3C - 3C

Table of Contents


比 Spectre 更具威脅,英特爾公布了更多晶片漏洞

https://goo.gl/qPmVuV

在今年初,有安全研究人員披露了英特爾及 AMD 計算晶片存在可能被竊取數據的漏洞,
而目前被發現與 Spectre 類似漏洞已多達 8 個。英特爾表示,雖然還沒有發現這些漏洞
被實際應用的案例,但公司已著手發布安全性更新。

值得注意的是,最新的漏洞 CVE-2018-3615、CVE-2018-3620、CVE-2018-3646 可能允許
駭客從虛擬機器(VM)中發動對客戶端的攻擊,繞過英特爾的 SGX 防護技術,甚至攔截
VM 之間傳輸的密碼及密鑰,將可能會影響許多企業用戶。英特爾表示,已與各個行業合
作夥伴分享最近被稱為 L1 終端故障(L1TF)的側通道攻擊途徑。



因為這是與此前 Spectre 漏洞相似的問題,估計同樣會影響 Core 及 Xeon 系列等泛用
的處理器。不過英特爾也強調,在今年初發布的微代碼更新(MCU)也同樣可以作為解決
方案的基礎。且就如同 3 月時所宣布,這些問題在下一代的處理器上已不會發生,只要
進行安全更新,將能大幅降低消費者和企業用戶的風險,且對處理器的性能影響不大。

英特爾承認,的確在某些特定狀況下,安全更新會對特定工作負載的性能或資源利用率造
成影響,但公司也將會針對不同客戶的需求來推出多種解決方案,讓客戶自行做選擇。英
特爾會持續致力於對產品的安全保障,並繼續維護更新。不過此前才剛有消息指出,英特
爾將停止舊款產品的 Spectre 漏洞支援。

目前有消息指出,微軟與 Linux 都將開發自己的補丁,Mac 及 iOS 預計也會陸續推出更
新。在消息公布後,英特爾股價又再度下跌 1%,而 AMD 則即時否認有同樣的問題。目前
英特爾已用高危等級來處理新發現的漏洞。

--

All Comments

Kristin avatarKristin2018-08-17
破罐破摔了啊Intel
Andy avatarAndy2018-08-18
翻譯:建議你趕快花錢買新的
Faithe avatarFaithe2018-08-23
信仰可以防毒,防駭又穩定
Doris avatarDoris2018-08-27
不然你要買
Sarah avatarSarah2018-08-29
AMD Yes!
Blanche avatarBlanche2018-09-02
9700會修嗎?
Skylar Davis avatarSkylar Davis2018-09-03
他內建補好的MC也是修啊
Mary avatarMary2018-09-03
外星人都回家了 沒人會修了好嘛? 不要再挖了
Emma avatarEmma2018-09-04
有漏洞難免啦 跟Bug一樣修不完的
Rachel avatarRachel2018-09-09
影響不了銷量,大家選我INTEL就對了。
Rachel avatarRachel2018-09-12
AMD太讓我失望了 這樣股價要怎麼掉
Rebecca avatarRebecca2018-09-13
感覺漏洞應該不只8個吧
Cara avatarCara2018-09-15
等10年後再承認吧 現在無法再承受更多了
Elvira avatarElvira2018-09-20
有BUG當然加價賣啊 買CPU送BUG 佛
Hedda avatarHedda2018-09-22
沒4兒,買新的。符合版旨
Donna avatarDonna2018-09-24
INTEL的工程師是不是都被薩諾斯給彈到消失了阿
David avatarDavid2018-09-28
積年累月的漏洞 被Spectre戳穿以後就會一直跑出來
Robert avatarRobert2018-10-01
這次的微軟更新也解決推土機封掉Spectre後的後遺症
Blanche avatarBlanche2018-10-03
大家都沒興趣鞭屍推土機
Tom avatarTom2018-10-07
就spectre害得,推土機其實不錯呀
Emma avatarEmma2018-10-11
今天早上微軟的更新就在修這個
Bethany avatarBethany2018-10-11
推土機我沒聽到啥Spectre漏洞啊
Blanche avatarBlanche2018-10-13
intel會不會開始全面檢討這種預判的模式移除的可行
Skylar DavisLinda avatarSkylar DavisLinda2018-10-15
推土機也一樣有Spectre
怎麼可能把Prediction拿掉 拿掉Branch Prediction
現代CPU就廢了
Rebecca avatarRebecca2018-10-16
可是 amd/arm/mips 都修的差不多了。只有i社一直爆
Todd Johnson avatarTodd Johnson2018-10-18
樹大招風+以前有偷雞吧 或許其他家硬要抓也有
Sarah avatarSarah2018-10-21
不然要花時間抓VIA BUG嗎 好吧 我前陣子還真的看到
一篇只能用在VIA的.....
Valerie avatarValerie2018-10-24
被推土機使用率動輒滿百的BUG整了四個月,
Eden avatarEden2018-10-28
還被逼到一直停在1607,因為1709受到的影響更嚴重,
Megan avatarMegan2018-10-31
推土機真心建議可以換了
Poppy avatarPoppy2018-11-02
是誰那麼閒跑去抓VIA XD
Irma avatarIrma2018-11-04
沒認真看完他解說 不過大概是想到個突破法 驗證後
只有VIA中標八 應該
Mason avatarMason2018-11-09
VIA好歹也是給兆蕊馬甲用 還是有差的
John avatarJohn2018-11-14
拖到現在才解掉BUG,我也不想冒險大升級WIN10了...
Adele avatarAdele2018-11-18
難道是覺得自己找到genius idea結果只有VIA跟他玩
Emma avatarEmma2018-11-23
我是google now推給我的文看到的 一看到只能抓VIA就
關掉了
Vanessa avatarVanessa2018-11-26
不然要買AMD嗎
Frederica avatarFrederica2018-11-29
不然你要買AMD嗎?
Tom avatarTom2018-11-30
推人買A 自用I打+1==我統計人數==
Frederica avatarFrederica2018-12-03
-1
Frederica avatarFrederica2018-12-05
我要買amd
Emma avatarEmma2018-12-13
Amd安定
Olga avatarOlga2018-12-16
我只有WIN8.1 沒辦法只能升Win10惹 不然沒驅動可用
Liam avatarLiam2018-12-20
Intel:難不成你要買apple??
Callum avatarCallum2018-12-22
via 那個不是洞, 是後門 (類似 intel me/amd psp),
只是預設應該要關掉的功能卻常常開著
Odelette avatarOdelette2018-12-23
推土機跑 centos 一直穩用中