999zyz玖玖资源站免费中文|无码视频一区二区三区|2020国产精品久久久久精品|国产真实夫妇视频普通话对白|

新聞中心 > 社會新聞 > 正文

重大安全漏洞曝光:你的手機和電腦都不安全了

2018年01月05日18:23  來源:央視財經(jīng)

5034

  據(jù)外媒報道,1月3日,網(wǎng)絡安全研究人員披露了存在于英特爾、AMD和ARM架構的芯片中的兩個安全漏洞,而這能夠讓黑客盜取幾乎所有的現(xiàn)代計算設備中的敏感信息。

  英特爾芯片被爆重大安全漏洞 主流系統(tǒng)全中招

  報道稱,第一個漏洞稱為“熔斷”,其影響的是英特爾芯片,能讓黑客繞過由用戶運行的應用程序和計算機內存之間的硬件屏障,讀取計算機內存數(shù)據(jù),并竊取密碼。

重大安全漏洞曝光:你的手機和電腦都不安全了

  第二個漏洞稱為“幽靈”,影響到英特爾、AMD和ARM架構的芯片,讓黑客能夠誘騙其他無錯誤的應用程序放棄機密信息,這幾乎影響到了包括筆記本電腦、臺式機、智能手機、平板電腦和互聯(lián)網(wǎng)服務器在內的所有硬件設備。

重大安全漏洞曝光:你的手機和電腦都不安全了

  英特爾聲明正在解決

  英特爾表示正在與其他芯片廠商合作解決這一問題。 不過有研究人員稱,一旦打補丁,計算機性能可能會下降5%到30%,但英特爾表示用戶不會看到顯著的性能變化。受此影響,周三英特爾公司股價下跌3%。

重大安全漏洞曝光:你的手機和電腦都不安全了

  圖片來源:英特爾官方推特截圖

  聲明中稱,他們計劃在下周推出更多的軟件補丁時披露該漏洞,但由于媒體報道不準確,不得不在今天發(fā)表聲明。

  在聲明中英特爾提到,并且他們認為任何性能影響都由工作負載決定,對于一般用戶來說,并不顯著,并且會隨著時間的推移得到緩解。

  在英特爾發(fā)布聲明后,AMD和ARM都表示將積極與合作伙伴防止安全漏洞出現(xiàn),不過均沒明確承認自己的新品有所缺陷。

  蘋果已部分修復

  此外,很多用戶都關心蘋果對此事所采取的措施。不過蘋果已經(jīng)通過去年(2017年) 12月份推出的macOS High Sierra 10.13.2更新部分修復了這個問題,而且將會在即將發(fā)布的10.13.3更新中修復更多的內容。

  蘋果內部的多個信息源(未被授權代表公司)已經(jīng)向 AppleInsider 網(wǎng)站證實,macOS High Sierra 10.13.2有例程來穩(wěn)定可能允許應用程序訪問受保護的內核內存數(shù)據(jù)的缺陷。這些措施再加上十多年來蘋果對內核內存的現(xiàn)有程序要求似乎已經(jīng)減輕了大部分之前曝光安全漏洞帶來的危害。

  開發(fā)者 Alex Ionescu 也在推特進一步確認出修復問題的代碼,并將其稱之為「雙映射」(Double Map)。

重大安全漏洞曝光:你的手機和電腦都不安全了

  Alex Ionescu推特截圖

  AI 的消息源(包括 Ionescu)則表示,macOS High Sierra 10.13.3將帶來更多地變化,不過兩者都拒絕透露更多的細節(jié)。

  目前該網(wǎng)站正在2017款MacBook Pro上進行速度測試,從早期測試看,運行macOS High Sierra 10.13.1和10.13.2的系統(tǒng)之間沒有明顯的性能下降。

  對于之前報道中提到的微軟和Linux正在修復系統(tǒng)一說,微軟向AI透露,他們目前無法就發(fā)布更新的時間表進行評論,但內核內存管理在2017年底的Windows 10 beta中已經(jīng)發(fā)生了變化。

  此外,英特爾CEO科再奇在公司公開披露芯片漏洞之前,拋售了價值數(shù)千萬美元的股票,讓自己持有的英特爾股票數(shù)量達到英特爾的最低要求:25萬股。不過英特爾發(fā)言人表示,科再奇的股票拋售與這兩個芯片漏洞“無關”。

文章關鍵詞:安全漏洞;內存數(shù)據(jù); 責編:安文靖
5034

相關閱讀 換一換

  • 美交通燈被曝存漏洞可人為操控

    研究人員稱系統(tǒng)存重大漏洞,全美有40個州都在用這一系統(tǒng)。

  • 貴州遵義連續(xù)4年進入中國最安全城市排行榜

    遵義公安狠抓公共安全監(jiān)管,全面加強安全隱患排查整治,從源頭上堵塞安全漏洞,堅決防止發(fā)生各類重特大公共安全事故,最大程度為遵義城市的安全添磚加瓦。甘當遵義城市安全的守護者.....

