MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:784
  • 回復(fù):0
Intel CPU漏洞已醞釀成全球危機(jī) 21世紀(jì)手機(jī)電腦無一幸免
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動·積極勛章   財富勛章·財運(yùn)連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5501336 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2018-01-04 19:57:50  只看樓主 

經(jīng)過一整天的發(fā)酵和喧囂過后,發(fā)現(xiàn)本次Intel CPU漏洞的安全團(tuán)隊終于站出來公布了官方消息以正視聽——漏洞不止一個,昨天在網(wǎng)上瘋傳的那個叫Meltdown(熔斷),還有另一個更加隱蔽更加難以利用,也更難修補(bǔ)的叫Spectre(幽魂)。在安全團(tuán)隊為它們開設(shè)的官網(wǎng)(點擊查看,如果對自己的英語有自信)上把涉及這次漏洞的一批關(guān)鍵信息進(jìn)行了比較詳細(xì)的披露和答疑,筆者現(xiàn)在根據(jù)網(wǎng)絡(luò)上已經(jīng)被正式公布的官方聲明,對大家比較關(guān)心內(nèi)容進(jìn)行組織和整理,方便各位閱讀,以下正片:

1、我的系統(tǒng)是不是受這兩個漏洞影響?有沒有修復(fù)補(bǔ)?
A:幾乎可以肯定,所有PC系統(tǒng)和智能手機(jī)都受到漏洞影響。目前針對Meltdown,Linux、Windows和macOS都已經(jīng)采取了補(bǔ)丁措施,對應(yīng)最新OS版本的補(bǔ)丁都已經(jīng)到位;但對于Spectre,暫時還沒有明確的解決辦法和防護(hù)措施。

2、哪些廠商的硬件存在這兩個漏洞?
A:Meltdown漏洞——除IA-64架構(gòu)的安騰以及部分老Atom處理器,Intel自1995年起發(fā)布的CPU幾乎全受影響(x86),暫不能確定AMD和ARM處理器是否受到波及;
Spectre漏洞——因為該漏洞基于指令預(yù)測執(zhí)行,Intel、AMD、ARM處理器無一幸免。

3、這倆漏洞有啥區(qū)別?
A:Meltdown漏洞直接打破核心內(nèi)存的保護(hù)機(jī)制,允許惡意代碼直接訪問這塊敏感內(nèi)存;Spectre漏洞則通過篡改其他應(yīng)用程序的內(nèi)存,欺騙它們?nèi)ピL問核心內(nèi)存的地址。它們的目的都是通過邊路獲取核心內(nèi)存里儲存的敏感內(nèi)容,只是實現(xiàn)的手段稍有差別。

4、打Meltdown補(bǔ)丁性能直接倒退一代是真的?
A:雖然發(fā)現(xiàn)該問題的其中一組安全團(tuán)隊研究員稱他無法給出確切結(jié)論,但I(xiàn)ntel的官方聲明里確認(rèn)會產(chǎn)生性能損失,幅度暫時不能確定,不過在較老的CPU上,性能倒退會更加明顯。視工作負(fù)載的種類不同,這個幅度可能能忽略不計,也可能會嚴(yán)重到直接減半。

5、我裝了殺毒軟件,能不能免受這兩個漏洞的困擾?
A:殺毒軟件抵御這兩個底層硬件級漏洞的威脅只存在理論可能,實際環(huán)境中基本上沒有作用,除非借助這兩個漏洞進(jìn)行攻擊的惡意代碼都已經(jīng)辨明,殺軟可以通過特征代碼來進(jìn)行查殺,否則也是干瞪眼。

6、那現(xiàn)在這兩個漏洞是否已經(jīng)產(chǎn)生了實際損失?
A:目前未知。安全團(tuán)隊也沒收到任何與此漏洞關(guān)聯(lián)的攻擊報告,他們的研究全部基于本地代碼模擬,不是真實世界生產(chǎn)環(huán)境。

所以整體上看,這是一場波及21世紀(jì)以來所有計算設(shè)備的超級大災(zāi)難,但因為它的發(fā)現(xiàn)和應(yīng)對都在可控制的環(huán)境內(nèi)發(fā)生,所以尚無社會的攻擊損失報告出現(xiàn),可以視其為安全人員的一次勝利。對一般用戶而言,只要緊跟操作系統(tǒng)開發(fā)商的安全更新補(bǔ)丁,就能避免自己遭受與這兩個漏洞相關(guān)聯(lián)的攻擊。

但是Intel CPU會發(fā)生性能損失已經(jīng)成為實錘,AMD去年才發(fā)布的Ryzen CPU又幾乎沒受到Meltdown的影響,我們還是可以說Intel和它產(chǎn)品的用戶已成為這場災(zāi)難最大的受害者。


掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點左側(cè)【添加附件】

    當(dāng)前時區(qū) GMT+8, 現(xiàn)在時間是 2025-02-23 07:12:12
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.554762 second(s), 16 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver