英特爾處理器被發現新漏洞,影響第 2、4 - 3C

Joseph avatar
By Joseph
at 2018-03-30T10:05

Table of Contents


科技新報TechNews

在處理器大廠英特爾 (Intel) 之前的處理器 Meltdown 和 Spectre 漏洞問題尚未完全平息之際,根據國外專門報導資訊安全的專業媒體《scmagazine》的報導指出,有研究人員又在英特爾的處理器上發現了新的漏洞。而且,這新的漏洞將無法採用之前的 Meltdown 和 Spectre 的修補程式來完全修復這個漏洞。


報導指出,4 位來自美國的幾所著名大學的研究人員表示,他們發現了一種新的攻擊方式,並把這一漏洞稱為「BranchScope」。「BranchScope」與之前的 Meltdown 和 Spectre 不完全相同,而彼此的相似之處就是都是由透過處理器中的分支預測(Branch Prediction)來發起攻擊,這使得藉由「BranchScope」的漏洞也可以直接取得用戶的敏感資訊。


研究人員在 i7-2600、i7-4800MQ 和 i5-6200U 3 顆不同年代的 Intel 處理器上成功驗證了「BranchScope」漏洞。這樣就表示,Intel 酷睿系列的第 2 代 Sandy Bridge 處理器、第 4 代 Haswell 處理器,以及第 6 代 Skylake 處理器都未能對該漏洞免疫。另外,目前研究人員也還在針對 AMD 處理器進行測試當中。


有其他外媒報導表示,研究人員指出,現存的安全修復程式和微碼更新智慧型防護對來自「BranchScope」的攻擊,還需要進一步的措施才能完全免疫。但是,「BranchScope」通道攻擊這一手段並未隨 Meltdown 和 Spectre 漏洞問題而被廣泛使用。因此,攻擊者仍需要很長時間才能真正利用這些漏洞,攻陷硬體、獲取使用者的敏感資訊。在那之前,仍有足夠的時間研究對應的防護措施。


Intel 方面,則對漏洞的危害狀況保持著樂觀的態度。Intel 發出聲明指出,他們一直在與這些研究人員合作,並已確定他們描述的問題與先前的通道攻擊相似。因此,我們認為現有的軟體修復方案對於通道攻擊同樣有效。我們也認為與研究團體保持密切合作,是保護用戶和他們的數據最佳手段之一,也同樣對這些研究人員的工作十分讚賞。

https://goo.gl/FfNRaU

又有新漏洞了

-----
Sent from JPTT on my Samsung SM-A510Y.

