亚洲国产自产在线观看,日本做受高潮好舒服视频,免费首播高清在线观看,亚洲午夜福利未满十八勿进,国产精品韩国欧美久久三级精品

亚洲国产自产在线观看,日本做受高潮好舒服视频,免费首播高清在线观看,亚洲午夜福利未满十八勿进,国产精品韩国欧美久久三级精品

Internet Develppment
互聯(lián)網(wǎng)開(kāi)發(fā)& 推廣服務(wù)提供商

我們擅長(cháng)商業(yè)策略與用戶(hù)體驗的完美結合。

歡迎瀏覽我們的案例。

首頁(yè) > 新聞中心 > 新聞動(dòng)態(tài) > 正文

英特爾再曝重大安全漏洞 黑客可竊取PC中機密數據

發(fā)布時(shí)間:2019-05-15 16:00:33來(lái)源:騰訊科技

  5 月 15 日消息,據外媒報道,一年多前,安全研究人員披露了英特爾和 AMD 銷(xiāo)售芯片中隱藏的兩大安全漏洞,即“熔毀”(Meltdown)和“幽靈”(Spectre),它們讓世界上幾乎所有電腦都處于黑客攻擊的危險之中。但就在芯片制造商爭相修復這些漏洞之際,研究人員再次警告稱(chēng),這些漏洞不是故事的結局,而是開(kāi)始。“熔毀”和“幽靈”代表著(zhù)一種新的安全漏洞,毫無(wú)疑問(wèn),它們將一次又一次地浮出水面。

  今天,英特爾和安全研究人員共同宣布,他們在英特爾芯片中發(fā)現了另一個(gè)重大安全漏洞,它可以讓攻擊者竊取受害者的處理器接觸到的幾乎所有原始數據。事實(shí)上,最新發(fā)現包括四種不同的攻擊類(lèi)型,它們都使用了類(lèi)似的技術(shù),并且都能夠從計算機的 CPU 向黑客竊取可能十分敏感的數據流。

  MDS 攻擊

  參與此次發(fā)現的研究人員來(lái)自?shī)W地利 TU Graz 大學(xué)、荷蘭阿姆斯特丹 Vrije 大學(xué)、美國密歇根大學(xué)、澳大利亞阿德萊德大學(xué)、比利時(shí) KU Leuven 大學(xué)、伍斯特理工學(xué)院、德國 Saarland 大學(xué),以及安全公司 Cyberus、BitDefender、奇虎 360 和甲骨文。研究人員已經(jīng)將這類(lèi)攻擊技術(shù)的變體命名為 ZombieLoad、Fallout 和 RIDL。英特爾本身將這些攻擊技術(shù)稱(chēng)為微體系結構數據采樣攻擊(MDS)。

  英特爾已經(jīng)要求所有研究人員對他們的發(fā)現保密,有些要保密一年以上,直到該公司能夠發(fā)布漏洞的修復程序。但與此同時(shí),研究人員表示,該公司試圖淡化安全漏洞的嚴重性。他們警告稱(chēng),這些攻擊是英特爾硬件的一個(gè)嚴重安全漏洞,可能需要禁用其某些功能,甚至超出了該公司的補丁修復范疇。

  AMD 和 ARM 芯片似乎并不容易受到攻擊,英特爾稱(chēng)其在過(guò)去一個(gè)月發(fā)布的許多芯片型號已經(jīng)包括解決這個(gè)問(wèn)題的方法。不過(guò),研究人員在 2008 年測試過(guò)的所有英特爾芯片都受到了新安全漏洞的影響。 與“熔毀”和“幽靈”一樣,新的 MDS 攻擊利用英特爾芯片中“預測執行”(speculative execution)進(jìn)程中的安全漏洞。在這種進(jìn)程下,處理器提前猜測將要求它執行哪些操作和數據,以加快芯片的性能。

  在這些新的案例中,研究人員發(fā)現,他們可以利用“預測執行”來(lái)誘騙英特爾的處理器獲取敏感數據,這些敏感數據被從一個(gè)芯片的某個(gè)組件轉移到另一個(gè)組件。與使用“預測執行”來(lái)獲取內存中敏感數據的“熔毀”不同,MDS 攻擊的重點(diǎn)是位于芯片組件之間的緩沖區,例如處理器與其緩存之間的緩沖區,這些分配給處理器的內存是為了將頻繁訪(fǎng)問(wèn)的數據存在近處。

