• Intel安全补丁不只让Haswell、Broadwell设备重启,其它也有影响

    alexallen 发布于2018-01-19 09:56 / 关键字: Intel, CPU漏洞, CPU缺陷

    在这个月初,PC和手机上用到的现代处理器被曝出处在两个严重的缺陷,尽管各家硬软件传都积极地应对这次罕见的安全漏洞,但实际这些封补漏洞的措施进行并不顺利,在上周微软为AMD平台推送的Windows系统更新会导致部分老机器无法正常运行,直到近日才有新的更新放出,而一直处于此次事件风口浪尖之上的Intel更为糟糕,因为他们提供的安全补丁会让几乎所有现役的处理器造成设备重启的问题。

      展开阅读 

    分享
    | 收藏 | 评论(8)

  • Intel发表安全承诺:将会公开透明告知用户漏洞的相关信息

    alexallen 发布于2018-01-12 11:30 / 关键字: Intel, CPU, CPU漏洞

    在上周Google Project Zero安全团队披露了现代CPU中存在两大漏洞,虽然这涉及到目前市场几乎所有CPU和设备,但Intel受到的影响是最大和最广为人知的,在舆论的风口浪尖上,Intel表示已经在与其它软硬件厂商合作封堵漏洞,现在Intel还发表了关于安全第一的承诺,将会有三个举措来确保用户的数据安全,其中将公开透明地告知用户漏洞的相关信息。

      展开阅读 

    分享
    | 收藏 | 评论(4)

  • AMD本周提供Spectre漏洞的微代码更新,修复旧平台变砖问题

    梁俊豪 发布于2018-01-12 09:13 / 关键字: AMD, CPU漏洞, Meltdown, Spectre

    昨天AMD更新了《AMD 处理器安全性说明》专栏,表示AMD已经准备新的补丁应对Spectre漏洞带来的风险,同时修复了此前因为升级了微软系统补刀导致大量AMD旧平台变砖问题。

      展开阅读 

    分享
    | 收藏 | 评论(17)

  • 微软暂停为AMD平台推送补丁,因为不小心让后者开不了机

    Axe斧娃 发布于2018-01-09 22:09 / 关键字: 微软, AMD, Patch, CPU漏洞

    在上周,由Intel处理器设计缺陷而被引发的处理器安全漏洞成为分量最重的新闻,甚至有可能是2018年的年度新闻之一,毕竟不仅在硬件上会影响Intel、AMD、ARM,还会将Windows、Linux、Android、macOS暴露在未知的风险中,覆盖面不可说不大。随后Linux、微软和苹果都先后推出安全补丁亡羊补牢,其实如果不更换硬件的话,现在也只能接受这些补丁,不过有意思的是,微软的社区中有用户表示在安装补丁后机器无法正常启动的现象,这可就很倒霉。

      展开阅读 

    分享
    | 收藏 | 评论(19)

  • 苹果推送iOS 11.2.2、macOS 10.13.2更新,主要为缓解CPU漏洞

    alexallen 发布于2018-01-09 09:40 / 关键字: 苹果, iOS 11, macOS, CPU漏洞

    在上周曝出全球现代化的处理器都存在两大缺陷,会被恶意软件利用作为攻击的漏洞,在其产品上大量采用x86和ARM处理器的苹果,同样面临着这个严重的问题,苹果确认并承诺将在数周内放出缓解措施。今天苹果已正式为其iPhone、Mac电脑推出新版iOS 11.2.2、macOS 10.13.2系统更新,主要便是为了提供安全补丁来防范处理器漏洞。

      展开阅读 

    分享
    | 收藏 | 评论

  • 我们怎么办?英特尔CPU漏洞事件全面解析

    Origin 发布于2018-01-05 22:26 / 关键字: Intel, Meltdown, Spectre, CPU漏洞, AMD, ARM

    在即将过去的本周,科技行业中讨论得最热烈的事件就是由Intel处理器设计缺陷进而引发的一系列漏洞“漏洞”。作为2018年的首个大新闻,这次被曝出的芯片级漏洞波及范围之广、程度之深是我们始料未及的。而位于漩涡的中心:Intel扮演的是一个相当重要但尴尬的角色。首先,事件的起点是Intel市售处理器被爆出因为设计的缺漏,会造成原本普通的程序却可以拥有前所未有的高权限,甚至可以直接访问核心内存当中的数据,这对于用户隐私和设备安全无疑是多年来前所未有的噩梦,而很快,漏洞迅速升级演变,研究人员称其为“Meltdown”(熔断)和“Spectre”(幽灵),不仅可以拥有内核级别的高权限,潜在的危害性、影响的广阔性、解决的棘手性都始料未及,因此这次曝光的漏洞才会闹得沸沸扬扬。

