Meltdown和Spectre漏洞,席卷整个计算机行业

VSole2018-01-24 21:33:12

Meltdown和Spectre漏洞,几乎席卷了整个计算机行业。电脑芯片安全漏洞曝光似乎让CPU厂商陷入一场突如其来的危机,多家公司的大多数现代芯片都未能幸免。

Intel、ARM以及AMD等多家芯片厂商本周也发表声明,部分处理器确实存在漏洞,可能存在被黑客利用的安全隐患。该漏洞为CPU的底层问题,将会到影响一系列的电脑、智能手机、服务器及大量使用CPU芯片的设备。Apple公司在第一时间也承认受到漏洞影响,称全系类的Mac、iPhone和iPad均收到影响,并表示会及时发布更新来修补漏洞。 但实际上,几个月来几家芯片生产商以及其他技术公司一直在努力解决这个问题。在漏洞曝光前,芯片生产商及其客户、合作伙伴,包括苹果、谷歌、亚马逊和微软等公司,都已在抓紧解决这一问题。上面提及的几大科技公司已经组成联盟,针对漏洞问题正积极开展合作,及时发布安全补丁为电脑用户、智能手机用户以及服务器用户提供安全保障,好在截至目前尚未发生与之相关的攻击事件。 补丁将导致CPU性能损耗30%? 对于这个说法,网络上此起彼伏的争论声,早在漏洞曝光之初就已经出现。首先,这种说法比较片面,通常情况下,如果用户的电脑使用时间不长,电脑的硬件较新,安全补丁的对处理器性能损失对用户来说应该是微乎其微的。但影响的确存在,不过接下来,各厂商应该还会进一步推出针对性的补丁,会进一步降低安全补丁对处理器性能损耗的影响,尽量弥补安全补丁导致损耗的可能性。 其次,如果说安全补丁可能对处理器性能有所影响,那么型号越旧的处理器,受影响的程度可能越大。不过由于对于处理器性能损耗的判断依据较多,目前来看,依据各厂商发布的测试数据显示,安全补丁更新对性能的影响在很大程度上取决于不同环境下的工作负载,对于性能的影响可以忽略不计。 来源:赛迪网

漏洞电脑
本作品采用《CC 协议》,转载必须注明作者和本文链接
最新的网络安全研究中,已发现的3个影响深远的统一可扩展固件接口 (UEFI) 安全漏洞影响了多款联想消费者笔记本电脑,这些漏洞可以使攻击者能够在受影响的设备上部署和执行固件植入。
6月30日,有安全人员发布一个Windows打印机远程代码执行漏洞概念验证,并将该漏洞命名为“PrintNightmare”。据悉,此漏洞可允许低权限用户对本地网络中的电脑发起攻击,从而控制存在漏洞电脑,而域环境中的普通用户能够利用该漏洞对域控服务器发起攻击,控制整个域。
弱口令引发的逻辑漏洞
最新Nessus插件2022-0110
2022-01-13 13:13:14
点击上方蓝字 关注安全知识Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用
移动设备的安全性通常高于电脑的安全性,但很多用户仍然可能被迷惑,智能手机仍然可能被黑客入侵。人们需要注意安全使用手机的一些事项。
恶意软件进化路
2022-03-21 06:59:06
现在,手机、电脑、路由器等电子设备已经无处不在,网络攻击也如影随形、相伴相生。从人类历史上发现的第一个计算机病毒到现在已经过去了整整五十年。立足现在回望过去,让我们一起回顾那些恶意软件为历史带来的“巅峰时刻”。
苹果公司的iTunes在微软Windows系统上使用时存在一个安全漏洞,可能使攻击者劫持受影响设备的操作系统。虽然目前苹果已经打上了补丁,但该漏洞已经存在了六个月之久。苹果公司于5月23日推出了适用于Windows10和Windows11的iTunes12.12.9版本更新。
微软的语音助手小娜给用户带来了便利。然而研究人员发现,这些便利可能与隐患并存。黑客可以利用小娜,在锁屏状态下对电脑进行攻击。 两位独立的安全研究员Tal Be'ery和Amichai Shulman发现,在锁屏状态下,用户可以通过小娜的语音指令,让电脑访问指定的网站。黑客可以对这一点加以利用。 他们在电脑上插入一个特制的USB网卡,让电脑访问日常网页时转到指定的恶意网站。
Gartner公司对 316 名首席财务官和财务主管进行的一项新调查显示,目前约25%的美国企业计划在疫情后将至少 20% 的办公室员工转变为长期远程办公状态。作为削减成本措施的一部分,74% 的企业也计划对约 5% 的员工采取同样的做法。许多企业推迟了公司内部的技术支出,转而侧重于为居家办公人员提供公司发放的设备。
VSole
网络安全专家