  阿姆斯特丹 Vrije 大學(xué) VUSec 團隊的研究人員 Cristiano Giuffrida 發(fā)現了 MDS 攻擊,他說(shuō):“這就像我們將 CPU 視為一個(gè)組件網(wǎng)絡(luò ),我們基本上竊聽(tīng)了它們之間的所有交流。我們可以看到這些部件交換的任何消息。”

  這意味著(zhù)任何能夠在目標芯片上運行攻擊程序的黑客,無(wú)論是惡意應用程序、托管在目標所在云計算服務(wù)器上的虛擬機,還是在目標瀏覽器中運行 Javascript 的流氓網(wǎng)站,都可能欺騙 CPU,使其暴露應受保護的數據,使其免受在該計算機上運行的不可信代碼的影響。這些數據可以包括用戶(hù)瀏覽的網(wǎng)站、密碼或解密加密硬盤(pán)的密鑰等信息。

  VUSec 將于下周在 IEEE 安全和隱私研討會(huì )上發(fā)表的一篇關(guān)于這些安全漏洞的論文中寫(xiě)道:“本質(zhì)上,MDS 攻擊將隔離安全域,使黑客能夠傾聽(tīng) CPU 組件的胡言亂語(yǔ)。”

  具有潛在的破壞性

  四種不同的 MDS 攻擊變體都利用了英特爾芯片如何執行其節省時(shí)間的技巧中的一個(gè)古怪之處。在“預測執行”進(jìn)程中,CPU 在程序請求或猜測程序請求的數據之前,經(jīng)常跟隨代碼中的命令分支,以獲得領(lǐng)先優(yōu)勢。這種機制就像個(gè)懶散的侍者從他的盤(pán)子里隨便拿出一杯飲料,希望能省得往返酒吧的繁瑣程序。如果 CPU 猜測錯誤,它會(huì )立即丟棄它。

  英特爾的芯片設計人員可能認為,一個(gè)錯誤的猜測,即使是提供敏感數據的猜測,也無(wú)關(guān)緊要。但 VUSec 的 Cristiano Giuffrida 指出:“CPU 將這些猜錯的結果拋諸腦后,但我們仍然存在用于泄露信息的漏洞窗口。”

  就像“熔毀”和“幽靈”一樣,攻擊者的代碼可能會(huì )泄露數據,這些數據是緩存泄漏處理器從緩沖區獲取的。整個(gè)過(guò)程最多會(huì )從 CPU 的一個(gè)緩沖區竊取幾個(gè)字節的任意數據。但是連續重復數百萬(wàn)次,攻擊者就可以開(kāi)始泄漏 CPU 正在實(shí)時(shí)訪(fǎng)問(wèn)的所有數據流。使用其他一些技巧,低權限攻擊者可以發(fā)出請求,說(shuō)服 CPU 將敏感數據(如密鑰和密碼)拉入緩沖區,然后在緩沖區中被 MDS 攻擊吸收。這些攻擊可能需要幾毫秒到幾小時(shí)的時(shí)間,具體取決于目標數據和 CPU 的活動(dòng)。

  VUSec 研究員 Herbort Bos 說(shuō):“這很容易做到,而且具有潛在的破壞性。”例如,vuSec 創(chuàng )建了一種概念證明,它可以從目標芯片的名為“行填充緩沖區”的組件中提取出哈希密碼,即一串加密的密碼,經(jīng)常被黑客破解。

  為修復漏洞而戰

  英特爾在接受采訪(fǎng)時(shí)表示,該公司研究人員去年就發(fā)現了首個(gè) MDS 安全漏洞,現在它已經(jīng)發(fā)布了硬件和軟件漏洞的修復程序。每當處理器跨越安全邊界時(shí),針對漏洞攻擊的軟件修補程序會(huì )清除緩沖區中的所有數據,以便它們不會(huì )被竊取和泄漏。英特爾表示,在大多數情況下,該補丁的性能成本“相對最低”,不過(guò)在某些數據中心實(shí)例中,它可能會(huì )將芯片速度降低多達8% 或9%。

