|
【PConline资讯】Google研究人员警告,除非对CPU设计进行大幅的修改,否则很难在未来避开Spectre漏洞(幽灵漏洞)。 GoogleChromeV8JavaScript引擎团队开发者在预印本网站ArXiv发表论文,报告了他们的发现。研究人员指出,光靠软件不能完全避开Spectre漏洞。他们得出结论,所有执行预测执行的处理器总是容易受到不同边信道攻击的影响,即使未来可能发现缓解方法。 因此,该公司得出结论,我们不能依靠软件修复来防御Spectre漏洞。不过通过对硬件方面的调整而进行缓解则是有可能的,但这是一个悬而未决的问题——不像Meltdown漏洞,它具有明确的解决方案,Specter似乎更具有“随机执行”的内在性。 恶意程序能够利用Spectre漏洞来窃取其它程序执行时储存在内存中的敏感数据。要真正解决现有和未来的Spectre漏洞,CPU制造商需要提出新的CPU微架构设计。 总而言之,研究表明了“幽灵”是一个恰如其分的命名。它将在未来几年内困扰软件和硬件开发者,并且目前还没有明确的解决方法。
|
正在阅读:谷歌:光靠软件修复不能完全防御“幽灵”漏洞!谷歌:光靠软件修复不能完全防御“幽灵”漏洞!
2019-02-28 17:34
出处:其他
责任编辑:liwen1

西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

