5月4日动静,据iTnews报道,研究职员在英特尔处理赏罚器中发明并陈诉了8个新Spectre式硬件裂痕后,这家芯片巨头面对着提供新安详补丁的困扰。
德国IT网站C"T起首报道了此事,并称其已经从研究职员处得到了所有的技能细节,并举办了验证。另外,英特尔公司也已经证实了这些裂痕的存在,并将其列入“通用裂痕披露”(Common Vulnerabilties and Exposures)中。
新的硬件裂痕已经被定名为“Spectre New Generation”,英特尔以为8个裂痕中有4个有严峻威胁,别的的则属于中等威胁。英特尔正在为它们开拓补丁。
C"T报道称,个中一个新裂痕比原本的Spectre裂痕更严峻,由于它可以用来绕过假造机断绝,从云主机体系中窃取暗码和数字密钥等敏感数据。不管英特尔的软件掩护扩展(SGX)是否启用,Spectre New Generation裂痕都可以被操作。
今朝还不清晰ARM架构下的AMD处理赏罚器和芯片是否也轻易受到Spectre New Generation的进攻。
谷歌Project Zero团队的安详研究职员被以为发明白个中一个Spectre New Generation裂痕。他们也许会在下周宣布技能细节,届时将有严酷的90天保密期,以给供给商时刻办理题目。
对付英特尔及其技能相助搭档(如微软)来说,应对处理赏罚器上的Spectre和Meltdown裂痕始终很坚苦,由于在应用了微代码补丁后,用户陈诉体系不不变,且机能变慢。
这些裂痕源于硬件的计划缺陷,并应承进攻者在内存中读取数据。成千上万的新旧处理赏罚器都轻易受到裂痕影响。英特尔已理睬从头架构其处理赏罚器,以防备再次呈现Spectre和Meltdown裂痕。(小小)
原问题:英特尔处理赏罚器中再现8个新裂痕 4个有严峻威胁