  補丁要想生效,修補程序必須由每個(gè)操作系統、虛擬化供應商和其他軟件制造商實(shí)施。蘋(píng)果表示,作為最近 Mojave 和 Safari 更新的一部分,該公司發(fā)布了一個(gè)修復程序。谷歌和亞馬遜也對受影響的產(chǎn)品實(shí)施了更新。Mozilla 表示,很快就會(huì )有解決方案。微軟的一位發(fā)言人說(shuō),微軟將于今天發(fā)布安全更新,以解決這個(gè)問(wèn)題。

  微軟在聲明寫(xiě)道:“我們已經(jīng)意識到這個(gè)行業(yè)性的問(wèn)題,并一直與受影響的芯片制造商密切合作,開(kāi)發(fā)和測試緩解措施,以保護我們的客戶(hù)。我們正在努力為云計算服務(wù)部署緩解措施,并發(fā)布安全更新,以保護 Windows 客戶(hù)避免受到硬件芯片安全漏洞的影響。”VMware 沒(méi)有立即回復有關(guān)修復程序狀態(tài)的詢(xún)問(wèn)。

  英特爾從上個(gè)月開(kāi)始發(fā)布的部分芯片中已經(jīng)包含了硬件補丁,它可以直接地解決這個(gè)問(wèn)題,防止處理器在“預測執行”進(jìn)程中從緩沖區中獲取數據。英特爾發(fā)言人在一份聲明中寫(xiě)道:“對于其他受影響的產(chǎn)品,可以通過(guò)微代碼更新,以及從今天開(kāi)始提供的操作系統和虛擬機監控程序軟件的相應更新,來(lái)降低安全漏洞的影響。”

  然而,與此同時(shí),研究人員和英特爾對問(wèn)題的嚴重性以及如何對其進(jìn)行分類(lèi)持有不同意見(jiàn)。TU Graz 和 VUSec 都建議軟件制造商禁用超線(xiàn)程,這是英特爾芯片的重要功能,通過(guò)允許并行執行更多的任務(wù)來(lái)加速其處理,但可能使 MDS 攻擊的某些變體更容易實(shí)現。英特爾堅持認為,這些漏洞并不能保證禁用該功能,這將給用戶(hù)帶來(lái)嚴重的性能損失。事實(shí)上,該公司對這四個(gè)漏洞的評級僅為“低到中等”嚴重程度,這一評級受到了 TU Graz 和 VUSec 研究人員的質(zhì)疑。

  例如,英特爾工程師認為,盡管 MDS 的漏洞可以泄露機密數據,但他們也從計算機的操作中泄露了大量其他垃圾信息。但安全研究人員發(fā)現,他們可以可靠地挖掘原始輸出,以找到它們所尋求的有價(jià)值的信息。為了使過(guò)濾變得更容易,他們顯示黑客可以誘使 CPU 重復泄露相同的秘密,從而幫助將其與周?chē)睦畔^分開(kāi)來(lái)。

  TU Graz 的研究人員 Michael Schwarz 說(shuō):“如果我們攻擊硬盤(pán)加密機制,我們只在很短的時(shí)間范圍內發(fā)動(dòng)攻擊,當密鑰加載到內存中時(shí),我們有很高的機會(huì )獲得密鑰和一些其他數據。有些數據將始終保持不變,而其他數據將發(fā)生變化。我們看到了最常發(fā)生的事情,這就是我們感興趣的數據。這是基本的統計數據。”

  或者,就像 VUSec 的 Bos 所說(shuō)的那樣:“我們從消防水管里喝水。如果你很聰明,仔細處理這些東西,你就不會(huì )被嗆死,你就會(huì )得到你需要的一切。“。

  淡化安全漏洞威脅嚴重性

  研究人員認為,所有這些都令人懷疑英特爾對 MDS 攻擊嚴重程度的判斷。在 TU Graz 研究人員中,有三人研究了“幽靈”和“熔毀”攻擊,他們對 MDS 攻擊的評級大致介于這兩個(gè)早期安全漏洞之間,其嚴重性低于“熔毀”,但比“幽靈”更糟糕。他們指出,英特爾對“幽靈”和“熔毀”的評價(jià)也是中等嚴重程度,他們當時(shí)并不認同這一判斷。

