久久剧场三级片CC人人,人人草|天天干免费在线日韩人妻av毛片|97空姐在线看中文字幕在线资源|女女坏超碰123尤物一区二区日韩|国产美女婷婷视频国产一区二区激情|免费在线二区色婷婷在线视频|精品欧美国产日本懒草在线|91蜜臀视频一卡无码电影

新聞中心 > 社會(huì)新聞 > 正文

重大安全漏洞曝光:你的手機(jī)和電腦都不安全了

2018年01月05日18:23  來(lái)源:央視財(cái)經(jīng)

5034

  據(jù)外媒報(bào)道,1月3日,網(wǎng)絡(luò)安全研究人員披露了存在于英特爾、AMD和ARM架構(gòu)的芯片中的兩個(gè)安全漏洞,而這能夠讓黑客盜取幾乎所有的現(xiàn)代計(jì)算設(shè)備中的敏感信息。

  英特爾芯片被爆重大安全漏洞 主流系統(tǒng)全中招

  報(bào)道稱(chēng),第一個(gè)漏洞稱(chēng)為“熔斷”,其影響的是英特爾芯片,能讓黑客繞過(guò)由用戶(hù)運(yùn)行的應(yīng)用程序和計(jì)算機(jī)內(nèi)存之間的硬件屏障,讀取計(jì)算機(jī)內(nèi)存數(shù)據(jù),并竊取密碼。

重大安全漏洞曝光:你的手機(jī)和電腦都不安全了

  第二個(gè)漏洞稱(chēng)為“幽靈”,影響到英特爾、AMD和ARM架構(gòu)的芯片,讓黑客能夠誘騙其他無(wú)錯(cuò)誤的應(yīng)用程序放棄機(jī)密信息,這幾乎影響到了包括筆記本電腦、臺(tái)式機(jī)、智能手機(jī)、平板電腦和互聯(lián)網(wǎng)服務(wù)器在內(nèi)的所有硬件設(shè)備。

重大安全漏洞曝光:你的手機(jī)和電腦都不安全了

  英特爾聲明正在解決

  英特爾表示正在與其他芯片廠商合作解決這一問(wèn)題。 不過(guò)有研究人員稱(chēng),一旦打補(bǔ)丁,計(jì)算機(jī)性能可能會(huì)下降5%到30%,但英特爾表示用戶(hù)不會(huì)看到顯著的性能變化。受此影響,周三英特爾公司股價(jià)下跌3%。

重大安全漏洞曝光:你的手機(jī)和電腦都不安全了

  圖片來(lái)源:英特爾官方推特截圖

  聲明中稱(chēng),他們計(jì)劃在下周推出更多的軟件補(bǔ)丁時(shí)披露該漏洞,但由于媒體報(bào)道不準(zhǔn)確,不得不在今天發(fā)表聲明。

  在聲明中英特爾提到,并且他們認(rèn)為任何性能影響都由工作負(fù)載決定,對(duì)于一般用戶(hù)來(lái)說(shuō),并不顯著,并且會(huì)隨著時(shí)間的推移得到緩解。

  在英特爾發(fā)布聲明后,AMD和ARM都表示將積極與合作伙伴防止安全漏洞出現(xiàn),不過(guò)均沒(méi)明確承認(rèn)自己的新品有所缺陷。

  蘋(píng)果已部分修復(fù)

  此外,很多用戶(hù)都關(guān)心蘋(píng)果對(duì)此事所采取的措施。不過(guò)蘋(píng)果已經(jīng)通過(guò)去年(2017年) 12月份推出的macOS High Sierra 10.13.2更新部分修復(fù)了這個(gè)問(wèn)題,而且將會(huì)在即將發(fā)布的10.13.3更新中修復(fù)更多的內(nèi)容。

  蘋(píng)果內(nèi)部的多個(gè)信息源(未被授權(quán)代表公司)已經(jīng)向 AppleInsider 網(wǎng)站證實(shí),macOS High Sierra 10.13.2有例程來(lái)穩(wěn)定可能允許應(yīng)用程序訪問(wèn)受保護(hù)的內(nèi)核內(nèi)存數(shù)據(jù)的缺陷。這些措施再加上十多年來(lái)蘋(píng)果對(duì)內(nèi)核內(nèi)存的現(xiàn)有程序要求似乎已經(jīng)減輕了大部分之前曝光安全漏洞帶來(lái)的危害。

  開(kāi)發(fā)者 Alex Ionescu 也在推特進(jìn)一步確認(rèn)出修復(fù)問(wèn)題的代碼,并將其稱(chēng)之為「雙映射」(Double Map)。

重大安全漏洞曝光:你的手機(jī)和電腦都不安全了

  Alex Ionescu推特截圖

  AI 的消息源(包括 Ionescu)則表示,macOS High Sierra 10.13.3將帶來(lái)更多地變化,不過(guò)兩者都拒絕透露更多的細(xì)節(jié)。

  目前該網(wǎng)站正在2017款MacBook Pro上進(jìn)行速度測(cè)試,從早期測(cè)試看,運(yùn)行macOS High Sierra 10.13.1和10.13.2的系統(tǒng)之間沒(méi)有明顯的性能下降。

  對(duì)于之前報(bào)道中提到的微軟和Linux正在修復(fù)系統(tǒng)一說(shuō),微軟向AI透露,他們目前無(wú)法就發(fā)布更新的時(shí)間表進(jìn)行評(píng)論,但內(nèi)核內(nèi)存管理在2017年底的Windows 10 beta中已經(jīng)發(fā)生了變化。

  此外,英特爾CEO科再奇在公司公開(kāi)披露芯片漏洞之前,拋售了價(jià)值數(shù)千萬(wàn)美元的股票,讓自己持有的英特爾股票數(shù)量達(dá)到英特爾的最低要求:25萬(wàn)股。不過(guò)英特爾發(fā)言人表示,科再奇的股票拋售與這兩個(gè)芯片漏洞“無(wú)關(guān)”。

文章關(guān)鍵詞:安全漏洞;內(nèi)存數(shù)據(jù); 責(zé)編:安文靖
5034

相關(guān)閱讀 換一換

  • 美交通燈被曝存漏洞可人為操控

    研究人員稱(chēng)系統(tǒng)存重大漏洞,全美有40個(gè)州都在用這一系統(tǒng)。

  • 貴州遵義連續(xù)4年進(jìn)入中國(guó)最安全城市排行榜

    遵義公安狠抓公共安全監(jiān)管,全面加強(qiáng)安全隱患排查整治,從源頭上堵塞安全漏洞,堅(jiān)決防止發(fā)生各類(lèi)重特大公共安全事故,最大程度為遵義城市的安全添磚加瓦。甘當(dāng)遵義城市安全的守護(hù)者.....

  • HTTPS漏洞導(dǎo)致1500項(xiàng)iOS應(yīng)用存在安全隱患

    應(yīng)用分析服務(wù)公司SourceDNA周一發(fā)布報(bào)告稱(chēng),約1500項(xiàng)iOS應(yīng)用存在“HTTPS-crippling”漏洞。該漏洞允許黑客截獲用戶(hù)的加密信息,如密碼、銀行賬號(hào)或其他高度敏感信息。SourceDNA預(yù)計(jì),有200多萬(wàn)用戶(hù)安裝了這些存在安全隱患的應(yīng)用。

  • 安全專(zhuān)家發(fā)現(xiàn)新漏洞:影響或超“心臟流血”

    安全專(zhuān)家表示,Bash是一款在很多Unix電腦中用于控制命令提示符的軟件,黑客可以借助Bash中的漏洞完全控制目標(biāo)系統(tǒng)。網(wǎng)絡(luò)安全公司Trail of Bits CEO丹·奇諾(Dan Guido)表示,黑客可以借助“心臟流血”漏洞竊取電腦信息,但卻無(wú)法完全控制電腦。

  • 智能手機(jī)曝兩大新安全漏洞:影響全球九成用戶(hù)

    北京時(shí)間8月1日消息,據(jù)國(guó)外媒體報(bào)道,安全研究人員本周公布了兩大安全漏洞。Bluebox表示,Android手機(jī)上普遍存在的“虛假I(mǎi)D”漏洞可追溯到2010年1月發(fā)布的Android 2.1系統(tǒng),影響了所有谷歌未能打上補(bǔ)丁的設(shè)備。

  • OpenSSL曝重大安全漏洞

    4月8日晚間消息,安全協(xié)議OpenSSL今日爆出本年度最嚴(yán)重的安全漏洞。360安全專(zhuān)家石曉虹介紹說(shuō),OpenSSL此漏洞堪稱(chēng)網(wǎng)絡(luò)核彈,網(wǎng)銀、網(wǎng)購(gòu)、網(wǎng)上支付、郵箱等眾多網(wǎng)站受其影響。

  • 美稱(chēng)用兩年時(shí)間才能修復(fù)斯諾登所致安全漏洞

    監(jiān)控丑聞爆料者斯諾登令美國(guó)在國(guó)際社會(huì)備受批評(píng),他給美國(guó)當(dāng)局造成的損失可能還不止于此。登普西將軍指出,斯諾登泄漏的大量文件都與軍事有關(guān),其中包括美國(guó)的軍力、軍事行動(dòng)、戰(zhàn)略及技術(shù)等機(jī)密。

  • 美國(guó)兩黨圍繞3D打印槍安全漏洞問(wèn)題再起爭(zhēng)執(zhí)

    據(jù)英國(guó)《衛(wèi)報(bào)》12月10日?qǐng)?bào)道,美國(guó)民主黨倡議近期推動(dòng)槍支法案修正案,旨在對(duì)3D打印槍支進(jìn)行管制,這一提議遭到共和黨反對(duì)。美國(guó)現(xiàn)有法律規(guī)定美國(guó)境內(nèi)所有塑料制武器必須包含金屬部件,以便于安全監(jiān)測(cè)儀器進(jìn)行識(shí)別。

  • “變磚”bug的升級(jí)版!iOS再現(xiàn)安全漏洞

    iPhone出現(xiàn)了一個(gè)可以導(dǎo)致其“變磚”的操作,只要將日期修改到1970年1月1日即可。雖然蘋(píng)果已修復(fù)了這個(gè)bug......