--
Tags: 3C

All Comments

Noah avatar
By Noah
at 2018-04-01T12:28
不然你要買AMD嗎? 對,我就是買AMD
Edith avatar
By Edith
at 2018-04-05T05:51
沒空,我們繼續關心AMD的漏洞問題
Catherine avatar
By Catherine
at 2018-04-08T04:57
會不會取名呀 參考下Ryzenfall好嗎
Agatha avatar
By Agatha
at 2018-04-12T20:33
公關公司麻煩出動ㄧㄒㄉ
Agnes avatar
By Agnes
at 2018-04-16T08:28
幹 246我全中招
Kyle avatar
By Kyle
at 2018-04-20T14:04
隔代出現是怎樣 每次輪到架構更改就出bug?
Puput avatar
By Puput
at 2018-04-22T10:26
信仰充值?
Zenobia avatar
By Zenobia
at 2018-04-27T09:25
速度又要降速了嗎
Enid avatar
By Enid
at 2018-04-28T15:07
I馬上擬定對策 找爆料網站說A也有漏洞
John avatar
By John
at 2018-05-01T18:37
之前只是開始 有人開始研究 就停不下來了
Bethany avatar
By Bethany
at 2018-05-03T21:10
Bug不能算漏……Bug!……Intel的事,能算漏洞麼?
Frederica avatar
By Frederica
at 2018-05-06T15:01
INTEL昨天噴5% 漏洞越多越會噴 嘻嘻
Eartha avatar
By Eartha
at 2018-05-10T01:07
c52:
Freda avatar
By Freda
at 2018-05-11T15:03
INTEL漏洞有提到AMD一百分
James avatar
By James
at 2018-05-14T18:05
有漏洞也要買阿 難到傻了去買amd嗎
Frederic avatar
By Frederic
at 2018-05-19T17:42
四代已哭
Zanna avatar
By Zanna
at 2018-05-22T01:23
考驗信仰的時刻到了
David avatar
By David
at 2018-05-26T09:22
修復漏洞(X, 找打手AMD(O
Robert avatar
By Robert
at 2018-05-28T01:31
一般user就算了吧 也懶得攻擊你 當初難道要買FX系列
Barb Cronin avatar
By Barb Cronin
at 2018-05-30T13:03
為啥公開AMD漏洞的網域名稱惡意滿滿 還取BUG叫
Ryzenfall 反觀對漏洞比較多的INTEL.....
Michael avatar
By Michael
at 2018-06-03T12:41
intefall
Andy avatar
By Andy
at 2018-06-04T23:45
別連網,這些洞都不是洞
Genevieve avatar
By Genevieve
at 2018-06-09T02:49
i粉無視
Liam avatar
By Liam
at 2018-06-13T09:32
趕快找公司發布一個AMD的漏洞Ryzendestruction,漏洞
Oscar avatar
By Oscar
at 2018-06-17T04:57
讓我們繼續關心AMD的漏洞問題
Charlotte avatar
By Charlotte
at 2018-06-17T19:11
內容是使用AMD系列晶片的主機,如果被鐵鎚敲打就會故
障毀損
Rebecca avatar
By Rebecca
at 2018-06-18T17:58
UAC.exe:不然你要_______________
Jacky avatar
By Jacky
at 2018-06-19T22:50
買鐵錘嗎?
Hedy avatar
By Hedy
at 2018-06-22T06:46
也許Spectre的問題很麻煩,AMD才還沒更新
Christine avatar
By Christine
at 2018-06-26T18:16
看來未來近幾年的CPU都不太敢買,洞都補不起來
Puput avatar
By Puput
at 2018-06-29T23:13
奇怪了 你用舊的BUG更多效能又爛阿 XD
Hedwig avatar
By Hedwig
at 2018-07-02T15:34
分支拿掉那X86還有什麼強項可以說嘴? 好慘
Jack avatar
By Jack
at 2018-07-05T07:11
AMD的漏洞一定是多到研究人員測不完沒辦法發表
Dora avatar
By Dora
at 2018-07-05T22:19
老CPU就給它放生吧 新的CPU沒初四就可
Blanche avatar
By Blanche
at 2018-07-09T10:02
分支預測拿掉直接回到上世紀啊QQ
Thomas avatar
By Thomas
at 2018-07-11T06:45
不然你要買
Zenobia avatar
By Zenobia
at 2018-07-14T13:26
https://i.imgur.com/y97pYYS.jpg
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2018-07-17T18:44
wintel的偶數代
Susan avatar
By Susan
at 2018-07-18T11:21
未來幾年新的CPU相同問題補不起來,跟舊的差不多
Mia avatar
By Mia
at 2018-07-22T11:51
應該是全中標 只是研究人員也很配合擠牙膏 隔年才
Regina avatar
By Regina
at 2018-07-25T22:39
買新裝置 牙膏升級不跟上的