  VUSec 的 Giuffrida 指出,英特爾向他們團隊支付了 10 萬(wàn)美元,作為該公司“漏洞賞金”計劃的一部分,該計劃旨在獎勵那些警告該公司關(guān)鍵漏洞的研究人員。他們指出,這不是英特爾為小漏洞該付的錢(qián)。但他也表示,英特爾一度只向 VUSec 提供了 4 萬(wàn)美元的漏洞賞金,并附帶了 8 萬(wàn)美元的“禮物”。Giuffrida 認為,這是為了減少公開(kāi)曝光賞金金額,從而降低 MDS 漏洞的嚴重性。VUSec 拒絕了這個(gè)提議,并威脅稱(chēng)將退出漏洞賞金計劃以示抗議。英特爾最終將獎金改為 10 萬(wàn)美元。Giufrrida 說(shuō)“很明顯英特爾在采取措施,這符合他們的利益。”

  這么多研究人員幾乎在同一時(shí)間段內發(fā)現了 MDS 安全漏洞顯得有點(diǎn)兒怪異,但 TU Graz 研究人員表示,這是可以預料到的:“幽靈”和“熔毀”的發(fā)現為黑客打開(kāi)了一個(gè)新的、非常復雜的、未被探索的攻擊面,這可能會(huì )產(chǎn)生嚴重的后果。硬件中的基本安全漏洞將在未來(lái)很長(cháng)一段時(shí)間內連續出現。
 ?。?a href="http://www.lsbmaoyi.com/city/wuan/">武安網(wǎng)站建設)