  • HTTPS漏洞導致1500項iOS應用存在安全隱患

    應用分析服務公司SourceDNA周一發(fā)布報告稱,約1500項iOS應用存在“HTTPS-crippling”漏洞。該漏洞允許黑客截獲用戶的加密信息,如密碼、銀行賬號或其他高度敏感信息。SourceDNA預計,有200多萬用戶安裝了這些存在安全隱患的應用。

  • 安全專家發(fā)現(xiàn)新漏洞:影響或超“心臟流血”

    安全專家表示,Bash是一款在很多Unix電腦中用于控制命令提示符的軟件,黑客可以借助Bash中的漏洞完全控制目標系統(tǒng)。網(wǎng)絡安全公司Trail of Bits CEO丹·奇諾(Dan Guido)表示,黑客可以借助“心臟流血”漏洞竊取電腦信息,但卻無法完全控制電腦。

  • 智能手機曝兩大新安全漏洞:影響全球九成用戶

    北京時間8月1日消息,據(jù)國外媒體報道,安全研究人員本周公布了兩大安全漏洞。Bluebox表示,Android手機上普遍存在的“虛假ID”漏洞可追溯到2010年1月發(fā)布的Android 2.1系統(tǒng),影響了所有谷歌未能打上補丁的設備。

  • OpenSSL曝重大安全漏洞

    4月8日晚間消息,安全協(xié)議OpenSSL今日爆出本年度最嚴重的安全漏洞。360安全專家石曉虹介紹說,OpenSSL此漏洞堪稱網(wǎng)絡核彈,網(wǎng)銀、網(wǎng)購、網(wǎng)上支付、郵箱等眾多網(wǎng)站受其影響。

  • 美稱用兩年時間才能修復斯諾登所致安全漏洞

    監(jiān)控丑聞爆料者斯諾登令美國在國際社會備受批評,他給美國當局造成的損失可能還不止于此。登普西將軍指出,斯諾登泄漏的大量文件都與軍事有關,其中包括美國的軍力、軍事行動、戰(zhàn)略及技術等機密。

  • 美國兩黨圍繞3D打印槍安全漏洞問題再起爭執(zhí)

    據(jù)英國《衛(wèi)報》12月10日報道,美國民主黨倡議近期推動槍支法案修正案,旨在對3D打印槍支進行管制,這一提議遭到共和黨反對。美國現(xiàn)有法律規(guī)定美國境內所有塑料制武器必須包含金屬部件,以便于安全監(jiān)測儀器進行識別。

  • “變磚”bug的升級版!iOS再現(xiàn)安全漏洞

    iPhone出現(xiàn)了一個可以導致其“變磚”的操作,只要將日期修改到1970年1月1日即可。雖然蘋果已修復了這個bug......

  • iOS最安全?細數(shù)iOS曝過的安全漏洞

    蘋果iOS/OS X被曝出重大安全漏洞,攻擊者可以通過此漏洞竊取多達上千個應用的密碼,漏洞一旦被黑客掌握,其后果將是毀滅性的。不過好在這個漏洞的發(fā)現(xiàn)者是一群研究人員,而且他們已將漏洞問題匯報給蘋果公司。

  • ??低暜a品被曝存安全漏洞 公安部門清查

    江蘇省各級公安機關使用的海康威視監(jiān)控設備,“存在嚴重安全隱患”,“部分設備已經(jīng)被境外IP地址控制”。

  • 微軟11月補丁日:Win8.1/Win7迎來16枚安全更新

    今日,微軟公司如約發(fā)布11月系統(tǒng)更新修復補丁。根據(jù)微軟Technet安全公告,本月發(fā)布的補丁總共有16枚,其中5枚被標注為關鍵級;9枚被標注為重要級;而另外2枚被標注為中等級。值得注意的是,其中編號為MS14-068、MS14-075的兩枚補丁意外推遲,該補丁現(xiàn)已被標注為“發(fā)布日期待定”。

  • Gartner:75%的APP無法通過明年標準安全測試

    北京時間9月16日早間消息,市場研究公司Gartner預測稱,75%移動應用都無法通過明年最基本的安全測試。Zumerle稱:“逾90%企業(yè)都在使用第三方商務應用實施移動BYOD戰(zhàn)略,當前的主要應用安全測試服務應被用于這個領域。

  • 493萬Gmail用戶賬號密碼遭泄 谷歌否認存安全漏洞

    9月11日消息,據(jù)國外媒體報道,周二近493萬的Gmail用戶賬號和密碼被發(fā)布到了俄羅斯的比特幣論壇上?!薄 “l(fā)布這些賬號密碼的比特幣論壇用戶,表示這其中約60%是有效的。

  • 你的“云端”安全嗎?

    在大數(shù)據(jù)時代,保護隱私并不容易,黑客只要愿意,可能會攻破任何他想攻破的東西,只是時間的問題 安揚則對記者表示,云端服務商要加強數(shù)據(jù)中心的網(wǎng)絡安全防護,及時修補漏洞,防止黑客入侵和撞庫等盜號攻擊。

  • 新聞
  • 財經(jīng)
  • 汽車
  • 體育
  • 娛樂
  • 健康
  • 科技

慢新聞

省招辦辟謠!網(wǎng)傳“河南50萬考生無大學可上”數(shù)據(jù)錯誤百出 為不實消息 省招辦辟謠!網(wǎng)傳“河南50萬考生無大學可上”數(shù)據(jù)錯誤百出 為不實消息

推薦視頻

高考前"最后一課":我的故事都是關于你

i新聞

新聞推薦

網(wǎng)站簡介 | 版權聲明 | 廣告服務 | 聯(lián)系方式 | 網(wǎng)站地圖

Copyright © 2012 hnr.cn Corporation,All Rights Reserved

映象網(wǎng)絡 版權所有