英特尔回应CPU漏洞:通过应用侧信道安全软件开发可免受影响
----英特尔回应CPU漏洞:通过应用侧信道安全软件开发可免受影响//----[ http://www.caoding.cn]
凤凰网科技讯(作者/花子健)3月7日消息 , 英特尔今日就此前“CPU再现高危漏洞”进行回应 , 其表示 , 目前已收到了此项研究报告 , 英特尔认为通过应用侧信道安全软件开发措施 , 可以保护软件免受此类问题的影响 。 这包括避免依赖于相关数据的控制流 。 英特尔同样认为防御Rowhammer式攻击的DRAM模块仍可受到保护 。 保护客户及其数据安全始终是英特尔工作的重中之重 , 感谢安全社区的研究和所付出的努力 。
北京时间3月6日 , 美国伍斯特理工学院研究人员在英特尔处理器中发现另外一个被称作Spoiler的高危漏洞 , 与之前被发现的Spectre相似 , Spoiler会泄露用户的私密数据 。
虽然Spoiler也依赖于预测执行技术 , 现有封杀Spectre漏洞的解决方案对它却无能为力 。 无论是对英特尔还是其客户来说 , Spoiler的存在都不是个好消息 。
研究论文明确指出 , “Spoiler不是Spectre攻击 。 Spoiler的根本原因是英特尔内存子系统实现中地址预测技术的一处缺陷 。 现有的Spectre补丁对Spoiler无效 。 ”
与Spectre一样 , Spoiler也使恶意黑客能从内存中窃取密码、安全密钥和其他关键数据 。 但我们需要指出的是 , 要利用Spoiler发动攻击 , 黑客需要能使用用户的计算机——在许多情况下黑客不具备这样的条件 , 或借助其他途径通过让用户计算机感染恶意件获得访问权限 。
推荐阅读
- 珠江实业回应上交所问询函 涉及债务结构、财务费用激增等问题
- 病毒武汉病毒研究所所长王延轶回应病毒起源阴谋论
- 360回应被美国列入实体清单,核心安全能力全部自主研发
- 无国籍华人想要认祖归宗?网友笑了,只用俩字回应!
- 6月1日起,后排乘客不系安全带罚200元?长沙交警回应了!
- 人民网微信“报复性消费”还是“报复性存钱”?发改委回应!
- CGTN逐个击破!武汉病毒所所长回应“病毒阴谋论”!
- 陕西“五保”老人住院遭男护工拧耳朵扇嘴巴,医院回应
- 中国经济网黑屏、乱码、重启…知名品牌手机大面积崩溃!官方紧急回应
- 孙杨上诉后23天,WADA正式回应质疑!并承认181人合法用药