最新資訊
? 2018 河北碼上網(wǎng)絡(luò )科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.
免费无码又爽又刺激A片涩涩软件| 天天干天天日夜夜操| 在线成人一区二区视频| 亚洲日本韩国精品一区二区三区| 亚洲高清在线观看自拍| 国产在线免费观看高甜电影推荐| 无码人妻一区二区三区蜜桃| 18禁美女裸体爆乳无遮挡| 亚洲国产综合久久久无码色伦| 亚洲日韩国产一区二区三区| 亚洲女人国产香蕉久久精品| 久久国产成人精品免费| 亚洲av天天做在线观看| 国产精品伦一区二区三级视频| 国产精品激情五月综合| 亚洲欧美日韩另类在线专区| 天天做天天躁天天躁| 婷婷精品一区二区在线观看| 丰满熟女人妻一区二区三| 中文字幕精品一区二区| 午夜成人性爽爽免费视频| 亚洲国产精品第12页| 亚拍精品一区二区三区探花| 亚洲欧美精品伊人久久| 亚洲精品久久久久中文字小说| 亚洲精品中文字幕乱码无线| 久久精品午夜免费福利体验区| 精品人妻无码一区二区三区网站| 国产乱子伦精品免费视频| 少妇AAA级久久久无码精品片| 国产高清精品一区二区| 亚洲欧美人成电影在线观看| 亚洲自偷自偷图片视频专区| 韩国伦理片在线观看| 国产未发育呦交视频| 亚洲色偷拍一区二区三区| 91精品亚洲国产天堂网精品网站| A人片亚洲日本久久| 成人国产片视频在线观看| 亚洲日本va中文字幕久久道具| 性色AV一二三天美传媒奇幻| 91香蕉视频在线看| 国产高清欧美精品一区二区| 精品国产永久观看在线| 中文字幕一区二区精选影视| 人妻丰满熟妇AV无码区HD| 亚洲熟妇中文字幕无码| 性xxxxxx中国熟妇mm| 国产自偷在线拍精品热乐播aV| 日日摸夜夜添夜夜添高潮喷水| 亚洲动漫视频在线观看| 国产亚洲欧美成人久久片| 亚洲国内自拍愉拍影音先锋| 亚洲国产欧美日韩欧美特级| 亚洲A∨永久无码精品尤物| 亚洲欧美日韩偷拍综合一区| 亚洲色图欧美中文| 曰本特色黄大片视频老师| 亚洲欧美另类综合第一页| 久久精品国产中国久久| 亚洲第一无码精品立川理惠| 亚洲五码在线播放| 亚洲午夜福利未满十八勿进| 一区二区三区免费版在线| 国产亚洲色婷婷久久99| 亚洲欧美日韩国产不卡| 久久精品国产久精国产一老狼| 亚洲愉拍自拍欧美精品APP| 中文字幕乱码一区二区三区| 国产一级淫片A视频免费观看| 中文字字幕国产精品| 亚洲区二区三区香蕉害羞草| 成人免费精品在线观看| 久久视频在线视频精品| 免费看热门电影每日精彩呈现| 亚洲色图无码视频深夜福利| 亚洲国产成人影院在线播放| 亚洲aV无码乱码国产精品| 永久免费看黄的视频| 久久精品人人澡人人爽| 亚洲伊人久久大香线蕉综合图片| 中文字幕影片第一页| 亚洲精品自拍无码| 亚洲欧洲中文日韩久久Αv| 亚洲人成网站观看在线播放| 亚洲日韩精品欧美一区二区一| 国产成人免费一区二区三区| 亚洲第一黄色网引领潮流风向| 中文字幕亚洲一区二区Va在线| 久久青草精品38国产免费| 在线观看精品国产福利片100| 亚洲精品国产精品乱码涩涩| 国产三级精品版在线观看| 韩国高清乱理伦片中文字幕| 亚洲日韩久久久中文字幕| 欧美高清在线精品一区| 久久久久亚洲AV成人网址| 一区二区三区四区无线乱码在线| 中文字幕一区二区三区西施Av| 在线观看国产欧美高清| 国产欧美日韩综合精品一级| 少妇极品熟妇人妻无码| 日产精品久久久一区二区| 亚洲2020无码中文字幕| 中文字幕人成无码| 在线a毛片免费视频观看| 亚洲专区九一视频| 精品国产免费观看频道| 国产二级一片内射视频播放| 亚洲日本va中文字幕久久亚洲国| 亚洲AV无码乱码忘忧草亚洲| 亚洲永久免费视频| 亚洲第一av婷婷| 国产乱子伦精品免费视频| 性猛交乱大交派对| 香港三级精品三级在线专区| 欧美精品v国产精品| 亚洲高潮喷水无码| 亚洲成AV人在线视午夜片| 亚洲A一区二区三区| 亚洲综合鲁鲁五月天| 中文字幕人妻丰满熟妇| 又大又粗又硬又爽又黄毛片| 一级毛片恃级毛片直播| 人妻无码av中文系列久久| 亚洲中文字幕欧美一区| 亚洲精品日韩一区二区电影| 伊人久久大香线蕉av成人| 亚洲国产精品成人久久| 亚洲女人国产香蕉久久精品| 午夜影院0606免费| 午夜寂寞视频无码专区| 日韩专区一区二区在线摇放| 午夜性色一区二区三区| 少妇极品熟妇人妻无码| 久久久婷婷精品国产亚洲AV| 亚洲国产精品二区在线| 最新日韩av在线| 日本一区二区免费看| 国产精品9999久久久久仙踪林| 中文字幕亚洲爆乳无码专区| 