Intel通知OEM漏洞和BK賣股票恰巧是同一天 - 3C

Hamiltion avatar
By Hamiltion
at 2018-02-06T14:45

Table of Contents

image:http://www.lemagit.fr
twitter@zack whittacker
twitter@tmfchipfool MOEPC.NET編譯,轉載請保留出處。

原文翻譯:http://www.mykancolle.com/?post=4274



一份來自Intel Product Security Incident Response Team的機密文件顯示,
Intel通知OEM廠商Meltdown和Spectre漏洞的時間是2017年11月29日,
並計劃於2018年1月9日公開漏洞信息。
而Intel CEO Brian Krzanich正好也是在11月29日這一天賣掉了手上的絕大部分股票,
多麼奇妙的巧合。
在這裡當然絕對100%沒有陰謀論的意思,僅僅只是個巧合罷了。
因為BK在10月30號就提出了交易計劃。
Google在6月就通知了Intel,所以這時候顯然BK也是知情的。
幸運的是Intel Q4財報很不錯,股價此前還突破了50鎂。

----------------------另外一篇---------------------
目前被檢測到的Meltdown、Spectre惡意軟件樣本已達上百個

via:blog.fortinet.com avlab.pl
MOEPC.NET整理編譯,轉載請保留出處。

原文翻譯:http://www.mykancolle.com/?post=4290

據AV-Test實驗室報告稱,通過分析病毒庫他們發現自從1月7日至1月22日之間,
利用Meltdown和Spectre的惡意軟件樣板已達119個,並預計接下來特殊木馬、下載器和後門的數量還會攀升。
比如VirusTotal上的這個.EXE惡意軟體,運行的首行惡意代碼就是通過CMD使用WINAPI運行「IsProcessorFeaturePresent」,
很明顯是在試圖收集CPU信息,為了入侵系統。
【會返回各項關於處理器的信息的值,比如各項指令和功能的支援/啟用情況】
這些樣本中有可以在Linux上運行的,也有Windows的。
比如bashware,可以通過Windows System for Linux (WSL)在Windows上運行Linux才能運行的代碼,
反病毒軟件無法有效防範這類混合系統中的惡意軟件。還例如通過瀏覽器運行惡意JavaScript代碼,
儘管各家都有放出新的打了patch的瀏覽器版本,總是有人不會去更新,這就很危險了。

如何確認系統是安全的呢?

可以通過更簡單的InSpectre 圖形化界面:https://www.grc.com/inspectre.htm
下載地址:https://www.grc.com/files/InSpectre.exe
也可以通過Windows PowerShell來確認
操作系統版本要求: Windows 10 (RTM, 1511, 1607, 1703, 1709)
Windows 8.1 Windows 7 SP1
安裝2018年1月3日的安全更新
然後運行PowerShell,下載模塊 Import-Module PowerShellGet 安裝PowerShell模塊
PS > Install-Module SpeculationControl 運行PowerShell模塊,驗證保護是否啟用 PS > Get-SpeculationControlSettings
會顯示如下代碼: PS C:\> Get-SpeculationControlSettings Speculation control settings for CVE-2017-5715 [branch target injection] Hardware support for branch target injection mitigation is present: True Windows OS support for branch target injection mitigation
is present: True
Windows OS support for branch target injection mitigation is enabled: True Speculation control settings for CVE-2017-5754 [rogue data cache load] Hardware requires kernel VA shadowing: True Windows OS support for kernel VA shadow is present: True Windows OS support for kernel VA shadow is enabled: True Windows OS support for PCID optimization is enabled: True 是True的就代表開啟了。完全修復需要全部為Ture,AMD處理器不需要修復Meltdown [CVE-2017-5754,rogue data cache load],所以VA
shadowing為False,下面也不會顯示。

Fortinet發現的惡意軟體簽名:
Riskware/POC_Spectre
W64/Spectre.B!exploit
Riskware/SpectrePOC
Riskware/MeltdownPOC
W32/Meltdown.7345!tr
W32/Meltdown.3C56!tr
W32/Spectre.2157!tr
W32/Spectre.4337!tr
W32/Spectre.3D5A!tr
W32/Spectre.82CE!tr
W32/MeltdownPOC
------------------------------------
圖我就不轉過來了,煩請移步到網站觀看


我看買intel的cpu也都沒在管啥漏洞的(望向朋友整公司的新電腦)

用的開心最重要,是吧?

