国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

芯片漏洞貽害無窮 堵漏洞需要整個產業努力

dKBf_eetop_1 ? 來源:未知 ? 作者:胡薇 ? 2018-05-16 17:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

芯片漏洞問題頻發,這一次輪到了英偉達。專門破解任天堂(Nintendo)Switch游戲主機以執行自制軟體的ReSwitched團隊日前公布了名為Fusée Gelée的漏洞細節,這是藏匿在Switch主機核心Nvidia Tegra X1晶片中的安全漏洞,將允許駭客執行任意程式,且宣稱在主機出廠后即無法修補。自2018年以來,英特爾AMD先后被芯片漏洞問題推上了風口浪尖,芯片漏洞不斷被曝光,也讓目前網絡安全問題成為眾矢之的,要性能還是要安全,對芯片廠商來說是個需要平衡的命題。

芯片漏洞引發行業關注

2018年的芯片市場注定是不平凡的一年,這邊中興的芯片斷供事件在持續發酵,那邊幾大芯片巨頭頻繁曝出芯片漏洞問題。

近日Nvidia Tegra芯片遭曝漏洞,發售首年就大獲成功的任天堂新主機Switch采用了NVIDIA Tegra X1芯片,據媒體報道,ReSwitch黑客團隊的凱瑟琳·泰姆金(Katherine Temkin)宣布她利用NVIDIA Tegra X1芯片中的漏洞破解了Switch主機,此漏洞允許任何人在其上運行任意代碼,這意味著自制系統和盜版軟件可以隨意運行。根據技術文檔,這一漏洞存在于芯片的Bootrom中,設備出廠后無法通過補丁封堵,即任天堂也沒法通過軟件更新來修補它,唯一的修復方法是返廠替換掉處理器。簡單來說,此次發現的漏洞是利用的英偉達Tegra X1芯片的一個缺陷。不僅僅是任天堂,所有使用該芯片的設備都將受到影響。

由于此漏洞是存在于啟動區,所以不可能通過簡單的補丁程序進行修復。這也就意味著,理論上,現存的所有任天堂Switch都可以完美破解。

除了Nvidia,2018年1月,英特爾芯片被爆出存在技術缺陷導致重大安全漏洞,黑客可利用該漏洞讀取設備內存,獲得密碼、密鑰等敏感信息。兩個設計漏洞被稱為“熔斷”(Meltdown)和“幽靈”(Spectre)。前者允許低權限、用戶級別的應用程序“越界”訪問系統級的內存,后者則可以騙過安全檢查程序,使應用程序訪問內存的任意位置。其中,“Specter”影響AMD、ARM、英偉達的芯片產品,幾乎波及整個計算機處理器世界。“Specter”的漏洞,被認為在數年內都未必能得到徹底解決。蘋果公司回應稱,所有Mac和iOS系統都將受到影響。對此,蘋果曾回應稱,所有Mac和iOS系統都將受到影響,因為蘋果公司的Mac電腦以及部分iPhone均采用英特爾芯片產品。

一波未平,一波又起,德國一家計算機雜志近日曝出,研究人員稱又在計算機CPU芯片當中找到8個新漏洞,這些漏洞與之前鬧得沸沸揚揚的英特爾芯片漏洞“Meltdown”和“Specter”非常相似,研究人員表示,英特爾已經準備發出補丁去修復這些漏洞,當然,ARM這次也沒有被幸免,其一些芯片也受到了影響。

實際上,英特爾今年早些時候在聲明中就提到,漏洞并非局限于英特爾,包括AMD、ARM等友商亦存在類似問題。果不其然,除了英特爾被曝重大漏洞外,一家以色列安全公司CTS Labs近日也發布了一份安全白皮書,其中指出,計算機芯片制造上AMD在售的芯片存在13個安全漏洞。根據報告,CTS此次披露的漏洞都需要獲得管理員權限才能被發現,這些漏洞涉及AMD Ryzen桌面處理器、Ryzen Pro企業處理器、Ryzen移動處理器、EPYC數據中心處理器,不同漏洞對應的平臺不同,其中21種環境下已經被成功利用,還有11個存在被利用的可能。