Queena avatar
By Queena
at 2018-07-27T11:54
如果是這樣,只剩下效能提升才有買新的動力
Sierra Rose avatar
By Sierra Rose
at 2018-07-27T22:55
我現在宣布CPU進入大漏洞時代
Cara avatar
By Cara
at 2018-07-30T02:18
究竟要何年何月....才能下手 期待ZEN3...
Olivia avatar
By Olivia
at 2018-07-31T19:54
幹,又剛好都中招
Elma avatar
By Elma
at 2018-08-04T19:42
有差嗎 反正不補不賠 要你買新的
Victoria avatar
By Victoria
at 2018-08-06T07:49
來電蝦就是要買
Adele avatar
By Adele
at 2018-08-09T03:54
這下好了,這個預測分支的模式會被一堆人拿來研究了
Kyle avatar
By Kyle
at 2018-08-11T12:02
不然你們想買AMD?
Puput avatar
By Puput
at 2018-08-11T22:34
買AMD吧
Lydia avatar
By Lydia
at 2018-08-12T22:55
兩個爛蘋果,當然選比較不爛的那個
Megan avatar
By Megan
at 2018-08-16T07:32
快請人出來寫文:慟!amd不供電就無法運作!
Kama avatar
By Kama
at 2018-08-18T13:44
佛心公司
Lily avatar
By Lily
at 2018-08-22T01:50
分支預測漏洞才是真漏洞
Donna avatar
By Donna
at 2018-08-23T21:55
好險Ivy bridge沒中
Sarah avatar
By Sarah
at 2018-08-25T14:27
E3-1230v2 再戰十年
Daniel avatar
By Daniel
at 2018-08-27T14:43
Intel:我們將積極研究AMD漏洞來解決相關問題
Annie avatar
By Annie
at 2018-08-29T21:35
我的4770K要涼了嗎
Oliver avatar
By Oliver
at 2018-09-01T10:41
「也陷入麻煩,AMD處理器如遇敲擊恐無法正常運作」
Steve avatar
By Steve
at 2018-09-05T08:56
8700K表示沒我的事
Dinah avatar
By Dinah
at 2018-09-08T22:45
某公司: 慟,AMD有不耐鐵鎚敲擊漏洞
Heather avatar
By Heather
at 2018-09-09T05:00
驚爆!AMD處理器缺乏散熱下,恐將無法正常運作
Bennie avatar
By Bennie
at 2018-09-11T20:56
震撼彈!AMD處理器缺乏電源下,或將無法正常運作
Hamiltion avatar
By Hamiltion
at 2018-09-14T18:28
慟!AMD處理器進水後,將無法正常運作
Linda avatar
By Linda
at 2018-09-17T16:30
gg
Tom avatar
By Tom
at 2018-09-19T18:36
C52:今天是電蝦最黑暗的一天
Cara avatar
By Cara
at 2018-09-20T09:36
Xeon會中嗎
George avatar
By George
at 2018-09-21T18:32
分支預測應該都是同一套吧不然也不會漫延這麼嚴重
Ula avatar
By Ula
at 2018-09-25T00:47
先開賭盤INTEL說AMD也有漏洞的文章
Gilbert avatar
By Gilbert
at 2018-09-25T17:03
還真的有鐵鎚敲擊攻擊 (Row Hammer)
https://en.wikipedia.org/wiki/Row_hammer
Ethan avatar
By Ethan
at 2018-09-26T21:58
我看這幾年的CPU可能都不能買,除非兩家有其他方案
Edward Lewis avatar
By Edward Lewis
at 2018-09-28T20:19
不然你要買AMD嗎?
Ophelia avatar
By Ophelia
at 2018-10-01T20:34
每次一要換代,就一直出包是捨麼原因,是教人換新嗎
Margaret avatar
By Margaret
at 2018-10-02T12:14
攻擊的手法不一樣 總之都是抓分支預測器的權限問題
Elizabeth avatar
By Elizabeth
at 2018-10-05T07:32
高通S835表示:
Eden avatar
By Eden
at 2018-10-05T12:59
ivybridge pass?
Damian avatar
By Damian
at 2018-10-08T10:31
3代是沒測, 不是沒事
Yedda avatar
By Yedda
at 2018-10-13T08:49
246都有 那2代之後全中吧?
Todd Johnson avatar
By Todd Johnson
at 2018-10-16T03:37
全部應該都有包拉 只是實驗室做做論文 沒這麼閒幫忙
測所有的 只是手邊機器拿來用而已
Lucy avatar
By Lucy
at 2018-10-16T23:51
等9代出來直接換好惹
Olga avatar
By Olga
at 2018-10-19T02:31
好煩喔,我實驗室還有一堆i家的QQ
Sandy avatar
By Sandy
at 2018-10-23T13:59
a家用perceptron應該不會中,要線性分解才知道方向
Yuri avatar
By Yuri
at 2018-10-24T23:23
難道AMD不用負責嗎???
Rae avatar
By Rae
