银河飞将
原帖由 EraserKing 于 2020-1-29 12:16 发表 密歇根大学的安全研究人员,刚刚披露了影响英特尔多款处理器的漏洞的详情。作为一种推测执行攻击,编号为 CVE-2020-0549 的 CacheOut 漏洞可被利用来泄露敏感数据,风险等级为中等(6.5)。正如英特尔公告的那样,这 ...
查看详细资料
TOP
混世魔头
原帖由 Mas 于 2020-1-29 12:43 发表 怎么老盯着牙膏打,挖几个按摩店的漏洞嘛
魔头
原帖由 卖哥 于 2020-1-29 12:41 发表 这确实是挺遗憾的,尤其是考虑到市面上根本不存在替代品,所以遇到这类bug后云服务商不得不在打补丁降低性能后购买更多的英特尔处理器弥补下降。 因为云完整性技术CIT和可信执行技术TXT都是这些企业不可替代的安全 ...
原帖由 EraserKing 于 2020-1-29 13:12 发表 更糟糕的是,研究人员证明,它可以绕过几乎所有基于硬件的安全域,包括共同驻留的虚拟机、OS 内核、甚至软件防护扩展(SGX)。 这不是等于没有安全防护吗,扯什么不可替代呢
原帖由 Mas 于 2020-1-29 13:21 发表 究竟是大家都有洞的地方牙膏厂糊了几张纸、按摩店没加任何措施呢 还是按摩店在这地方压根没洞啊?
原帖由 EraserKing 于 2020-1-29 16:08 发表 卖哥会告诉你虽然牙膏厂的墙上全是洞,还是比农企没有墙安全 他讲的是没有问题,确实没有墙,但是他没告诉你的是农企改为挖护城河了
原帖由 卖哥 于 2020-1-29 22:18 发表 护城河是啥?
原帖由 EraserKing 于 2020-1-30 10:37 发表 你这是看不起分支预测呢,还是看不起幽灵和熔断呢
原帖由 卖哥 于 2020-1-30 11:50 发表 分支预测并不是安全技术,是有安全风险的增强可并行性技术。 幽灵全世界先进处理器都有,无论是IBM到ARM到AMD,当然也包括英特尔。 熔断是只有ARM和英特尔。 总的来说,对目前新出品的处理器来说,幽灵和熔断 ...
原帖由 EraserKing 于 2020-1-30 12:40 发表 没人说分支预测是安全技术啊 23333 只是说分支预测这样常见的技术也只有牙膏厂做的集所有漏洞于一身
原帖由 卖哥 于 2020-1-30 12:42 发表 一边是补上的漏洞 一边是一开始就缺失的安全功能 所以还是英特尔处理器更安全对吧。
魔神至尊
享受工作,享受生活。
原帖由 EraserKing 于 2020-1-30 13:47 发表 一边是永远补不完的漏洞 一边是从根本上就不存在的漏洞 所以还是英特尔处理器漏洞更多对吧。 墙上都是洞了,还要硬撑着说大门很牢固,可以,这很Intel