芯片漏洞貽害無窮

隨著“芯片漏洞門”的發酵與升級,它的影響力和波及范圍也難以估量。在年初的“漏洞門”事件中,雖然是英特爾為主,但這一跨廠商、跨國界、跨架構、跨操作系統的重大漏洞事件,幾乎席卷了整個IT產業。ARM、高通、AMD等大部分主流處理器芯片也受到漏洞影響,IBM POWER細節的處理器也有影響。采用這些芯片的Windows、Linux、macOS、Android等主流操作系統和電腦、平板電腦、手機、云服務器等終端設備都受上述漏洞的影響

當今,我們把大量的信息都以數字的形式存在了個人電腦以及云端。來自處理器的設計缺陷會致使這些數據被盜竊和濫用,導致用戶損失個人財產。網絡安全專家警告,使用云計算服務的企業可能尤其容易受到襲擊。如果攻擊者付費后得以進入這種服務的某個領域,他們有可能獲得其他客戶的信息,比如,比特幣交易所,社交聊天應用程序,甚至大量的政府機構,都會將密碼或是數據存儲在云服務器上。黑客有可能通過攻擊云服務的對象,比特幣錢包有可能被竊取,政府機構的重要數據也可能由此流向黑客。

亞馬遜、微軟、谷歌等企業紛紛受到波及。在亞馬遜的AWS或是微軟、谷歌的云服務下,同一服務器連接的用戶群中,如果黑客攻擊使用了一臺設備,他們有可能可以讀取到使用相同的芯片的另一個設備的數據。未來物聯網、云計算、人工智能等高精尖的產業鏈都有芯片的身影。而這些芯片中若有硬件木馬的存在,一旦觸發將會導致數據丟失、功能失效甚至系統癱瘓。

堵漏洞需要整個產業努力

廠商們在追求芯片速度的同時,對于信息安全也不能掉以輕心,但如何在效率與安全兩個方面求得平衡,依然需要慎重處理。“Spectre”的發現者之一保羅·科克指出,“幽靈”影響的是幾乎所有高速微處理器,設計新芯片時對速度的高要求導致它們容易出現安全問題。“整個行業一直希望越快越好,同時做到安全。但‘幽靈’表明,魚和熊掌不可兼得……這是一個會隨著硬件的生命周期不斷惡化的問題。”

業界也有分析認為,相關修復補丁將影響處理器的運算速度。Linux系統開發人員表示,對芯片安全漏洞的修復將影響操作系統運行速度,典型的性能下降幅度為5%。美國國土安全部在一份聲明中說,安全補丁是解決芯片漏洞最好的保護辦法,但打補丁后電腦性能可能下降多達30%,并且芯片漏洞是由中央處理器架構而非軟件引起,所以打補丁并不能徹底解決芯片漏洞。如果安全性問題解決了結果卻導致CPU性能變差了,這豈不是得不償失?

對此,一些專家也表示,目前各大供應商都提供了相應的緩解措施,雖然降低了芯片被攻擊的風險,但也只是“治標不治本”。他們更需要考慮的是,下一代產品是否需要更換新的架構,從而從根本上上解決此類問題。

芯片漏洞已成為“一損俱損”的全行業事件,需要整個產業鏈的密切配合、共同解決。解決得好,大家都化險為夷,而萬一出現安全攻擊事件,損害的不僅是英特爾或哪一家廠商,而是整個產業。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    463

    文章

    54010

    瀏覽量

    466068
  • 英偉達
    +關注

    關注

    23

    文章

    4087

    瀏覽量

    99182

原文標題:巨頭頻遭曝光芯片漏洞 性能與信息安全如何兼得?

文章出處:【微信號:eetop-1,微信公眾號:EETOP】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞

    發送給惡意的 TFTP 服務器。 然而,curl 的開發團隊在評估后認為,該漏洞的嚴重性為 LOW(低) ,甚至僅被視為一個普通的 Bug。主要原因如下: 觸發條件苛刻 :需要同時滿足多個不太常見
    發表于 02-19 13:55

    海康威視通過漏洞管理體系認證

    近日,杭州海康威視數字技術股份有限公司(以下簡稱“海康威視”)成功通過全球權威標準機構BSI的ISO/IEC 29147:2018漏洞披露與ISO/IEC 30111:2019漏洞管理標準認證。這標志著海康威視在漏洞管理方面的工
    的頭像 發表于 01-29 17:19 ?1234次閱讀

