英特尔严重安全漏洞ZombieLoad曝光,微软苹果谷歌紧急处理
5月15日消息,据The Verge报道,英特尔处理器再曝新的安全漏洞,它允许黑客窃取处理器最近访问过的任何数据。即使在云计算服务器上也是如此,这可能帮助黑客从运行在同一台PC上的其他虚拟机上窃取信息。
这个新安全漏洞被称为ZombieLoad,目前还不清楚其是否已被恶意黑客所使用。ZombieLoad最先由格拉茨理工大学的研究人员发现,并向英特尔公司披露。英特尔已经发布了修复这一漏洞的代码,不过它必须通过制造商执行,然后由用户安装补丁,这样才能保护所有人。
ZombieLoad几乎影响到2011年以来的所有英特尔芯片,微软、苹果和谷歌都已经发布更新。黑客必须能够在机器上运行代码才能利用ZombieLoad,所以该漏洞并不是每个人都面临的迫在眉睫的风险。
ZombieLoad是一系列严重安全漏洞中最新的一个,这些漏洞利用了大多数现代处理器的内置进程——预测执行(speculative execution)。该特性允许处理器以"先发制人"的方式执行未来的命令,从而提高了速度。
但正如研究人员在Spectre和Meltdown两大安全漏洞中首次发现的那样,预测执行进程留下了许多漏洞,黑客可以利用它们发动攻击。
要修复这些漏洞,需要对处理器进行补丁更新,这会使它们的速度稍微减慢。但是修复并没有完全切断遭受攻击的可能性,预测执行是研究人员认为会不断发现漏洞的领域,比如Spectre和Meltdown。
到目前为止,还没有研究人员警告这些安全漏洞带来的可怕影响。现在已经有很多补丁,但是更新速度很慢,而且还没有利用这些漏洞发动攻击的已知事件。
当然,这并非意味着攻击永远不会出现,而且随着多年来计算机中充满了受到威胁的各种芯片,研究人员很可能会继续发现更多的安全漏洞。
万维网之父发起拯救互联网计划北京时间11月25日上午消息,据外媒报道,万维网之父蒂姆伯纳斯李(SirTimBernersLee)近日发起一个全球行动计划,旨在拯救互联网免于政治操纵假新闻隐私侵犯与其他恐使世界
互联网乌托邦诺基亚的崩溃,芬兰小镇的新机遇在移动手机时代的早期,诺基亚无处不在,不仅无处不在,更是不可避免和至高无上的。它所创造的最畅销的1100,键盘触感像水滴一样尖端的8810,带有滑动保护盖,让用户感觉像是未来。你永
工信部前三季度互联网和相关服务业完成业务收入8604亿元IT之家11月1日消息今日工业和信息化部在官方网站发布2019年前三季度互联网和相关服务业运行情况,表示今年前三个季度我国互联网和相关服务企业(简称互联网企业)完成业务收入8604
千寻位置发布潜龙时空服务器,提升国家北斗地基增强系统能力今天,千寻位置网络有限公司(以下简称千寻位置)发布内部代号为潜龙的新一代时空服务器。作为国家北斗地基增强系统全国一张网的建设和运营方,千寻位置计划在2020年上半年完成对全国所有的
北斗快速辅助定位系统用户规模已突破3亿IT之家9月13日消息据新华社报道,从中国兵器工业集团有限公司近日召开的2019年科技工作会议上了解到,我国自主研发的北斗快速辅助定位系统,填补了我国移动通信领域卫星导航辅助定位服
欧洲伽利略系统恢复导航服务IT之家7月18日消息欧洲全球卫星导航系统服务中心18日发表声明称,因故障中断长达一周的欧洲伽利略卫星导航系统的导航和授时初始服务现已恢复。本月11日,欧洲全球导航卫星系统局发布公
外媒华为2020年拟淘汰10表现最差管理者新浪科技讯北京时间12月31日上午消息,据外媒报道,华为周二表示,该公司2019年全年收入涨幅或将为18,至人民币8500亿元(约1217。2亿美元),低于此前的预期。作为世界最大
轮值董事长徐直军2020年将是华为艰难一年,生存下来是第一优先IT之家12月31日消息今天早间,华为轮值董事长徐直军发布新年致辞,称2019年,对华为来说是极其不平凡的一年,在美国政府的打压之下,全体华为人迎难而上,共克时艰,聚焦为客户创造价
中国中车全球首条智轨运营线正式开通IT之家12月5日消息据中国中车消息,今天上午10时30分宜宾智轨T1线正式开通运营。2017年6月2日,由中车株洲所研制的智轨电车在株洲首次亮相发布。据介绍,宜宾市智轨T1线全长
广东12月起后排乘客未系安全带上高速将罚50元据羊城晚报消息,从2019年12月1日开始到明年2月29日,广东将开展高速公路不系安全带违法行为专项整治行动,一旦发现乘客在高速公路上未系安全带,不管是坐在前排还是后排,均将对乘客
央行推动澳门和内地居民移动支付互联互通IT之家12月19日消息据中国人民银行官方发布,为进一步满足澳门居民的跨境支付需求,按照民生支付先行思路,人民银行在澳门回归20周年之际,出台了系列支付便利化措施。一是推动澳门本地