PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   安全人員發現CPU重大漏洞:AMD,英特爾,蘋果,三星紛紛中招 (https://www.pcdvd.com.tw/showthread.php?t=1183853)

okx 2021-03-20 07:50 PM

安全人員發現CPU重大漏洞:AMD,英特爾,蘋果,三星紛紛中招
 
當代的CPU設計非常複雜,被發現有突破是很正常的,現在又多了一個新的突破,
而且影響廣泛,AMD,英特爾,蘋果甚至三星的處理器全都中招了。

據報導,美國康奈爾大學最近就在蘋果M1處理器上做了研究,
他們的一個目標就是限製或替換JavaScrit腳本的情況下發現能攻擊系統的方法,
主要使用CSS,HTML代碼來實現側通道 攻擊。

由於JS腳本是對齊的,所以通過JS入侵容易防範,
而CSS,HTML代碼要是也能證明進行攻擊,那就有可能為“微架構網站指紋攻擊”打開大門。

最後他們還真的發現了這種可能性,M1處理器上被發現了這樣的安全漏洞。

實際上,影響的不只是蘋果M1,AMD的銳龍,英特爾的酷睿甚至三星的Exynos處理器也一樣會中招,
不過據之下x86的還好點,M1及Exynos更容易中招。

現在還沒有上述公司的回應,他們應該會推出安全補丁解禁這些漏洞。

出處

cdx 2021-03-20 07:55 PM

真相應該是~安全人員發現FBI設下的CPU通用後門 :laugh:

Blurry 2021-03-31 08:07 AM

引用:
作者cdx
真相應該是~安全人員發現FBI設下的CPU通用後門 :laugh:


你還好嗎? 不累嗎?
:jolin: :jolin: :jolin:

florance 2021-04-02 01:51 PM

每篇都是錢? 或是點數? 當然要卯起來洗...
那... 如果都不是呢? 嗯... :rolleyes: :rolleyes:

razer 2021-04-06 08:26 PM

這看起來就是軟體的漏洞,而不是CPU硬體設計上的問題
只要CPU能執行這個軟體,就會有這個漏洞

至於INTEL之前的ME問題就真的是CPU設計上的問題


所有的時間均為GMT +8。 現在的時間是12:48 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2024。