    行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用

    套件等多個關鍵領域,需要IT團隊高度重視并有序部署。本月修復的漏洞中,已確認存在1個被主動利用的“零日漏洞”(CVE-2026-20805)。此外,微軟還將多個漏洞
    的頭像 發表于 01-22 16:58 ?1307次閱讀
    行業觀察 | 微軟1月修復112個<b class='flag-5'>漏洞</b>,其中1個正被黑客主動利用

    什么是零日漏洞?攻防賽跑中的“時間戰”

    在極短時間內完成漏洞檢測、優先級評估和補丁部署。然而傳統補丁工具響應遲緩、流程依賴人工,往往難以在攻擊窗口期內完成有效防護。企業迫切需要能夠實時檢測威脅、并自動化部署
    的頭像 發表于 01-07 16:59 ?725次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰”

    分析嵌入式軟件代碼的漏洞-代碼注入

    及其后代衍生產品)很不擅長發現這樣的漏洞,因為想要實現精確的查找漏洞需要完成整個程序的路徑敏感分析。 提升嵌入式代碼的分析工具 最近出現的先進的靜態分析工具更加有效。靜態分析工具廠商
    發表于 12-22 12:53

    行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南

    ,1項漏洞(CVE-2025-62221)已被確認遭主動攻擊,另有數項漏洞被評估為極有可能被利用。企業面臨的Windows桌面與服務器安全管理壓力顯著增加。盡管本
    的頭像 發表于 12-11 16:59 ?1402次閱讀
    行業觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b>更新,57項關鍵修復與安全策略指南

    行業觀察 | Windows 10于本月終止服務支持,微軟發布10月高危漏洞更新

    微軟于2025年10月的“補丁星期二”發布了175個漏洞的修復更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產品。本次更新包含2個
    的頭像 發表于 10-16 16:57 ?1855次閱讀
    行業觀察 | Windows 10于本月終止服務支持,微軟發布10月高危<b class='flag-5'>漏洞</b>更新

    兆芯加入基礎軟硬件產品漏洞生態聯盟

    近日,CCS 2025成都網絡安全技術交流系列活動——國家漏洞庫(CNNVD)基礎軟硬件產品漏洞治理生態大會在成都成功舉辦。來自國家關鍵基礎設施單位、基礎軟硬件企業、高校科研機構的數百名代表齊聚一堂,共商網絡安全發展大計。
    的頭像 發表于 09-22 13:50 ?831次閱讀

    行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品

    微軟于2025年9月的“補丁星期二”發布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日漏洞,并有9個
    的頭像 發表于 09-12 17:05 ?3647次閱讀
    行業觀察 | 微軟發布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產品

    行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日漏洞
    的頭像 發表于 08-25 17:48 ?2343次閱讀
    行業觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,微軟發布2025年8月安全更新

    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網絡安全研究人員發出緊急警告,VMwareESXi虛擬化平臺曝出一個嚴重漏洞CVE-2025-41236(CVSS評分9.3)。該漏洞存在于ESXi的HTTP管理接口中,影響ESXi7.x及部分
    的頭像 發表于 08-14 16:58 ?1928次閱讀
    行業觀察 | VMware ESXi 服務器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

    近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻擊者觸發
    的頭像 發表于 05-16 17:35 ?901次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業數據安全告急!

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?1058次閱讀

    華為網絡安全產品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網絡安全技術精英、行業客戶、專家學者等舉辦了網絡安全專題研討會(全球),共同研討網絡安全數據治理、安全技術、SASE(安全訪問服務邊緣)、漏洞管理等熱點話題。
    的頭像 發表于 03-11 09:34 ?979次閱讀
    華為網絡安全產品榮獲BSI首批<b class='flag-5'>漏洞</b>管理體系認證

    華為數字能源通過BSI全球首批漏洞管理體系認證

    漏洞管理等熱點話題。會上,華為宣布數字能源產品通過全球權威標準機構BSI首批漏洞管理體系認證,并獲得認證證書。該認證涵蓋ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露、ISO/IEC 30111
    的頭像 發表于 03-08 09:17 ?1247次閱讀