--
Tags: 3C

All Comments

Necoo avatar
By Necoo
at 2018-02-10T07:37
難道你要買AMD嗎
是說 我CHROME更新到64版 修正漏洞後
Joe avatar
By Joe
at 2018-02-14T15:21
用PTTCHROME上PTT 網頁下面的底線都會破圖...
Una avatar
By Una
at 2018-02-15T11:28
抓到你囉~小柯
Ida avatar
By Ida
at 2018-02-20T03:12
只要不是同一秒 就不是巧合啦
Zanna avatar
By Zanna
at 2018-02-23T21:12
這在美國算內線 而且查很嚴
Noah avatar
By Noah
at 2018-02-25T07:34
讓我聯想到某大學選校長
Megan avatar
By Megan
at 2018-03-02T03:09
查無不法,謝謝指教
Ivy avatar
By Ivy
at 2018-03-04T03:19
這絕對有問題
Joe avatar
By Joe
at 2018-03-08T11:39
三分交給Curry 內線交給Intel
Gilbert avatar
By Gilbert
at 2018-03-10T02:53
我也覺得沒差吧 不管什麼漏洞 大家還是會買intel
Sarah avatar
By Sarah
at 2018-03-13T00:17
精神股東UACT崩潰!!
Andrew avatar
By Andrew
at 2018-03-17T23:11
難道買amd臭了嗎?
Gary avatar
By Gary
at 2018-03-19T13:52
玩遊戲唯一選擇 8700+1080ti
Odelette avatar
By Odelette
at 2018-03-20T01:33
推文真的好好笑…XDDD
William avatar
By William
at 2018-03-20T14:09
密碼被盜用可能性大增@@
Damian avatar
By Damian
at 2018-03-21T12:00
c52:
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2018-03-23T02:35
反正盤仔那麼多,大概也不太管吧(?)
Vanessa avatar
By Vanessa
at 2018-03-24T07:14
@@等等所以這漏洞的補丁到底要更新那個東西才有
BIOS?
Olive avatar
By Olive
at 2018-03-24T12:33
meltdown漏洞靠Win更新補
Spectre要靠更新主機板BIOS補
Margaret avatar
By Margaret
at 2018-03-24T17:59
所以有人知道到底BIOS補到哪去了嗎?
Selena avatar
By Selena
at 2018-03-29T15:47
放生
Ursula avatar
By Ursula
at 2018-03-29T19:39
#相信BK
Hedy avatar
By Hedy
at 2018-03-30T10:24
Intel補出洞來所以縮回去 AMD還沒放
Rosalind avatar
By Rosalind
at 2018-04-03T09:25
asus的z370已經推出更新的bios
2月才剛發布的bios 也許有修自動關機的bug吧
Emily avatar
By Emily
at 2018-04-04T23:22
慟!UAC崩潰
Steve avatar
By Steve
at 2018-04-08T21:22
內線交易 BK吃不完兜著走了
Heather avatar
By Heather
at 2018-04-10T03:39
二月的版本都沒寫更新Microcode 所以應該是沒修

G.SKILL 發布最快 DDR4-4700 Trident Z R

Erin avatar
By Erin
at 2018-02-06T12:40
世界領先的極限記憶體和遊戲外設製造商G.SKILL宣布推出全球速度最快的Trident Z RGB 記憶體套裝 速度達到DDR4-4700MHz CL19-19-19-39 1.45V 16GB(2x8GB)。該套裝不僅是第一款 DDR4-4700MHz DDR4 也是第一款能夠達到極高頻率速度並支援RGB的 ...

台灣通路獨家首款X370-MATX技嘉新上市

Lydia avatar
By Lydia
at 2018-02-06T12:40
技嘉推出鬼島獨家通路唯一 X370 晶片組 MicroATX 主機板 凌駕子龍華擎小星星之上 只賣3千還有找 + 五年保 + MicroATX 完美夢幻規格 技嘉 AX370M-GAMING 3(M-ATX/1A1D1H/U3.1/M.2/註五年), $3090 ◆ ★ ↓任搭140↓ 規格 htt ...

Swiftech推新處理器水冷頭:相容所有CPU

Audriana avatar
By Audriana
at 2018-02-06T12:40
Swiftech是美國一家著名的PC水冷廠商,公司成立於2001年並在網路的推動下 憑藉優秀的散熱性能與製程成為公眾焦點。 2018年2月3日,Swiftech宣布推出Apogee SKF處理器水冷頭。官方稱與市面上一般的水冷 頭相比 Apogee SKF擁有更先進的製程以及更強的導熱能力。Apogee SK ...

鐮刀推出原創下吹散熱器SCCT-1000 超天

Queena avatar
By Queena
at 2018-02-06T12:39
SCCT-1000 超天 建議售價$ 1,390 產品介紹 下吹形式散熱器,可將 VRM / RAM / VGA 等熱源區域帶走更多廢熱。 免除多餘的改裝,符合主機板原結構的安裝設計。 全高僅有 120mm,使得機殼的選擇性多更多。 特殊熱管設計,達到記憶體零干涉。 支援 INTEL 775 / 115x / ...

ARCTIC推新款多彩CPU散熱器支援200W

Anonymous avatar
By Anonymous
at 2018-02-06T12:39
2018年2月2日,ARCTIC推出了一款多彩風扇的CPU散熱器——Freezer 33 eSports ONE。 從官網目前銷售的情況來看共擁有4種配色可選,分別是紅、黃、綠、白,並不支援RGB燈 效 對於不喜歡RGB的用戶來說這是一個不錯的選擇。 CPU散熱器底座採用4根直觸式銅管,風扇支援PWM智慧 ...