鑽研4千頁手冊!Google天才工程師約翰.霍恩,揪出英特爾大 - 3C

Table of Contents

鑽研4千頁手冊!Google天才工程師約翰.霍恩,揪出英特爾大漏洞
by 高敬原 2018.04.30

22歲的約翰.霍恩研究4千頁的Intel處理器手冊,揭發震驚全球的資安大漏洞。他天資聰
穎,高中就曾經找出學校網路系統的安全問題;還曾經獲得德國總理梅克爾接見。
2018年一開春,就傳出英特爾(Intel)處理器的重大安全瑕疵,影響層面擴及近十年內
的個人電腦、智慧型手機、雲端服務。而揪出「Meltdown」、「Spectre」這兩項漏洞的
,是留著一頭棕色短髮、英文帶著一點德國口音、年僅22歲的工程師──約翰.霍恩(
Jann Horn)。

天分過人,大二就有博士程度
德國籍的霍恩從小天分過人,高中時曾經揪出學校網路系統的安全問題;也曾與同學共同
寫出預測與校正雙擺運動的程式,還因此獲得德國總理梅克爾的接見。專注於細節的性格
流竄在霍恩的血液中。

大學時,霍恩在Twitter上發表一篇貼文,探討如何破解防毒軟體,這篇貼文剛好被資安
公司「Cure53」的執行長馬里奧.海德里希(Mario Heiderich)看到,當時不到20歲的
霍恩就這麼進入了Cure53團隊。憑著對網路安全強大的熱情,剛升上大二不久的他,就已
經在鑽研博士程度的研究。這股熱情讓通訊安全新創Cyph相中,2016年時邀請他替展品抓
漏洞,最後成果還因此讓霍恩聘列產品專利發明人。

意志力堅定,揭發資安缺失
大學畢業後,霍恩進入Google旗下的「Project Zero」團隊工作。去年4月,為了確認他
所寫的一段運算碼可以在電腦上順利運作,霍恩花了許多時間研究長達4千頁的英特爾處
理器手冊,過程中讓他意外發現這起震驚全球的處理器大漏洞。6月份時,他趕緊通知英
特爾、ARM、AMD他的發現。

嚴格來說,霍恩並不是唯一發現處理器漏洞的研究人員,不過先前發現問題的都是一整個
研究團隊。霍恩靠著強大的熱情以一己之力揭發資安缺失,許多人或許會將他的成就歸功
於天資聰穎,但如果沒有從頭研究4千頁處理器手冊的熱情,霍恩也不可能受到這麼大的
關注。比起聰明的大腦,踏實的研究態度以及堅定的意志力或許才更為關鍵。

约翰.霍恩
22歲,德國人。就讀波鴻魯爾大學(Ruhr University Bochum),目前為Alphabet旗下的
Google Project Zero團隊員工,也是揪出Intel處理器漏洞的幕後推手。

https://goo.gl/h2RrJX

UAC.exe:有漏洞又如何,不然你要_______________

--
FrostGZ : 崩 08/10 22:22
pokemon1318 : 不 08/10 22:22
a123453906 : 應 08/10 22:23
c52chungyuny: 求你們停了好嗎 08/10 22:24