      详细阅读 

    分享
    | 收藏 | 评论(45)

  • AMD中国针对安全问题发表声明,对其处理器威胁影响非常小

    Axe斧娃 发布于2018-01-05 13:14 / 关键字: AMD, CPU, Ryzen, CPU漏洞

    这周对于Intel来说可能如同如坐针毡,因为芯片设计而造成的安全风波已经成为这周最大的新闻,甚至不止这周,即使今天才是2018年的第5天,但是这应该是可以锁定2018年的年度事件。其实这事一开始AMD是处于免疫状态的,后来随着安全事件的扩大化,新的说法是“幽灵”漏洞其实也是可以影响AMD处理器的,虽然具体出于何种风险,大家还没有给出一个精确的说法。今天中午,AMD中国官方在微博对此发表声明

      展开阅读 

    分享
    | 收藏 | 评论(39)

  • CPU漏洞到底会带来多少性能影响?至少游戏玩家可以安心

    Axe斧娃 发布于2018-01-05 12:03 / 关键字: 英特尔, 漏洞, Intel, CPU漏洞

    因为已经连续写过很多篇,这里就不再废话,大家都知道因为最近Intel被爆出拥有硬件级的设计漏洞,恶意软件可以拥有高到不可思议的权限,在毫无遮拦的计算机海洋中畅游。虽然最理想的方案是更换全新设计的处理器,不过这对于消费者来说是不可能的,所以想要亡羊补牢只能通过补丁。其实这段内容对我们都没太大,单从隐私安全的角度来说,WannaCry的风险要更大些,但最重要的是,因为病灶的部位这次是芯片当中,普通的小修小补是没用的,真正能带来安全保证的更新会使用很粗暴的技术,会影响性能,这才是我们最关心的。

      详细阅读 

    分享
    | 收藏 | 评论(19)

  • 对于这次两大处理器缺陷,我们需要做些什么来防范?

    alexallen 发布于2018-01-05 10:38 / 关键字: 处理器缺陷, CPU漏洞, Intel, AMD

    刚进入新年,我们日常使用的电脑和手机上,便被指出处理器存在“Meltdown”和“Spectre”两个大缺陷,容易被利用来进行恶意攻击和获取隐私信息,由于涉及到Intel、AMD和ARM三大最主要的处理器,所以全球90%的设备都有安全隐患,好在目前各大软硬件厂商都已经针对这两个问题陆续作出了缓解措施,那么对于我们普通使用者,需要做些什么来防范这两个处理器缺陷可能会带来的不良影响呢?

      展开阅读 

    分享
    | 收藏 | 评论(8)

  • Intel已为过去5年的绝大多数CPU准备好更新,性能损失并不大

    Axe斧娃 发布于2018-01-05 09:52 / 关键字: 英特尔, 微软, Intel, Surface, CPU漏洞

    相信大家在昨天已经被来自Intel处理器的芯片漏洞刷屏,毕竟前天还只是针对Intel的芯片,昨天通过延伸就诞生新曝光的漏洞“熔断”和“幽灵”,甚至还可以针对AMD、ARM处理器展开攻击。不过不管怎么说,Intel遭受的危机都是最沉重的。不过他们在今天早上更新博文,表示已经通过和伙伴联手,取得非常大的进展(Significant Progress),将会在软件补丁和固件更新两方面挽回大家的损失。

      展开阅读 

    分享
    | 收藏 | 评论(14)

