鑽研4千頁手冊!Google天才工程師約翰.霍恩,揪出英特爾大 - 3C

Jacob avatar
By Jacob
at 2018-05-01T02:52

Table of Contents

鑽研4千頁手冊!Google天才工程師約翰.霍恩,揪出英特爾大漏洞
by 高敬原 2018.04.30

22歲的約翰.霍恩研究4千頁的Intel處理器手冊,揭發震驚全球的資安大漏洞。他天資聰
穎,高中就曾經找出學校網路系統的安全問題;還曾經獲得德國總理梅克爾接見。
2018年一開春,就傳出英特爾(Intel)處理器的重大安全瑕疵,影響層面擴及近十年內
的個人電腦、智慧型手機、雲端服務。而揪出「Meltdown」、「Spectre」這兩項漏洞的
,是留著一頭棕色短髮、英文帶著一點德國口音、年僅22歲的工程師──約翰.霍恩(
Jann Horn)。

天分過人,大二就有博士程度
德國籍的霍恩從小天分過人,高中時曾經揪出學校網路系統的安全問題;也曾與同學共同
寫出預測與校正雙擺運動的程式,還因此獲得德國總理梅克爾的接見。專注於細節的性格
流竄在霍恩的血液中。

大學時,霍恩在Twitter上發表一篇貼文,探討如何破解防毒軟體,這篇貼文剛好被資安
公司「Cure53」的執行長馬里奧.海德里希(Mario Heiderich)看到,當時不到20歲的
霍恩就這麼進入了Cure53團隊。憑著對網路安全強大的熱情,剛升上大二不久的他,就已
經在鑽研博士程度的研究。這股熱情讓通訊安全新創Cyph相中,2016年時邀請他替展品抓
漏洞,最後成果還因此讓霍恩聘列產品專利發明人。

意志力堅定,揭發資安缺失
大學畢業後,霍恩進入Google旗下的「Project Zero」團隊工作。去年4月,為了確認他
所寫的一段運算碼可以在電腦上順利運作,霍恩花了許多時間研究長達4千頁的英特爾處
理器手冊,過程中讓他意外發現這起震驚全球的處理器大漏洞。6月份時,他趕緊通知英
特爾、ARM、AMD他的發現。

嚴格來說,霍恩並不是唯一發現處理器漏洞的研究人員,不過先前發現問題的都是一整個
研究團隊。霍恩靠著強大的熱情以一己之力揭發資安缺失,許多人或許會將他的成就歸功
於天資聰穎,但如果沒有從頭研究4千頁處理器手冊的熱情,霍恩也不可能受到這麼大的
關注。比起聰明的大腦,踏實的研究態度以及堅定的意志力或許才更為關鍵。

约翰.霍恩
22歲,德國人。就讀波鴻魯爾大學(Ruhr University Bochum),目前為Alphabet旗下的
Google Project Zero團隊員工,也是揪出Intel處理器漏洞的幕後推手。

https://goo.gl/h2RrJX

UAC.exe:有漏洞又如何,不然你要_______________

--
FrostGZ : 崩 08/10 22:22
pokemon1318 : 不 08/10 22:22
a123453906 : 應 08/10 22:23
c52chungyuny: 求你們停了好嗎 08/10 22:24