--

All Comments

Daniel avatarDaniel2018-05-05
Leila avatarLeila2018-05-08
Daniel avatarDaniel2018-05-11
Kumar avatarKumar2018-05-12
求你們停了好嗎
Genevieve avatarGenevieve2018-05-12
還好生在德國…
George avatarGeorge2018-05-16
AMD之友
Mia avatarMia2018-05-17
還好沒生在鬼島
Rebecca avatarRebecca2018-05-19
Yoyodiy強多了
Kumar avatarKumar2018-05-21
世界上應該沒有人擋得住yoyo叔吧
Anonymous avatarAnonymous2018-05-22
Yo叔直接寫程式繞過去
Dorothy avatarDorothy2018-05-23
Eden avatarEden2018-05-27
為什麼沒有繞過大師的專訪
Xanthe avatarXanthe2018-06-01
yoyo:
Charlotte avatarCharlotte2018-06-05
害我浪費一堆時間狂更新十幾台電腦 又讓人類CPU倒退
Connor avatarConnor2018-06-06
本來壓路機上網還堪用,升到1709開IBPB後就變頓了...
Eden avatarEden2018-06-07
難道你要買
Joseph avatarJoseph2018-06-09
早餐了嗎
Erin avatarErin2018-06-09
有資安漏洞也好過另一家黑屏&重開
Skylar Davis avatarSkylar Davis2018-06-13
有漏洞還是一樣大賺 我不懂要補洞幹嘛?
Hedwig avatarHedwig2018-06-14
德國的阿宅還是阿宅
Edward Lewis avatarEdward Lewis2018-06-18
沒聽過有洞60分嗎?
Olga avatarOlga2018-06-22
很猛!
Sierra Rose avatarSierra Rose2018-06-25
這麼天才順便幫忙補洞吧
Zanna avatarZanna2018-06-27
大二就有博士程度.....其實有些博士連大二都不如
Bethany avatarBethany2018-06-28
開漏洞偷效能一堆人捧==
Edward Lewis avatarEdward Lewis2018-06-30
樓上房子漏水都不補的嗎?
Quintina avatarQuintina2018-07-03
壓爆牙膏的最後一根稻草
Yuri avatarYuri2018-07-04
原來 看使用說明書成為駭客都是真的....
Thomas avatarThomas2018-07-08
說明書真的很有用!大推
Wallis avatarWallis2018-07-09
德國碩博士很硬的...
Anonymous avatarAnonymous2018-07-12
推 沒生在鬼島
Audriana avatarAudriana2018-07-16
幹 想想我大二在幹嘛QQ
Zenobia avatarZenobia2018-07-18
台灣人87%都不看說明書在那邊裝懂
Suhail Hany avatarSuhail Hany2018-07-20
Intel:戰犯就是你~
Suhail Hany avatarSuhail Hany2018-07-21
單純的消費者應該沒時間去看完四千頁的東西
Ethan avatarEthan2018-07-23
開發人員也沒時間看4千頁...找自己會用到的看而已
Xanthe avatarXanthe2018-07-28
幫博士說個話 博士跟這位天才點的技能數不一樣
Bennie avatarBennie2018-07-29
這年頭都寫AI讀paper,那還需要自己鑽研
Sarah avatarSarah2018-07-31
這不只技能樹不一樣了吧,技能點數也爆多
Noah avatarNoah2018-08-01
在台灣大概就是,你幹嗎發覺漏洞,大家裝不知就好拉
Christine avatarChristine2018-08-03
反正真的有其他駭客發現,出事了再說嘛
John avatarJohn2018-08-08
微軟表示:沒漏洞我賺什麼?
蘋果表示:覺得有漏洞,表示你信仰不夠!
Eartha avatarEartha2018-08-11
不是要解決提出問題的人? 霍恩保重QQ
Skylar Davis avatarSkylar Davis2018-08-13
還好是在google,在台灣沒有公司會讓他有時間看4千
頁的資料
Victoria avatarVictoria2018-08-18
有洞也比隔壁超ram會倒陽的好
Irma avatarIrma2018-08-20
好想知道那段運算碼是做什麼用的 竟然需要把4000頁
翻過一遍
Irma avatarIrma2018-08-21
他有準備好不自殺聲明嗎?解決不了問題,我怕會直
接解決發現問題的人xd
Joe avatarJoe2018-08-26
都公開了是要不自殺三小
Ina avatarIna2018-08-30
好強大啊啊啊啊啊 我看書秒睡
Kelly avatarKelly2018-08-30
那4000頁的手冊 網上能下載嗎? 想知道
Hedda avatarHedda2018-09-01
別說看四千頁,叫我4000張白紙疊一起一張張翻開我都
賭爛...