  • 苹果确认iPhone和Mac电脑亦受处理器缺陷影响,将有补丁放出

    alexallen 发布于2018-01-05 09:21 / 关键字: 苹果, iPhone, Mac, CPU漏洞

    近日有曝出目前全球有采用Intel、AMD和ARM处理器的设备,目前都有“Meltdown”和“Spectre”这两个存在了20年之久的处理器缺陷,而作为消费电子设备巨头的苹果,其最广泛使用的iPhone和Mac电脑亦采用这些处理器,所以现在苹果也确认他们两大设备同样受到这两个缺陷的影响,但“Meltdown”已作了缓解,“Spectre”也将会有补丁放出。

      展开阅读 

    分享
    | 收藏 | 评论(1)

  • 浏览器是抵御新漏洞的关键,微软为Edge、IE11推送更新

    Axe斧娃 发布于2018-01-04 22:27 / 关键字: 英特尔, 漏洞, 微软, Intel, CPU, Windows, CPU漏洞

    今天最大的新闻就是在Intel处理器芯片当中因为设计缺陷而带来的漏洞,一些恶意程序会利用该漏洞拥有原本不应该拥有的高权限,以此随意在内存当中访问数据。其实就在昨天的这个时候,流传的消息还是只有Intel的处理器还有这些问题,但今天早上发现漏洞已经出现扩大化。对,没错,就是“Meltdown”和“Spectre”,前者目前仅仅针对Intel处理器发作,不过好在存在“解药”,微软今天已经针对该问题发布更新。而后者的杀伤力要更大,不仅可以针对原本毫无关联的AMD、ARM处理器下手,甚至还没有有效的解药存在。

      展开阅读 

    分享
    | 收藏 | 评论(16)

  • 让Intel焦头烂额的两大处理器缺陷:“Meltdown”和“Spectre”

    alexallen 发布于2018-01-04 17:54 / 关键字: Intel, AMD, 处理器缺陷, CPU漏洞

    这周是进入2018年后第一个星期,本应是让人期待的一个好开始,但事实上刚开年,全球用户和软硬件厂商就必须面对一个难堪的问题:我们日常使用的PC和手机中最主要硬件之一的处理器,近日被曝出存在两个重大缺陷:“Meltdown”和“Spectre”,恶意软件可以利用它们来对PC、移动设备和云进行攻击获取个人信息,而且与以往硬件缺陷容易被修复不同的是,这两个缺陷的根源是来自现代处理器的架构设计。

      展开阅读 

    分享
    | 收藏 | 评论(27)

  • Skylake往后的Intel CPU受到的性能损失较少,微软已经发布补丁

    Axe斧娃 发布于2018-01-04 11:40 / 关键字: 英特尔, Intel, Skylake, CPU漏洞

    昨天开始被曝光的关于Intel芯片设计出现严重的硬件级漏洞已经开始被传播地越来越凶,昨晚下班时小编已经在地铁上看到很多报道,而且似乎有越来越严重、甚至有扩大化的倾向。当然具体情况还需要我阅读更多的文章,不过相信很多读者还被蒙在鼓里,只看到很多只言片语,这对于信息的传播是非常不利的。事情是这样的:简单来说,昨天有几位研究者发现,由于Intel芯片设计的漏洞,可能会导致恶意程序会拥有它们本不应该拥有的高权限,比如说访问内核内存(KernelMemory),这个概念是相对于用户内存的(User Memory)。因为内核内存由于非常高的权限,自然只有特定的程序可以访问,而昨天被曝光的漏洞可以让其他正常的程序也能访问这最敏感、最优先级的部分。

      展开阅读 

    分享
    | 收藏 | 评论(56)

  • Intel回应CPU硬件漏洞:别家也有问题,已共同推出解决方案

    Origin 发布于2018-01-04 09:52 / 关键字: Intel, 处理器, 漏洞, AMD, CPU漏洞

    在被曝出自家的处理器存在漏洞后,Intel昨天的股价在3个小时内大跌超过3%,而AMD的股价则从10.98美元大涨到11.66美元,在今天凌晨的时候甚至达到了12.11美元的高位。Intel自己也意识到事情的严重性,因此在今天Intel紧急回应了消费者质疑处理器存在缺陷的相关问题。

      展开阅读 

    分享
    | 收藏 | 评论(26)

1 2