英特爾宣稱已修復“幽靈”bug,谷歌表示質疑
來源: 編輯:vbeiyou 時間:2018-01-05 05:38人閱讀
非常在線2018年1月5日消息? 周三,英特爾和其他一些電腦芯片商披露了一項設計缺陷,這可能讓攻擊者查看隱藏的信息,比如密碼。在本周四的新聞發布會上,英特爾對這一安全問題做了說明,聲稱90%的PC機將在周五之前完成漏洞修復。
新聞發布會上說,“英特爾已經開發并正在迅速發布所有類型的基于Intel的計算機系統的更新,包括個人電腦和服務器,這使得這些系統不受這兩種攻擊的影響(災難”(Meltdown)和“幽靈”(Spectre)),谷歌項目為Zero。英特爾及其合作伙伴在升級軟件補丁和固件升級方面已經取得了重大進展。
英特爾表示,在過去的五年里,英特爾已經發布了大多數處理器產品的更新。到下個周末,英特爾預計將對在過去5年內發布超過90%的處理器產品進行更新。
業內人士表示,英特爾仍有很長的路要走,災難”(Meltdown)和“幽靈”(Spectre)的攻擊被認為是對1995年以來的幾乎所有Intel處理器的威脅,但愿保護過去五年的芯片是一個好的開始。
此外,許多操作系統供應商、公共云服務提供商、設備制造商和其他公司已經表示,他們已經更新了他們的產品和服務。
值得一提的是,英特爾聲稱它有一個“幽靈”的解決方案。但谷歌Project Zero實驗室首次披露,目前很難編寫和執行一個幽靈攻擊。但是,對大多數英特爾處理器和許多AMD和ARM處理器進行防御也會更加困難,而唯一能保證完全防范的方法就是不使用易受攻擊的處理器。
目前還不清楚如何將谷歌這一預測與英特爾宣稱的使用軟件防御幽靈的說法聯系起來,但英特爾的聲明實際上與谷歌Project Zero實驗室的安全專家所說的完全相反。
隨著此次時間的持續發酵,昨天英特爾股價下跌1.83%。



分享到:
本站所有文章、數據、圖片均來自互聯網,一切版權均歸源網站或源作者所有。
如果侵犯了你的權益請來信告知我們刪除。郵箱:business@qudong.com