Intel yine zirvede! Yüksek riskli CPU güvenlik açıkları ne zaman duracak?

Intel işlemciler, 2018'den beri çok çeşitli etkilere sahip "hayalet", "sigorta", Lazy LP ve Management Engine güvenlik açıklarına maruz kalıyor, ancak 2019'da Intel'in güvenlik açıklarının gölgesinden hala kaçamadığı görülüyor ...

Intel CPU, yine yüksek riskli güvenlik açıklarına maruz kaldı

Amerika Birleşik Devletleri'ndeki Worcester Polytechnic Enstitüsü'ndeki araştırmacılar, Intel işlemcilerde Spoiler adı verilen başka bir yüksek riskli güvenlik açığı keşfetti.Önceden keşfedilen Spectre'ye benzer şekilde, Spoiler kullanıcıların özel verilerini sızdırıyor.

Buna ek olarak, Spoiler tahmine dayalı yürütme teknolojisine güvenir ve Spectre güvenlik açıklarını engellemeye yönelik mevcut çözümler bunun için güçsüzdür. İster Intel ister müşterileri için olsun, Spoiler'ın varlığı iyi bir haber değil.

Araştırma makalesi, "Spoiler bir Spectre saldırısı değildir. Spoiler'ın temel nedeni, Intel'in bellek alt sisteminin uygulanmasındaki adres tahmin teknolojisindeki bir kusurdur. Mevcut Spectre yaması, Spoiler için geçersizdir."

Ancak Spectre gibi Spoiler, kötü niyetli bilgisayar korsanlarının parolaları, güvenlik anahtarlarını ve diğer kritik verileri bellekten çalmasına da olanak tanır. Ancak belirtmemiz gereken şey, Spoiler'ı bir saldırı başlatmak için kullanmak için bilgisayar korsanlarının kullanıcının bilgisayarını kullanabilmeleri gerekir - çoğu durumda bilgisayar korsanları bu tür koşullara sahip değildir veya kullanıcının bilgisayarına kötü amaçlı yazılım bulaştırarak erişim sağlamak için başka yöntemler kullanır.

Araştırmacılar, ARM ve AMD işlemcileri de incelediklerini ve Spoiler güvenlik açıklarına sahip olmadıklarını bulduklarını, bu da Intel'in işlemcilerde tescilli bellek yönetimi teknolojisi kullandığı anlamına geldiğini belirttiler.

Intel, bu güvenlik açığı hakkında bir bildiri yayınlayarak, "Intel ilgili araştırma sonuçlarından haberdar edildi ve yazılım yamalarının bu güvenlik açığını engellemesini bekliyoruz. Müşterilerimizi ve verilerini korumak bizim önceliğimiz olmaya devam ediyor. Güvenlik topluluğuna olan bağlılığımız Çabalarınız için teşekkürler."

Linux kullanıcıları için iyi haber

Her Intel işlemci güvenlik açığı tüm endüstri zincirinde gerilime neden olacaktır. Son zamanlarda Linux 5.0 piyasaya sürülecek.Bu sürümün ana yeni özellikleri AMD FreeSync desteği ve "Spectre" güvenlik açığı düzeltmeleridir.

"Ghost", geçen yıl ortaya çıkan bir yan kanal saldırı güvenlik açığıdır. Önceki Linux 4.2 çekirdeği de yamalar getirdi, ancak aynı zamanda bazı Intel işlemcilere% 50 performans kaybı da getirdi. Phoronix'in yeni çekirdek performans testine göre, yeni sürümün performans kaybı CPU'ya göre değişiyor ancak eskisine göre önemli ölçüde daha düşük: Core i9-7980XE kaybı% 13, Core i7-8086K kaybı% 17, AMD Ryzen 72700X Kayıp% 14'tür.

Yeni sürümün bir diğer önemli güncellemesi, harika bir haber olan AMD FreeSync için destek. Ne yazık ki, Vulkan API tabanlı oyunlar henüz desteklenmiyor. Ek olarak, Mesa şu anda bu özelliği etkinleştirmek için masaüstü sentezleyicileri, web tarayıcılarını, medya oynatıcıları vb. Etkinleştiremiyor ve kullanıcıların ayrıca bir grafik kullanıcı arabirimi (GUI) olmadan ilgili yapılandırmaları gerçekleştirmesi gerekiyor.

Gelecek yıl Mac veya Intel işlemcileri terk edin

İnsanları bunalıma sokan ürün güvenlik açıklarına ek olarak, Mac'in önümüzdeki yıl Intel işlemcileri terk edebileceği haberleri Intel'in tıkanmasına katkıda bulunacak.

Amerikan teknoloji medyası Axios, geliştiricilerin ve Intel yetkililerinin önümüzdeki yılın başlarında ilgili eylemleri gerçekleştirmeyi beklediklerini söylediklerini aktardı. Bloomberg daha önce benzer bir haber yapmıştı ve konuya aşina olan kişilerin projenin kod adının Kara olduğunu söylediklerini aktarmıştı.

Şu anda hem iPad hem de iPhone, Apple'ın kendi geliştirdiği A serisi ARM mimarisi tarafından işleniyor ve yalnızca Mac'ler hala Intel işlemcileri kullanıyor. Bu dönüşümü tamamladıktan sonra, Apple'ın üç büyük donanımı Apple'ın kendi işlemcileri olacak.

Bu, Apple'ın daha büyük planıyla yakından bağlantılı.

Küçük aslanın en sevdiği tavuk budu ayırma çizgisi

Binlerce su ve dağ her zaman aşıktır, bu yüzden lütfen "güzel" i tıklayın! ! !

Jingdong 24 saatlik savaş raporu: AirPods satışları ayda 37 kat arttı
önceki
Ulusal Gün tatilinde karşılaşabileceğiniz beş telekom dolandırıcılığı
Sonraki
Jinan'daki yaşlı çiftin uzun süredir yatağın önünde evlat bir oğlu yok ve oğul buluşmayı reddediyor.
Yuncheng, Shanxi, Shenzhen vatandaşları, Sarı Nehir'in ürettiği taze meyveleri tattı.
Giden seyahat için kredi kartı güvenliğinin yenilenmesi
Gerçekten güzel kokulu mu? Mi 9'un fiyatı 4000 yuan'a yükselecek! Battle Angel'ın gerçek kaptanı böyle ...
Düşler ve Aşk Bir Arada Yürüyor 8. Zhejiang Çocuk Resim ve Hat Sanatı Yarışması "Geleceği Yaratmak İçin El Ele" Ödül Töreni Qingtian'da yapıldı.
Yurtdışında çalışma haftası envanteri: Wang Shuang Kadınlar Şampiyonlar Ligi'nde oynadı, 6 oyuncu gol attı
2000 sonrası üniversite öğrencileri Seviye 4 ve Seviye 5 şehirlerindeki satıcılarla anket yaptı:% 91'i mobil ödeme kullandı
Shenzhen'de, aile içi şiddete maruz kaldığından şüphelenilen okul üniformalı bir kızın videosu internette yayıldı.
İş arayanlar için buraya bakın! Bu dört kolej askere alıyor
Tesla fiyatı 250.000 yuan'a düşürürse, yerli elektrikli araçların hayatta kalmasının bir yolu var mı?
Liu Cixin işte balık tutuyor! "Üç Beden" gibi romanlar aslında bu şekilde yazılmıştır.
250.000 kişi bir kişiye yardım edip etmemeyi tartıştı
To Top