灵,这两个新的,相当可怕的,CPU攻击,现在。如果没有,那么在继续之前,请阅读我们对熔毁和幽灵的概述。完成?很好。现在是时候弄清楚微软发布的Windows更新会对你的电脑产生什么样...

  • 发布于 2021-03-11 22:53
  • 阅读 ( 248 )

熔毁和幽灵使每个cpu都容易受到攻击

...quifax采取了类似的图像保护立场。这最终导致他们出现在国会面前。 ...

  • 发布于 2021-03-11 23:51
  • 阅读 ( 259 )

幽灵和熔毁仍然是一种威胁吗?你需要的补丁

...奇(Brian Krzanich)的信息,他承诺,经过真正硬件修复的芯片将于今年开始出货。不幸的是,克扎尼奇没有详细说明这一大胆声明的含义。 ...

  • 发布于 2021-03-21 13:46
  • 阅读 ( 257 )

还记得幽灵吗?微软仍在推出英特尔微码补丁来解决这个问题

...的延续,用于解决英特尔硬件的CPU级缺陷,特别是幽灵、熔毁和鸭嘴兽漏洞。 ...

  • 发布于 2021-03-27 04:57
  • 阅读 ( 272 )

如何保护你的电脑免受英特尔预示的缺陷

...击英特尔的软件保护扩展(SGX)功能。这是内置在英特尔芯片,让程序创建安全的“飞地”,不能访问,甚至由计算机上的其他程序。即使计算机上有恶意软件,理论上也无法访问安全飞地。当幽灵和熔毁被宣布时,安全研究人...

  • 发布于 2021-04-05 01:40
  • 阅读 ( 212 )

amd ryzen和epyc的cpu缺陷有多严重?

...系统上的所有内存和设备。然而,CHIMERA漏洞利用了海角芯片组的缺陷。为了利用它,攻击者必须安装一个新的硬件驱动程序,然后使用该驱动程序破解芯片组并在芯片组处理器上运行代码。此问题只影响到Ryzen工作站和Ryzen Pro系...

  • 发布于 2021-04-06 15:02
  • 阅读 ( 252 )

windows幽灵补丁在这里,但你可能要等待

...新可用,那么您可能需要考虑Microsoft的微码更新。 许多关于幽灵最可怕的恐惧已经被其他软件补丁解决了,这使得这个更新不那么紧迫。例如,web浏览器发布了一些更新,防止网站通过JavaScript代码利用Spectre。幽灵比熔毁更难被...

  • 发布于 2021-04-06 15:15
  • 阅读 ( 267 )

如何阻止熔毁和幽灵补丁减缓你的电脑

Windows的熔毁和幽灵补丁会减慢你的电脑。在一台运行Windows10的新电脑上,你可能不会注意到。但是,在使用旧处理器的PC上,尤其是在运行Windows7或Windows8的情况下,您可能会看到明显的速度减慢。以下是如何确保您的电脑在安...

  • 发布于 2021-04-06 20:52
  • 阅读 ( 246 )