at 2018-10-27T05:11
不然這些傻子當初要買FX是嗎
Yuri avatar
By Yuri
at 2018-10-31T01:46
不然你要買AMD debug嗎XDDD
Michael avatar
By Michael
at 2018-11-03T00:40
隔代中標(x)研究人員只測了246(o) 6以下應該是全中
Doris avatar
By Doris
at 2018-11-03T16:00
78代87%也有,但話不能亂說XD
Anthony avatar
By Anthony
at 2018-11-08T05:45
現在可以不用當傻子了,買ryzen就好
Ivy avatar
By Ivy
at 2018-11-11T01:39
有ryzenfall 應該要有intelout
Andrew avatar
By Andrew
at 2018-11-13T04:46
AMD這窮鬼打媒體戰怎麼可能贏I皇呢 科科
Yedda avatar
By Yedda
at 2018-11-17T13:47
好奇xeon呢
Gary avatar
By Gary
at 2018-11-18T22:04
趕快收購一代pentium來用
Rae avatar
By Rae
at 2018-11-19T12:45
不過怎不測78代
Belly avatar
By Belly
at 2018-11-21T07:49
78測一測搞不好全中 恐怖喔 今年I的洞洞怎麼都被抓
Elma avatar
By Elma
at 2018-11-24T00:00
出來了 是犯太歲嗎
Odelette avatar
By Odelette
at 2018-11-25T23:07
就BPU的漏洞被抓出來 當然類似的洞很多
Zanna avatar
By Zanna
at 2018-11-26T00:14
intel 987 二手庫存賣 987
Edwina avatar
By Edwina
at 2018-11-30T00:52
所以x86就真的太多包袱,I與A能不能和好一起開發新
Necoo avatar
By Necoo
at 2018-12-03T01:11
的非x86架構,畢竟軟體界要痛就一次痛完
Rebecca avatar
By Rebecca
at 2018-12-05T22:06
只可惜這相容x86包袱同時也是資產靠山...
不過 這漏洞是因為分支預測 只限x86中招而已嗎...?
Charlotte avatar
By Charlotte
at 2018-12-08T11:26
不限 https://goo.gl/Zb3Vfu
Agnes avatar
By Agnes
at 2018-12-09T17:01
x86的包袱很多 但是這個應該不能算
Sierra Rose avatar
By Sierra Rose
at 2018-12-10T20:45
難道你要買AMD嗎
Ursula avatar
By Ursula
at 2018-12-14T12:23
賣沒BUG core 2 CPU,8787元(誤
Iris avatar
By Iris
at 2018-12-15T22:50
這個是所有高性能CPU都容易中招
Charlotte avatar
By Charlotte
at 2018-12-17T23:03
但也許像Meltdown,有些架構能閃過
是實測才能知道
Daniel avatar
By Daniel
at 2018-12-19T09:31
廠商:買新一代得永生
Lucy avatar
By Lucy
at 2018-12-20T23:06
不然你要買AMD?!
Olive avatar
By Olive
at 2018-12-23T02:33
Spectre大概會變成每季彙整更新 大概修不完
Sierra Rose avatar
By Sierra Rose
at 2018-12-26T17:14
INTEL會告訴你是歷史共業 然後說效能不減
James avatar
By James
at 2018-12-31T11:15
根本就是轉個彎要大家升級的吧
Olga avatar
By Olga
at 2018-12-31T22:25
牙膏一滴一滴要吸回去了
Charlie avatar
By Charlie
at 2019-01-02T14:44
Intel真的很有心,一直在主動發掘bug並解決
Steve avatar
By Steve
at 2019-01-07T12:21
所以說九代以後在買
Frederic avatar
By Frederic
at 2019-01-08T10:36
每代的成長效能不會減 因為修正後都是等幅下降咩(咦
Damian avatar
By Damian
at 2019-01-11T19:23
BUG沒解決前 笑能至少再打個9折做參考
Kama avatar
By Kama
at 2019-01-13T08:03
爽 AMD起飛 抵制INTEL
Victoria avatar
By Victoria
at 2019-01-14T07:54
這研究只是沒測1、3、5、7、8
Cara avatar
By Cara
at 2019-01-15T06:19
2 4 6中的話 3 5 7 8應該都躲不掉
Bennie avatar
By Bennie
at 2019-01-18T08:42
所以現在是買一代的好時機(?
William avatar
By William
at 2019-01-19T07:50
第十代
Skylar Davis avatar
By Skylar Davis
at 2019-01-21T09:25
[情報] 不讓AMD專美於INTEL搶先曝光新漏洞
Rachel avatar
By Rachel
at 2019-01-25T08:13
C52 inside
Dinah avatar
By Dinah
at 2019-01-27T09:24
幸好我上網會至少過分享器…
Charlotte avatar
By Charlotte
at 2019-01-30T08:47
6又中標了,嗚嗚嗚~

