正在阅读:谷歌安全博客披露英特尔处理器漏洞更多细节谷歌安全博客披露英特尔处理器漏洞更多细节

2018-01-05 16:20 出处:其他 作者:PConline 责任编辑:wuyiying1

  【PConline资讯】去年的时候,Google旗下Project Zero团队发现了一个由CPU“预测执行”导致的严重安全漏洞,而它也是一项被大多数现代处理器使用的性能优化方案。 根据研究人员 Jann Horn 的演示,恶意攻击者可借此读取不该被它访问到的系统内存。某个未经授权的一方,可能在系统内存中读取到一些敏感信息,比如密码、加密密钥、或者在应用程序中打开的其它机密信息。

  测试还表明,在一台 虚拟机 上发起的攻击,甚至能够访问到主机的物理内存。基于此,还可以获取在同一主机上、不同虚拟机的内存读取访问。

  该漏洞影响许多 CPU,包括来自英特尔、AMD、ARM 的芯片,以及搭配运行的设备和操作系统。在获悉这种新型攻击的第一时间,谷歌安全和产品开发团队就积极动员了起来,以保护自家系统和用户数据。

  万幸的是,谷歌现已更新了系统和受影响的产品,可以防止这类新型攻击。此外他们还与业内的软硬件制造商合作,帮助保护更广泛的客户,这些努力包括协作分析和开发新奇的缓解措施。

  受到该漏洞影响的 Google 产品、以及它们当前的状态,可移步至这个页面查看:

  https://support.google.com/faqs/answer/7622138

  鉴于这种攻击类型相当新颖,Google 只列出了当前已知的攻击方式和缓解措施。在某些情况下,用户和客户需要采取额外的步骤,才能确保他们已经用上了受保护的版本。

  下面是当前已给出的产品清单: (未列出的 Google 产品需要用户自行采取额外的保护措施)

  ● Android(请更新至最新的安全补丁);

  ● Google Apps / G Suite(含 Gmail、日历、网盘等);

  ● Google Chrome(需采取部分额外措施);

  ● Google Chrome OS(含 Chromebook);

  ● Google Cloud Platform(需采取部分额外措施);

  ● Google Home / Chromecast(无需采取额外措施);

  ● Google Wifi / OnHub(无需采取额外措施)。

  需要指出的是,这个列表和产品的状态可能随着新的进展而改变,必要的情况下,Google 安全团队会对这篇博客的内容进行修改和更新:

  https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html

相关阅读:

英特尔公布其CPU将集成雷电3并免费提供技术许可

//pcedu.pconline.com.cn/1062/10620445.html

英特尔公司计划为“乘客经济”投入7万亿美元

//pcedu.pconline.com.cn/1054/10541628.html

英特尔详细地介绍5G将如何助力VR的未来发展

//pcedu.pconline.com.cn/1047/10475886.html

 

关注我们

最新资讯离线随时看 聊天吐槽赢奖品