--
Tags: 3C

All Comments

Daniel avatar
By Daniel
at 2018-05-05T07:40
Leila avatar
By Leila
at 2018-05-08T14:18
Daniel avatar
By Daniel
at 2018-05-11T11:39
Kumar avatar
By Kumar
at 2018-05-12T11:36
求你們停了好嗎
Genevieve avatar
By Genevieve
at 2018-05-12T22:37
還好生在德國…
George avatar
By George
at 2018-05-16T00:18
AMD之友
Mia avatar
By Mia
at 2018-05-17T18:28
還好沒生在鬼島
Rebecca avatar
By Rebecca
at 2018-05-19T02:45
Yoyodiy強多了
Kumar avatar
By Kumar
at 2018-05-21T12:57
世界上應該沒有人擋得住yoyo叔吧
Anonymous avatar
By Anonymous
at 2018-05-22T13:35
Yo叔直接寫程式繞過去
Dorothy avatar
By Dorothy
at 2018-05-23T23:08
Eden avatar
By Eden
at 2018-05-27T14:55
為什麼沒有繞過大師的專訪
Xanthe avatar
By Xanthe
at 2018-06-01T09:16
yoyo:
Charlotte avatar
By Charlotte
at 2018-06-05T23:31
害我浪費一堆時間狂更新十幾台電腦 又讓人類CPU倒退
Connor avatar
By Connor
at 2018-06-06T02:28
本來壓路機上網還堪用,升到1709開IBPB後就變頓了...
Eden avatar
By Eden
at 2018-06-07T11:04
難道你要買
Joseph avatar
By Joseph
at 2018-06-09T16:04
早餐了嗎
Erin avatar
By Erin
at 2018-06-09T20:29
有資安漏洞也好過另一家黑屏&重開
Skylar Davis avatar
By Skylar Davis
at 2018-06-13T00:46
有漏洞還是一樣大賺 我不懂要補洞幹嘛?
Hedwig avatar
By Hedwig
at 2018-06-14T16:50
德國的阿宅還是阿宅
Edward Lewis avatar
By Edward Lewis
at 2018-06-18T04:53
沒聽過有洞60分嗎?
Olga avatar
By Olga
at 2018-06-22T18:30
很猛!
Sierra Rose avatar
By Sierra Rose
at 2018-06-25T01:36
這麼天才順便幫忙補洞吧
Zanna avatar
By Zanna
at 2018-06-27T22:28
大二就有博士程度.....其實有些博士連大二都不如
Bethany avatar
By Bethany
at 2018-06-28T07:47
開漏洞偷效能一堆人捧==
Edward Lewis avatar
By Edward Lewis
at 2018-06-30T06:20
樓上房子漏水都不補的嗎?
Quintina avatar
By Quintina
at 2018-07-03T12:35
壓爆牙膏的最後一根稻草
Yuri avatar
By Yuri
at 2018-07-04T20:36
原來 看使用說明書成為駭客都是真的....
Thomas avatar
By Thomas
at 2018-07-08T22:11
說明書真的很有用!大推
Wallis avatar
By Wallis
at 2018-07-09T19:23
德國碩博士很硬的...
Anonymous avatar
By Anonymous
at 2018-07-12T09:07
推 沒生在鬼島
Audriana avatar
By Audriana
at 2018-07-16T12:52
幹 想想我大二在幹嘛QQ
Zenobia avatar
By Zenobia
at 2018-07-18T07:07
台灣人87%都不看說明書在那邊裝懂
Suhail Hany avatar
By Suhail Hany
at 2018-07-20T16:39
Intel:戰犯就是你~
Suhail Hany avatar
By Suhail Hany
at 2018-07-21T05:25
單純的消費者應該沒時間去看完四千頁的東西
Ethan avatar
By Ethan
at 2018-07-23T14:14
開發人員也沒時間看4千頁...找自己會用到的看而已
Xanthe avatar
By Xanthe
at 2018-07-28T11:56
幫博士說個話 博士跟這位天才點的技能數不一樣
Bennie avatar
By Bennie
at 2018-07-29T23:45
這年頭都寫AI讀paper,那還需要自己鑽研
Sarah avatar
By Sarah
at 2018-07-31T12:22
這不只技能樹不一樣了吧,技能點數也爆多
Noah avatar
By Noah
at 2018-08-01T15:07
在台灣大概就是,你幹嗎發覺漏洞,大家裝不知就好拉
Christine avatar
By Christine
at 2018-08-03T18:39
反正真的有其他駭客發現,出事了再說嘛
John avatar
By John
at 2018-08-08T16:03
微軟表示:沒漏洞我賺什麼?
蘋果表示:覺得有漏洞,表示你信仰不夠!
Eartha avatar
By Eartha
at 2018-08-11T04:19
不是要解決提出問題的人? 霍恩保重QQ
Skylar Davis avatar
By Skylar Davis
at 2018-08-13T12:06
還好是在google,在台灣沒有公司會讓他有時間看4千
頁的資料
Victoria avatar
By Victoria
at 2018-08-18T05:41
有洞也比隔壁超ram會倒陽的好
Irma avatar
By Irma
at 2018-08-20T07:25
好想知道那段運算碼是做什麼用的 竟然需要把4000頁
翻過一遍
Irma avatar
By Irma
at 2018-08-21T23:12
他有準備好不自殺聲明嗎?解決不了問題,我怕會直
接解決發現問題的人xd
Joe avatar
By Joe
at 2018-08-26T18:58
都公開了是要不自殺三小
Ina avatar
By Ina
at 2018-08-30T11:50
好強大啊啊啊啊啊 我看書秒睡
Kelly avatar
By Kelly
at 2018-08-30T13:54
那4000頁的手冊 網上能下載嗎? 想知道
Hedda avatar
By Hedda
at 2018-09-01T02:08
別說看四千頁,叫我4000張白紙疊一起一張張翻開我都
賭爛...