35左右 遊戲影音機

Edward Lewis avatar
By Edward Lewis
at 2018-03-30T08:06
已買/未買/已付訂金(元):未買 預算/用途:D3、網頁多開、VM CPU (中央處理器):Intel i5-8400 MB (主機板):技嘉 Z370M D3H【獨家競速板】 RAM (記憶體):威剛 8G*2 DDR4-3000 XPG Z1超頻 VGA (顯示卡):微星 G ...

不讓AMD專美於Intel 300系列主板搶先曝光

Gary avatar
By Gary
at 2018-03-30T00:02
近期除了 AMD 400 系列主機板照片曝光之外,Intel 也不惶多讓 4月即將推出的 300 系列入門款主機板,前陣子泰國經銷已經搶先曝光 網路上也出現一些照片,具消息指出新的 H370、H310、B360 等主機板相較於前一代晶片 組的版本 其實沒有太大的差異,只有小部分的升級,不過從已經曝光的照片上看 ...

ASRock進入顯卡市場,是因為挖礦而非電競

Ingrid avatar
By Ingrid
at 2018-03-30T00:01
[顯示卡器] ASRock會進入顯示卡市場,是因為採礦而非Gaming 關於ASRock進軍顯示卡市場,挖礦是公司背後的主要推力 ASRock在昨天晚上宣布推出其新型Phantom Gaming系列顯示卡時 無意中證實了這一理論。雖然這些顯示卡是Phantom“Gaming”品牌 但除了Radeon 500 ...

海韻 7 年保固金牌半模 FOCUS FM新上市

Hazel avatar
By Hazel
at 2018-03-30T00:01
7年保固 半模 杰強跟捷元 開始出貨 原價屋上架 海韻 FOCUS SSR-450FM 450W/金牌/半模組/7年保/CPU主線:18AWG:鍍銅, $2290 海韻 FOCUS SSR-550FM 550W/金牌/半模組/7年保/CPU主線:18AWG:鍍銅, $2540 海韻 FOCUS SSR-6 ...

海盜船發展新的iCUE RGB照明控制技術

Harry avatar
By Harry
at 2018-03-30T00:01
於世界先進地位的PC遊戲週邊設備和發燒元件廠商CORSAIR®今日 發佈了全新一體化軟體iCUE的早期測試版。iCUE將美商海盜船全系列產品融入一款直觀的 軟體介面 可為美商海盜船的所有鍵盤、滑鼠、耳機、風扇、散熱器以及PSU等產品帶來強大功能。 只需一鍵,iCUE的用戶即可在他們相容的美商海盜船產品之間 ...