MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:779
  • 回復(fù):0
Intel CPU漏洞已醞釀成全球危機(jī) 21世紀(jì)手機(jī)電腦無一幸免
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國(guó)   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5329805 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2018-01-04 19:57:50  只看樓主 

經(jīng)過一整天的發(fā)酵和喧囂過后,發(fā)現(xiàn)本次Intel CPU漏洞的安全團(tuán)隊(duì)終于站出來公布了官方消息以正視聽——漏洞不止一個(gè),昨天在網(wǎng)上瘋傳的那個(gè)叫Meltdown(熔斷),還有另一個(gè)更加隱蔽更加難以利用,也更難修補(bǔ)的叫Spectre(幽魂)。在安全團(tuán)隊(duì)為它們開設(shè)的官網(wǎng)(點(diǎn)擊查看,如果對(duì)自己的英語有自信)上把涉及這次漏洞的一批關(guān)鍵信息進(jìn)行了比較詳細(xì)的披露和答疑,筆者現(xiàn)在根據(jù)網(wǎng)絡(luò)上已經(jīng)被正式公布的官方聲明,對(duì)大家比較關(guān)心內(nèi)容進(jìn)行組織和整理,方便各位閱讀,以下正片:

1、我的系統(tǒng)是不是受這兩個(gè)漏洞影響?有沒有修復(fù)補(bǔ)。
A:幾乎可以肯定,所有PC系統(tǒng)和智能手機(jī)都受到漏洞影響。目前針對(duì)Meltdown,Linux、Windows和macOS都已經(jīng)采取了補(bǔ)丁措施,對(duì)應(yīng)最新OS版本的補(bǔ)丁都已經(jīng)到位;但對(duì)于Spectre,暫時(shí)還沒有明確的解決辦法和防護(hù)措施。

2、哪些廠商的硬件存在這兩個(gè)漏洞?
A:Meltdown漏洞——除IA-64架構(gòu)的安騰以及部分老Atom處理器,Intel自1995年起發(fā)布的CPU幾乎全受影響(x86),暫不能確定AMD和ARM處理器是否受到波及;
Spectre漏洞——因?yàn)樵撀┒椿谥噶铑A(yù)測(cè)執(zhí)行,Intel、AMD、ARM處理器無一幸免。

3、這倆漏洞有啥區(qū)別?
A:Meltdown漏洞直接打破核心內(nèi)存的保護(hù)機(jī)制,允許惡意代碼直接訪問這塊敏感內(nèi)存;Spectre漏洞則通過篡改其他應(yīng)用程序的內(nèi)存,欺騙它們?nèi)ピL問核心內(nèi)存的地址。它們的目的都是通過邊路獲取核心內(nèi)存里儲(chǔ)存的敏感內(nèi)容,只是實(shí)現(xiàn)的手段稍有差別。

4、打Meltdown補(bǔ)丁性能直接倒退一代是真的?
A:雖然發(fā)現(xiàn)該問題的其中一組安全團(tuán)隊(duì)研究員稱他無法給出確切結(jié)論,但I(xiàn)ntel的官方聲明里確認(rèn)會(huì)產(chǎn)生性能損失,幅度暫時(shí)不能確定,不過在較老的CPU上,性能倒退會(huì)更加明顯。視工作負(fù)載的種類不同,這個(gè)幅度可能能忽略不計(jì),也可能會(huì)嚴(yán)重到直接減半。

5、我裝了殺毒軟件,能不能免受這兩個(gè)漏洞的困擾?
A:殺毒軟件抵御這兩個(gè)底層硬件級(jí)漏洞的威脅只存在理論可能,實(shí)際環(huán)境中基本上沒有作用,除非借助這兩個(gè)漏洞進(jìn)行攻擊的惡意代碼都已經(jīng)辨明,殺軟可以通過特征代碼來進(jìn)行查殺,否則也是干瞪眼。

6、那現(xiàn)在這兩個(gè)漏洞是否已經(jīng)產(chǎn)生了實(shí)際損失?
A:目前未知。安全團(tuán)隊(duì)也沒收到任何與此漏洞關(guān)聯(lián)的攻擊報(bào)告,他們的研究全部基于本地代碼模擬,不是真實(shí)世界生產(chǎn)環(huán)境。

所以整體上看,這是一場(chǎng)波及21世紀(jì)以來所有計(jì)算設(shè)備的超級(jí)大災(zāi)難,但因?yàn)樗陌l(fā)現(xiàn)和應(yīng)對(duì)都在可控制的環(huán)境內(nèi)發(fā)生,所以尚無社會(huì)的攻擊損失報(bào)告出現(xiàn),可以視其為安全人員的一次勝利。對(duì)一般用戶而言,只要緊跟操作系統(tǒng)開發(fā)商的安全更新補(bǔ)丁,就能避免自己遭受與這兩個(gè)漏洞相關(guān)聯(lián)的攻擊。

但是Intel CPU會(huì)發(fā)生性能損失已經(jīng)成為實(shí)錘,AMD去年才發(fā)布的Ryzen CPU又幾乎沒受到Meltdown的影響,我們還是可以說Intel和它產(chǎn)品的用戶已成為這場(chǎng)災(zāi)難最大的受害者。


掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-22 15:48:52
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.323347 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver