2018年01月05日18:23 來(lái)源:央視財(cái)經(jīng)
據(jù)外媒報(bào)道,1月3日,網(wǎng)絡(luò)安全研究人員披露了存在于英特爾、AMD和ARM架構(gòu)的芯片中的兩個(gè)安全漏洞,而這能夠讓黑客盜取幾乎所有的現(xiàn)代計(jì)算設(shè)備中的敏感信息。
英特爾芯片被爆重大安全漏洞 主流系統(tǒng)全中招
報(bào)道稱(chēng),第一個(gè)漏洞稱(chēng)為“熔斷”,其影響的是英特爾芯片,能讓黑客繞過(guò)由用戶(hù)運(yùn)行的應(yīng)用程序和計(jì)算機(jī)內(nèi)存之間的硬件屏障,讀取計(jì)算機(jī)內(nèi)存數(shù)據(jù),并竊取密碼。
第二個(gè)漏洞稱(chēng)為“幽靈”,影響到英特爾、AMD和ARM架構(gòu)的芯片,讓黑客能夠誘騙其他無(wú)錯(cuò)誤的應(yīng)用程序放棄機(jī)密信息,這幾乎影響到了包括筆記本電腦、臺(tái)式機(jī)、智能手機(jī)、平板電腦和互聯(lián)網(wǎng)服務(wù)器在內(nèi)的所有硬件設(shè)備。
英特爾聲明正在解決
英特爾表示正在與其他芯片廠商合作解決這一問(wèn)題。 不過(guò)有研究人員稱(chēng),一旦打補(bǔ)丁,計(jì)算機(jī)性能可能會(huì)下降5%到30%,但英特爾表示用戶(hù)不會(huì)看到顯著的性能變化。受此影響,周三英特爾公司股價(jià)下跌3%。
圖片來(lái)源:英特爾官方推特截圖
聲明中稱(chēng),他們計(jì)劃在下周推出更多的軟件補(bǔ)丁時(shí)披露該漏洞,但由于媒體報(bào)道不準(zhǔn)確,不得不在今天發(fā)表聲明。
在聲明中英特爾提到,并且他們認(rèn)為任何性能影響都由工作負(fù)載決定,對(duì)于一般用戶(hù)來(lái)說(shuō),并不顯著,并且會(huì)隨著時(shí)間的推移得到緩解。
在英特爾發(fā)布聲明后,AMD和ARM都表示將積極與合作伙伴防止安全漏洞出現(xiàn),不過(guò)均沒(méi)明確承認(rèn)自己的新品有所缺陷。
蘋(píng)果已部分修復(fù)
此外,很多用戶(hù)都關(guān)心蘋(píng)果對(duì)此事所采取的措施。不過(guò)蘋(píng)果已經(jīng)通過(guò)去年(2017年) 12月份推出的macOS High Sierra 10.13.2更新部分修復(fù)了這個(gè)問(wèn)題,而且將會(huì)在即將發(fā)布的10.13.3更新中修復(fù)更多的內(nèi)容。
蘋(píng)果內(nèi)部的多個(gè)信息源(未被授權(quán)代表公司)已經(jīng)向 AppleInsider 網(wǎng)站證實(shí),macOS High Sierra 10.13.2有例程來(lái)穩(wěn)定可能允許應(yīng)用程序訪問(wèn)受保護(hù)的內(nèi)核內(nèi)存數(shù)據(jù)的缺陷。這些措施再加上十多年來(lái)蘋(píng)果對(duì)內(nèi)核內(nèi)存的現(xiàn)有程序要求似乎已經(jīng)減輕了大部分之前曝光安全漏洞帶來(lái)的危害。
開(kāi)發(fā)者 Alex Ionescu 也在推特進(jìn)一步確認(rèn)出修復(fù)問(wèn)題的代碼,并將其稱(chēng)之為「雙映射」(Double Map)。
Alex Ionescu推特截圖
AI 的消息源(包括 Ionescu)則表示,macOS High Sierra 10.13.3將帶來(lái)更多地變化,不過(guò)兩者都拒絕透露更多的細(xì)節(jié)。
目前該網(wǎng)站正在2017款MacBook Pro上進(jìn)行速度測(cè)試,從早期測(cè)試看,運(yùn)行macOS High Sierra 10.13.1和10.13.2的系統(tǒng)之間沒(méi)有明顯的性能下降。
對(duì)于之前報(bào)道中提到的微軟和Linux正在修復(fù)系統(tǒng)一說(shuō),微軟向AI透露,他們目前無(wú)法就發(fā)布更新的時(shí)間表進(jìn)行評(píng)論,但內(nèi)核內(nèi)存管理在2017年底的Windows 10 beta中已經(jīng)發(fā)生了變化。
此外,英特爾CEO科再奇在公司公開(kāi)披露芯片漏洞之前,拋售了價(jià)值數(shù)千萬(wàn)美元的股票,讓自己持有的英特爾股票數(shù)量達(dá)到英特爾的最低要求:25萬(wàn)股。不過(guò)英特爾發(fā)言人表示,科再奇的股票拋售與這兩個(gè)芯片漏洞“無(wú)關(guān)”。
研究人員稱(chēng)系統(tǒng)存重大漏洞,全美有40個(gè)州都在用這一系統(tǒng)。
遵義公安狠抓公共安全監(jiān)管,全面加強(qiáng)安全隱患排查整治,從源頭上堵塞安全漏洞,堅(jiān)決防止發(fā)生各類(lèi)重特大公共安全事故,最大程度為遵義城市的安全添磚加瓦。甘當(dāng)遵義城市安全的守護(hù)者.....
應(yīng)用分析服務(wù)公司SourceDNA周一發(fā)布報(bào)告稱(chēng),約1500項(xiàng)iOS應(yīng)用存在“HTTPS-crippling”漏洞。該漏洞允許黑客截獲用戶(hù)的加密信息,如密碼、銀行賬號(hào)或其他高度敏感信息。SourceDNA預(yù)計(jì),有200多萬(wàn)用戶(hù)安裝了這些存在安全隱患的應(yīng)用。
安全專(zhuān)家表示,Bash是一款在很多Unix電腦中用于控制命令提示符的軟件,黑客可以借助Bash中的漏洞完全控制目標(biāo)系統(tǒng)。網(wǎng)絡(luò)安全公司Trail of Bits CEO丹·奇諾(Dan Guido)表示,黑客可以借助“心臟流血”漏洞竊取電腦信息,但卻無(wú)法完全控制電腦。
北京時(shí)間8月1日消息,據(jù)國(guó)外媒體報(bào)道,安全研究人員本周公布了兩大安全漏洞。Bluebox表示,Android手機(jī)上普遍存在的“虛假I(mǎi)D”漏洞可追溯到2010年1月發(fā)布的Android 2.1系統(tǒng),影響了所有谷歌未能打上補(bǔ)丁的設(shè)備。
4月8日晚間消息,安全協(xié)議OpenSSL今日爆出本年度最嚴(yán)重的安全漏洞。360安全專(zhuān)家石曉虹介紹說(shuō),OpenSSL此漏洞堪稱(chēng)網(wǎng)絡(luò)核彈,網(wǎng)銀、網(wǎng)購(gòu)、網(wǎng)上支付、郵箱等眾多網(wǎng)站受其影響。
監(jiān)控丑聞爆料者斯諾登令美國(guó)在國(guó)際社會(huì)備受批評(píng),他給美國(guó)當(dāng)局造成的損失可能還不止于此。登普西將軍指出,斯諾登泄漏的大量文件都與軍事有關(guān),其中包括美國(guó)的軍力、軍事行動(dòng)、戰(zhàn)略及技術(shù)等機(jī)密。
據(jù)英國(guó)《衛(wèi)報(bào)》12月10日?qǐng)?bào)道,美國(guó)民主黨倡議近期推動(dòng)槍支法案修正案,旨在對(duì)3D打印槍支進(jìn)行管制,這一提議遭到共和黨反對(duì)。美國(guó)現(xiàn)有法律規(guī)定美國(guó)境內(nèi)所有塑料制武器必須包含金屬部件,以便于安全監(jiān)測(cè)儀器進(jìn)行識(shí)別。
iPhone出現(xiàn)了一個(gè)可以導(dǎo)致其“變磚”的操作,只要將日期修改到1970年1月1日即可。雖然蘋(píng)果已修復(fù)了這個(gè)bug......
蘋(píng)果iOS/OS X被曝出重大安全漏洞,攻擊者可以通過(guò)此漏洞竊取多達(dá)上千個(gè)應(yīng)用的密碼,漏洞一旦被黑客掌握,其后果將是毀滅性的。不過(guò)好在這個(gè)漏洞的發(fā)現(xiàn)者是一群研究人員,而且他們已將漏洞問(wèn)題匯報(bào)給蘋(píng)果公司。
江蘇省各級(jí)公安機(jī)關(guān)使用的??低暠O(jiān)控設(shè)備,“存在嚴(yán)重安全隱患”,“部分設(shè)備已經(jīng)被境外IP地址控制”。
今日,微軟公司如約發(fā)布11月系統(tǒng)更新修復(fù)補(bǔ)丁。根據(jù)微軟Technet安全公告,本月發(fā)布的補(bǔ)丁總共有16枚,其中5枚被標(biāo)注為關(guān)鍵級(jí);9枚被標(biāo)注為重要級(jí);而另外2枚被標(biāo)注為中等級(jí)。值得注意的是,其中編號(hào)為MS14-068、MS14-075的兩枚補(bǔ)丁意外推遲,該補(bǔ)丁現(xiàn)已被標(biāo)注為“發(fā)布日期待定”。
北京時(shí)間9月16日早間消息,市場(chǎng)研究公司Gartner預(yù)測(cè)稱(chēng),75%移動(dòng)應(yīng)用都無(wú)法通過(guò)明年最基本的安全測(cè)試。Zumerle稱(chēng):“逾90%企業(yè)都在使用第三方商務(wù)應(yīng)用實(shí)施移動(dòng)BYOD戰(zhàn)略,當(dāng)前的主要應(yīng)用安全測(cè)試服務(wù)應(yīng)被用于這個(gè)領(lǐng)域。
9月11日消息,據(jù)國(guó)外媒體報(bào)道,周二近493萬(wàn)的Gmail用戶(hù)賬號(hào)和密碼被發(fā)布到了俄羅斯的比特幣論壇上?!薄 “l(fā)布這些賬號(hào)密碼的比特幣論壇用戶(hù),表示這其中約60%是有效的。
在大數(shù)據(jù)時(shí)代,保護(hù)隱私并不容易,黑客只要愿意,可能會(huì)攻破任何他想攻破的東西,只是時(shí)間的問(wèn)題 安揚(yáng)則對(duì)記者表示,云端服務(wù)商要加強(qiáng)數(shù)據(jù)中心的網(wǎng)絡(luò)安全防護(hù),及時(shí)修補(bǔ)漏洞,防止黑客入侵和撞庫(kù)等盜號(hào)攻擊。
網(wǎng)站簡(jiǎn)介 | 版權(quán)聲明 | 廣告服務(wù) | 聯(lián)系方式 | 網(wǎng)站地圖
Copyright © 2012 hnr.cn Corporation,All Rights Reserved
映象網(wǎng)絡(luò) 版權(quán)所有