英特尔解决器再曝新的推测执行漏洞
时间:2019-12-27 作者:雨林木风Win10系统 来源: www.ylmfwin100.com5月16日消息:日前学术界已经公布在英特尔现代处理器中发现的最新漏洞,该漏洞与幽灵和熔断漏洞属于同类的旁路攻击。简单来说这枚漏洞同样是利用英特尔处理器的推测执行过程,该技术是英特尔为处理器进行加速的优化技术。数年前学术界的学者们就在分析推测执行过程的各个组成部分,从而揭示从缓冲区溢出到数据处理等的方法。这次的僵尸负载漏洞有学术团队发现,该团队有幽灵和熔断漏洞的发现者,也有安全软件厂商的研究人员等。
僵尸负载漏洞Zombieload:
研究人员在分析英特尔推测执行技术时发现,可以采用微架构数据采样攻击来推断其他应用程序处理的数据。正常情况下每个应用程序的数据相互隔离避免核心数据被泄露,阻止恶意软件和攻击者读取缓冲区机密数据。僵尸负载漏洞和此前的幽灵熔断漏洞那样,可以获得其他数据例如加密密钥,这让安全保护机制会完全失效。

潜在的安全问题是什么:
举个简单的例子,各类云服务器服务商通常都使用虚拟化软件,在物理服务器上虚拟化出多个隔离的云主机。这些云主机用户不同从事的业务也不同,在相互隔离的情况下大家数据不互通因此可以保证数据整体安全性。利用推测执行漏洞则某个云主机用户可以获得其他云主机用户的数据,可以用来静悄悄地窃取其他用户数据。如果这类漏洞无法缓解或是修复的话,那么云服务器厂商和虚拟化类软件厂商的所有软件都将无法继续运作。
这次英特尔准备工作比较充足:
此前的幽灵熔断漏洞在英特尔还未完全修复的情况下,就被外界爆料出来、让英特尔修复工作变得措手不及。直到现在英特尔仍然还更新着微代码对幽灵和熔断漏洞进行缓解,上述漏洞对于英特尔来说可谓是重大打击。而这次的僵尸负载漏洞被发现时间也很长,只是学术界早把漏洞通报给英特尔坐等修复,当然只是缓解漏洞。目前英特尔已经推出缓解漏洞的方法提供给操作系统开发商,包括谷歌、苹果、微软在内都已着手发布更新。
相关文章
- 雨林木风 Ghost XP SP3 极速装机版 2014年9月版
- 番茄花园 GHOST XP SP3 增强装机版 V2016.05
- 老毛桃 GHOST XP SP3 标准装机版 2016.05
- 新萝卜家园 Ghost XP SP3 快速装机版 2015.05
- 电脑公司 GHOST XP SP3 完美装机版 2016年09月
- 雨林木风 GHOST XP SP3 装机版 V2015.12
- 999宝藏网 Ghost XP SP3 绝对装机版 v2016.06
- 番茄花园 GHOST XP SP3 装机版 V2016.09
- 深度技术 GHOST XP SP3 通用装机版 2016.05
- 新萝卜家园 Ghost XP SP3 电脑城极速装机版 2014.08+
雨林木风WIN10系统
- 1雨林木风Ghost Win10 X64位 全新专业版 V20
- 2雨林木风Ghost Win10 x64 官方专业版 v2021
- 3雨林木风 Win10 (2004) v2021.01 64位专业
- 4雨林木风Ghost Win10x86 最新专业版 2021V0
- 5雨林木风Ghost Win10 64位 万能2021新年春
- 6雨林木风 Win10(2004) v2021.01 32位专业
- 7雨林木风Ghost Win10x86 推荐专业版 V2021
- 8雨林木风Windows10 极速2021新年春节版32位
- 9雨林木风Ghost Win10 X64 家庭专业版 V2021
- 10雨林木风Ghost Win10x86 电脑城专业版 2021
雨林木风系统下载榜
雨林木风Ghost Win10x86 稳定专业版 v202104(无需激活)
雨林木风Windows10 极速2021新年春节版32位
雨林木风Ghost Win10x86 电脑城专业版 2021v05(无需激活)
雨林木风 Win10(2004) v2021.01 32位专业版
雨林木风Ghost Win10 X64 家庭专业版 V2021.02月(永久激活)
雨林木风 Win10 (2004) v2021.01 64位专业版
雨林木风Ghost Win10 X64位 全新专业版 V202104(自动激活)
雨林木风Ghost Win10 x64 官方专业版 v2021年03月(无需激活) 