CPU又曝極危安全漏洞!Intel二四六代酷睿中招
Intel剛剛完成對(duì)過去五年CPU幽靈、熔斷兩大漏洞的修補(bǔ)工作,AMD也確認(rèn)被曝光的十幾個(gè)漏洞影響很小,還沒平靜幾天,又捅婁子了! 來自美國四所大學(xué)的四名研究人員Dmitry Evt...
Intel剛剛完成對(duì)過去五年CPU幽靈、熔斷兩大漏洞的修補(bǔ)工作,AMD也確認(rèn)被曝光的十幾個(gè)漏洞影響很小,還沒平靜幾天,又捅婁子了!
來自美國四所大學(xué)的四名研究人員Dmitry Evtyushkin、Ryan Riley、Nael Abu-Ghazaleh、Dmitry Ponomarev共同發(fā)現(xiàn),現(xiàn)代CPU內(nèi)存在一個(gè)高危安全漏洞,已經(jīng)成功在Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿平臺(tái)上成功驗(yàn)證,AMD平臺(tái)也正在測(cè)試之中。
BranchScope
該漏洞被命名為“”,有點(diǎn)類似此前鬧得滿城風(fēng)雨的Spectre幽靈漏洞第二個(gè)變種,利用的同樣是現(xiàn)代CPU中的分支預(yù)測(cè)功能。
BranchScope的目標(biāo)則是定向分支預(yù)測(cè)器(directional branch predictor)。
但不同的是,幽靈漏洞第二變種攻擊的是分支目標(biāo)緩沖,
可以誘騙CPU從原本不可訪問的內(nèi)存空間內(nèi)讀取和傳播數(shù)據(jù)。
它的作用是決定預(yù)測(cè)操作如何執(zhí)行,如果能夠成功誤導(dǎo)它,就
利用此漏洞完全不需要提前獲取管理員權(quán)限,可以直接從用戶空間內(nèi)發(fā)起。
最糟糕的是,
幸運(yùn)的是,不像那個(gè)不負(fù)責(zé)、通知AMD之后24小時(shí)就公開漏洞的CTS-Labs,這次研究人員們很早就通知了硬件廠商,直到現(xiàn)在才公開漏洞詳情。
當(dāng)?shù)貢r(shí)間3月29日,研究人員們會(huì)在第23屆ASLOS 2018頂級(jí)國際會(huì)議上發(fā)表他們的研究成果。
Intel八代酷睿、奔騰、賽揚(yáng)主板搭配攻略 八代CPU有哪些?
隨著Intel八代奔騰、賽揚(yáng)系列處理器即將上市,加之300系列經(jīng)濟(jì)型B360、H310主板一同上市,如今Intel八代CPU以及對(duì)應(yīng)的300系列主板已經(jīng)全部登場(chǎng)。那么,Intel八代CPU有哪些,搭配什...
2018值得入手的電腦處理器推薦 開學(xué)裝機(jī)選什么CPU?
我們知道CPU是DIY主機(jī)最為核心的組件,控制著整個(gè)主機(jī)的運(yùn)行,基本上類似于人的大腦。所以選擇一款不錯(cuò)的CPU顯得尤為重要。那么開學(xué)裝機(jī)選什么CPU呢?今天小編帶來了2018開學(xué)季值...
Win10有超級(jí)性能模式嗎?智能調(diào)配CPU 提升游戲性能
最近有電腦愛好者QQ群中,有網(wǎng)友表示,Win10將加入了超級(jí)性能模式,主要為了提升游戲性能。很多網(wǎng)友可能聽過Win10性能模式,但對(duì)于超級(jí)性能模式可能比較陌生吧,下面本文結(jié)合最新消...
Intel H370\B360\H310主板發(fā)售時(shí)間曝光:3月底或4月初
目前能夠搭載Intel八代酷睿處理器的主板正規(guī)情況下暫時(shí)只有Z370,和其他主板相比,顯然Z370高昂的價(jià)格成為了阻礙八代酷睿處理器普及的一大原因,不過好消息是Intel的平民級(jí)主板...
筆記本電腦換CPU圖文教程 筆記本CPUzm 換嗎?
在臺(tái)式電腦中,升級(jí)更換CPU對(duì)于電腦愛好者朋友來說是一件非常平常的事情,但在筆記本電腦中,我們一般很少見到自行換CPU的。那么筆記本CPU可以換嗎,今天本文就來分享一下筆記本電...
Intel新一代酷睿i3支持睿頻 擠牙膏的時(shí)代已經(jīng)過去了!
前幾年,Intel幾乎占領(lǐng)了整個(gè)PC端市場(chǎng),產(chǎn)品線一直很穩(wěn)定,每一代產(chǎn)品的性能提升更加穩(wěn)定,也被廣大消費(fèi)者成為牙膏廠,基本上從i3到i5再到i7的整體布局變化很小,而就在2017年AMD銳龍...