  • iOS最安全?細(xì)數(shù)iOS曝過(guò)的安全漏洞

    蘋(píng)果iOS/OS X被曝出重大安全漏洞,攻擊者可以通過(guò)此漏洞竊取多達(dá)上千個(gè)應(yīng)用的密碼,漏洞一旦被黑客掌握,其后果將是毀滅性的。不過(guò)好在這個(gè)漏洞的發(fā)現(xiàn)者是一群研究人員,而且他們已將漏洞問(wèn)題匯報(bào)給蘋(píng)果公司。

  • 海康威視產(chǎn)品被曝存安全漏洞 公安部門(mén)清查

    江蘇省各級(jí)公安機(jī)關(guān)使用的??低暠O(jiān)控設(shè)備,“存在嚴(yán)重安全隱患”,“部分設(shè)備已經(jīng)被境外IP地址控制”。

  • 微軟11月補(bǔ)丁日:Win8.1/Win7迎來(lái)16枚安全更新

    今日,微軟公司如約發(fā)布11月系統(tǒng)更新修復(fù)補(bǔ)丁。根據(jù)微軟Technet安全公告,本月發(fā)布的補(bǔ)丁總共有16枚,其中5枚被標(biāo)注為關(guān)鍵級(jí);9枚被標(biāo)注為重要級(jí);而另外2枚被標(biāo)注為中等級(jí)。值得注意的是,其中編號(hào)為MS14-068、MS14-075的兩枚補(bǔ)丁意外推遲,該補(bǔ)丁現(xiàn)已被標(biāo)注為“發(fā)布日期待定”。

  • Gartner:75%的APP無(wú)法通過(guò)明年標(biāo)準(zhǔn)安全測(cè)試

    北京時(shí)間9月16日早間消息,市場(chǎng)研究公司Gartner預(yù)測(cè)稱(chēng),75%移動(dòng)應(yīng)用都無(wú)法通過(guò)明年最基本的安全測(cè)試。Zumerle稱(chēng):“逾90%企業(yè)都在使用第三方商務(wù)應(yīng)用實(shí)施移動(dòng)BYOD戰(zhàn)略,當(dāng)前的主要應(yīng)用安全測(cè)試服務(wù)應(yīng)被用于這個(gè)領(lǐng)域。

  • 493萬(wàn)Gmail用戶(hù)賬號(hào)密碼遭泄 谷歌否認(rèn)存安全漏洞

    9月11日消息,據(jù)國(guó)外媒體報(bào)道,周二近493萬(wàn)的Gmail用戶(hù)賬號(hào)和密碼被發(fā)布到了俄羅斯的比特幣論壇上?!薄 “l(fā)布這些賬號(hào)密碼的比特幣論壇用戶(hù),表示這其中約60%是有效的。

  • 你的“云端”安全嗎?

    在大數(shù)據(jù)時(shí)代,保護(hù)隱私并不容易,黑客只要愿意,可能會(huì)攻破任何他想攻破的東西,只是時(shí)間的問(wèn)題 安揚(yáng)則對(duì)記者表示,云端服務(wù)商要加強(qiáng)數(shù)據(jù)中心的網(wǎng)絡(luò)安全防護(hù),及時(shí)修補(bǔ)漏洞,防止黑客入侵和撞庫(kù)等盜號(hào)攻擊。

  • 新聞
  • 財(cái)經(jīng)
  • 汽車(chē)
  • 體育
  • 娛樂(lè)
  • 健康
  • 科技

慢新聞

省招辦辟謠!網(wǎng)傳“河南50萬(wàn)考生無(wú)大學(xué)可上”數(shù)據(jù)錯(cuò)誤百出 為不實(shí)消息 省招辦辟謠!網(wǎng)傳“河南50萬(wàn)考生無(wú)大學(xué)可上”數(shù)據(jù)錯(cuò)誤百出 為不實(shí)消息

推薦視頻

高考前"最后一課":我的故事都是關(guān)于你

i新聞

新聞推薦

網(wǎng)站簡(jiǎn)介 | 版權(quán)聲明 | 廣告服務(wù) | 聯(lián)系方式 | 網(wǎng)站地圖

Copyright © 2012 hnr.cn Corporation,All Rights Reserved

映象網(wǎng)絡(luò) 版權(quán)所有