【48812】严重安全缝隙曝光:你的手机和电脑都不安全了
发布时间:2024-08-10 18:38:19 来源:火狐官网下载据外媒报导,1月3日,网络安全研究人员发表了存在于英特尔、AMD和ARM架构的芯片中的两个安全缝隙,而这可以让黑客盗取简直一切的现代核算设备中的灵敏信息。
报导称,第一个缝隙称为“熔断”,其影响的是英特尔芯片,能让黑客绕过由用户运转的应用程序和核算机内存之间的硬件屏障,读取核算机内存数据,并盗取暗码。
第二个缝隙称为“鬼魂”,影响到英特尔、AMD和ARM架构的芯片,让黑客可以拐骗其他无过错的应用程序抛弃秘要信息,这简直影响到了包含笔记本电脑、台式机、智能手机、平板电脑和互联网服务器在内的一切硬件设备。
英特尔表明正在与其他芯片厂商协作处理这一问题。 不过有研究人员称,一旦打补丁,核算机功能或许会下降5%到30%,但英特尔表明用户不会看到明显的功能改变。受此影响,周三英特尔公司股价跌落3%。
声明中称,他们方案在下周推出更多的软件补丁时发表该缝隙,但由于新闻媒体报导不精确,不得不在今日发表声明。
在声明中英特尔说到,并且他们都认为任何功能影响都由作业负载决议,关于一般用户来说,并不明显,并且会跟着时刻的推移得到缓解。
在英特尔发布声明后,AMD和ARM都表明将活跃与协作伙伴避免安全缝隙呈现,不过均没清晰供认自己的新品有所缺点。
此外,许多用户都关怀苹果对此事所采纳的办法。不过苹果现现已过上一年(2017年) 12月份推出的macOS High Sierra 10.13.2更新部分修正了这样的一个问题,并且将会在行将发布的10.13.3更新中修正更多的内容。
苹果内部的多个信息源(未被授权代表公司)现已向 AppleInsider 网站证明,macOS High Sierra 10.13.2有例程来安稳或许答应应用程序拜访受维护的内核内存数据的缺点。这些办法再加上十多年来苹果对内核内存的现有程序要求好像现已减轻了大部分之前曝光安全缝隙带来的损害。
开发者 Alex Ionescu 也在推特进一步确认出修正问题的代码,并将其称之为「双映射」(Double Map)。
关于之前报导中说到的微柔和Linux正在修正体系一说,微软向AI泄漏,他们现在无法就发布更新的时刻表进行谈论,但内核内存办理在2017年末的Windows 10 beta中已发生了改变。
此外,英特尔CEO科再奇在公司揭露发表芯片缝隙之前,兜售了价值数千万美元的股票,让自己持有的英特尔股票数量到达英特尔的最低要求:25万股。不过英特尔发言人表明,科再奇的股票兜售与这两个芯片缝隙“无关”。