Kolme uutta peikko- / sulamismaista virhettä löytyi CPUS-intelistä
Sisällysluettelo:
- Löydä Intel-prosessorien tietoturvavirheet, kuten Specter ja Meltdown
- Intel selittää mitä Foreshadow on ja mahdollisia ratkaisuja
Intel- prosessoreista on löydetty kolme uutta spekulatiivisen toteuttamisen virhettä, jotka ovat samanlaisia kuin Spectre ja Meltdown, ja avaavat oven mahdollisille hyökkäyksille.
Löydä Intel-prosessorien tietoturvavirheet, kuten Specter ja Meltdown
Nämä hyökkäykset on määritelty numeroilla CVE-2018-3615, CVE-2018-3620 ja CVE-2018-3646, ja ne muodostavat uuden luokan haavoittuvuuksia, jotka tunnetaan nimellä L1-terminaalivika (L1TF) ja Foreshadow.
Asioiden pitämiseksi yksinkertaisina näiden virheiden ansiosta hyökkääjät voivat lukea tietoja prosessorin L1-välimuistista, pienestä muistin varannosta, johon vain prosessointiydin pääsee käsiksi (ja siihen liittyvät säikeet SMT-yhteensopiville CPU: lle). Tämän normaalisti rajoitetun tiedon käyttö voi antaa hyökkääjien varastaa tietoja, kuten salasanoja ja salausavaimia, ja on pelottavaa, että tämä hyökkäys voidaan suorittaa virtuaalikoneelta toiselle virtualisoidussa palvelinympäristössä.
Onneksi nämä ongelmat voidaan ratkaista yhdistämällä laiteohjelmistot, ohjelmistot ja hypervisor-päivitykset, ja Microsoft ilmoittaa, että sen ohjelmistopäivityksillä on ”vähäinen vaikutus suorituskykyyn” blogi-viestissä nimeltään “Hyper-V HyperClear Mitigation for L1. Terminal Fault ”, joka menee yksityiskohtaisesti Microsoftin korjausten ja muiden mahdollisten korjausten suhteen.
AMD kommentoi, että sen prosessorit "eivät ole alttiita uusille spekulatiivisille toteutushyökkäysvaihtoehdoille, nimeltään Foreshadow tai Foreshadow-NG, laitteistohakuarkkitehtuurisuojauksidemme takia". AMD suosittelee myös, että sen tietokeskuksien käyttäjät eivät ota Foreshadow-liittyviä korjauksia käyttöön alustoillaan.
Intel selittää mitä Foreshadow on ja mahdollisia ratkaisuja
L1TF lisää kolme uutta haavoittuvuutta kasvavaan luetteloon spekulatiivisista toteutushyökkäyksistä, joista monet ovat ainutlaatuisia Intel-prosessoreille.
Gizmodo-fontti (kuva) Overclock3DLöytyi kaksi uutta verkkosivustoa, jotka tarjoavat verkkorikollisuuspalveluita
Löytyi kaksi uutta verkkosivustoa, jotka tarjoavat verkkorikollisuuspalveluita. Lisätietoja näistä verkkosivustoista ja niiden tarjoamista palveluista.
Amd zen 2: lla on peikko v4 -laitteiston lieventämistä
Uusi AMD Zen 2 on entistä mielenkiintoisempi. Ne eivät ole vain parannuksia voimassa, vaan myös turvallisuudessa, ja tässä kerromme sinulle miksi.
Silverstone seta a1, rl08 ja alta s1 laatikot, kolme kokoa ja kolme mallia
Tämän vuoden Computexissa olemme nähneet kolme Silverstone-laatikkoa, jotka antavat panoksensa tämän vuoden upeaan tarjoukseen. Heillä kaikilla on malli