虛擬實境裝置消費者購買意圖(抽電影票)

Olivia avatar
By Olivia
at 2018-04-30T23:49
感謝版主核准,讓我在此版發放問卷 本問卷抽獎中獎機率高!超過十分之一的機會唷! 歡迎愛好虛擬實境玩家、重度遊戲玩家、電腦3C使用者皆可以作答。 【問卷名稱】: 虛擬實境裝置消費者購買意圖。 【研究目的】: 碩士論文研究使用。 本問卷為一份有關「虛擬實境裝置消費者購買意圖」的學術研究,希望能以問卷調 ...

旗艦X299信仰光害RAMPAGE VI EXTREME開箱

Anonymous avatar
By Anonymous
at 2018-04-30T23:06
之前就有說想換 R6E 最後還是實踐了 每次看到 ROG X 旗艦版,換換病忍不住了 X299 杜蕾斯跟 i9 7900X 整套易主給老弟 然後 R6E 就出現在眼前了,之前有登錄換行李箱也收到了! https://i.imgur.com/veWXm9c.jpg 打開個 ROG 眼花撩亂的貼紙,又來啦! ...

原價屋32吋大曲面AOC LE32C1071螢幕$8888

Regina avatar
By Regina
at 2018-04-30T22:47
剛剛看到AOC LE32C1071(1A1H1P/3000/4ms/VA曲面/144Hz/無喇叭)抗藍光.HDMI2.0, $9888↘$8888 應該是目前AOC 32吋曲面最低價 有HDMI和144HZ 外型也很薄框 - ...

買UPS 還是買別家電源供應器

Selena avatar
By Selena
at 2018-04-30T22:35
呃 是這樣的 今天凌晨的時候 學弟打電話來 說新大樓實驗室的電腦用一用用到一半突然自己斷電 再按電源鍵之後就and#34;啵and#34;了好大一聲 他就嚇到直接把延長線的電源給關了 當下去實驗室看了看情況 感覺就像是實驗室電腦裡面那顆全漢的黑爵士II 450W掛了 於是中午就把電源拆下來帶去原價屋快換 ...

華擎 DeskMini 310 規格露出...

Dorothy avatar
By Dorothy
at 2018-04-30T22:28
DeskMini 310 Series https://www.asrock.com/nettop/Intel/DeskMini%20310%20Series/index.asp 規格多了: - Micro SD Card Reader - Ultra M.2 支援 PCIe Gen3 x4 + SA ...