综合免费一区二区| 国产亚洲精品亚洲艾草网| 中文字幕乱码人妻一区二区三区| 国产在线拍偷自揄观看视频网站| 午夜一级无码福利视频| 亚洲国产中日韩精品综合| 中文字幕亚洲综久久2021| 制服师生无码在线视频| 亚洲精品成AV人在线观看| 国产亚洲欧美精品久久久| 亚洲中文字幕久久精品无码喷水| 丁香五月天婷婷激情91精品免费| 中文字幕天堂在线| 久久刺激cijilu福利72| 亚洲制服丝袜一区二| 亚洲精品久久久久久人妖| 中文字幕加勒比毛片| 亚洲男人天堂2018| 国产h视频在线观看网站免费| 91精品国产一区二区电影| 亚洲精品一区二区三区丝袜| 亚洲一区二区影院| 亚洲r成人av久久人人爽| 97精品人妻系列无码人妻| 人妻丰满熟妇AV无码区HD| 亚洲系列精品系列无码系列| 国产尤物成人精品一区| 亚洲日本乱码在线观看| 亚洲精品网站在线观看| 亚洲精品国产成人精品| 亚洲成人午夜精品日韩久久久| 亚洲av无一区二区三区| 亚洲色欲久久久久综合网| 亚洲精品无码专区在线播放| 国产中文麻豆精品视频| 亚洲国产中文字幕在线视频综合| 中文字幕乱码无遮挡| 日本一区二区三区爆乳| 久久精品一区二区三区四区| 在线观看国产欧美高清| 中文字幕在线视频免费| 国产无遮挡A片又黄又爽小直播| 在线中文字日产幕| 亚洲国产精品18久久久久久| 国产精品一区二区免费看| 中文字幕一区二区国产精品| 国产精品毛片免费在线看片| 国产精品smA调教免费视频| 中文字幕一区二区三区在线观看| 中文字幕不卡视频第二页| 亚洲av中文aⅴ无码av不卡| 日本乱码伦视频免费播放| 国产亚洲精品久久久久久无码网站| 久久综合亚洲鲁鲁五月天| 亚洲图欧洲图自拍另类高清| 亚洲va高清中文| 亚洲码国产精品高潮在线| 中文天堂资源在线WWW| 又色又爽又黄高潮的免费视频| 一区二区三区日韩在线| 国产99久久久国产精品下药| 国产亚洲av夜间福利在线观看| 亚洲aV无码成H在线观看| 亚洲爆乳大丰满无码专区| 亚洲精品成人久久久影院| 曰本女同互慰高清在线观看| 中文精品久久一二三区| 亚洲精品国产日韩无码AV永久| 久久这里只有精品免费看青草| 亚洲中文字幕日产无码成人片| 亚洲系列中文字幕一区二区| 久久久久国产精品成人欧美| 在线观看国产一区二区三区| 亚洲欧美日韩国产另类一区| 亚洲人成网国产最新在线| 一区二区三区不卡在线观看| 中文字幕不卡二区| 国产第一国产综合精品| 亚洲高清国产视频| 国产精自产拍久久久久久| 男人的天堂女人的地狱| 亚洲欧美国产va在线播放| 一级二级片在线亚洲无码| 亚洲精品一区二区三区蜜臀| 性色AV浪潮AV色欲AV| 日韩在线视频一区二区三区| 97碰碰碰人妻视频无码| 在线播放免费人成毛片乱码| 国产麻豆精品高清在线播放| 天天操天天干夜夜骑| 欧美日韩一区二区三区高清不卡| 中文精品超碰视频在线| 国产激情无码一区二区app| 国产高清无码暴力插入黄片| 国产高清在线精品一区二区三区| 亚洲精品自在在线观看| 欧美成人精品激情在线观看| 亚洲精品无码嘿咻在线| 一区二区不卡不卡高清在线| 一级日韩免费大片| 亚洲精品有码在线观看| 亚洲精品国产美女久久| 亚洲精品无码久久不卡| 91久久精品一区二区三区| 亚洲七久久之综合七久久| 免费国产一区二区在线观看| 亚洲一级Av无码毛片久久精品| 国产国产精品人在线观看| 亚洲都市激情春色校园| 亚洲日本欧美产综合在线| 中文在线字幕观看电视剧HD| 亚洲欧美一区二区成人片| 亚洲aV无码专区导航| 亚洲中文字慕日产2021芒果| 一本久久精品一区二区| 亚洲成色www久久网站瘦与人| 亚洲VA久久久噜噜噜久久天堂| 亚洲欧美一区二区三区| 久久久成人免费视频| 亚洲精品无码羞羞网| 亚洲色爱免费观看视频| 一级毛片免费无码播放| 在线中文字幕亚洲日韩曰本土| 亚洲自拍欧美另类制服| 国产一区二区三区精品视频| 日本免费三片在线播放| 国产天堂久久综合五月色| 中文乱伦自拍三级| 成人a毛片手机免费播放| 亚洲www啪成人一区二区麻豆| 一本色道av久久精品+网站| 中文字幕日产乱码芒果| 日韩欧美人妻精品爽爽| 亚洲欧洲中文日韩久久av乱码| 亚洲无码av在线播放| 性色av无码人妻少妇肥臀| 亚洲综合网无码中文字幕| 亚洲另类文学第一页| 中国一级全黄的免费观看| 成人做爰黄a片免费看直播蜜臀| 一区二区三区在线观看| 国色天香久久精品国产一区| 日本男人的天堂久久久| 日韩精品久久一区二区三区| 国产欧美亚洲精品a| 欧美日韩国产成人精品在线|