E X P

处理器漏洞 搜索列表

还击CTS指控,AMD承诺推补丁修正锐龙/霄龙处理器漏洞

前段时间英特尔公司因为熔断、幽灵两大CPU漏洞被闹得焦头烂额,漏洞被提前曝光导致英特尔公司一边疲于应付公关危机,一边又要推送补丁帮助客户、消费者修正CPU漏洞,期间因为漏洞导致重启等问题还被各种指责,AMD在这次漏洞危机中幸运地避开了主要火力。不过3月份AMD被以色列一家安全公司集火攻击,后者声称AMD的Ryzen、EPYC等处理器存在多达13个漏洞,而且一反常态地第一时间就公开了漏洞,还宣称AMD需要数月时间从能修复漏洞。对此AMD很快予以反击,表示他们的修复补丁已经交给合作伙伴测试,很快就会公开推送。

处理器漏洞封堵工作主体完成后,这些旧U无法再接受更新

业界曝光“熔断”和“幽灵”处理器漏洞已经是一月份的新闻,而在三月份的中旬,经过英特尔、微软和硬件伙伴的共同努力,包括处理器微代码、主板BIOS更新、Windows系统更新的协同作业,封堵漏洞的主体工作已经完成。之所以说是主体工作,是指封堵漏洞工作是面向过去五年发售的处理器,换句话说就是自Haswell架构开始往后的产品,至少在消费级市场来说,他们是目前覆盖最广的主流设备,但同样要知道的是,会暴露在“熔断”和“幽灵”潜在风险面前的远远并不只是过去五年发布的架构的成员,但很遗憾的是,他们或许等不到属于自己的微代码安全更新。

处理器漏洞的武器化正在路上,单月识别超百个攻击样本

转眼间2月份的第1周已经过去,不知道大家还记不记得,就在正好1个月前被引爆的那场处理器漏洞风波。不,应该叫做“海啸”才对。如果说当时因为牵涉到的产品系列、型号之多、对不同领域的影响之广、展开封堵的难度之大以及对性能的损失之深让那场海啸成为一颗当量巨大的Dirty Bomb,不过就在1个月后,正当大家都开始慢慢淡忘这件海啸的时候,已经有证据表明不少攻击者在尝试利用这次历史罕见的机会来拓展自己的武器库。

AMD平台用户注意,修复Win10因处理器漏洞无法启动的补丁出炉

本周是微软面向Windows 10推送累计更新的时间窗口,无论是最初的Version 1507,还是秋季创意者的Version 1709,在1月16日开始直到昨天都能受到月例行更新。本来这些更新是不需要在意也无关紧要的,但其中要重点注意的是,我们在本月早些时候报道的因为Windows 10封堵处理器漏洞补丁造成的AMD平台无法正常引导至操作系统启动的问题已经有解决补丁出路,并面向各个分支提供下载。

处理器漏洞补丁到底会损失多少性能?微软已经给出答案

Intel被爆出在处理器的硬件设计上存在缺陷是从上周三开始集中报道的,到今天已经正好一周。这周内事态的发展非常快,甚至有些出乎预料,不过我们现在应该已经逐渐接受无论是Windows、Linux、Android、macOS、iOS都会有由潜在的风险,也知道安全补丁因为原理的关系,对于桌面端的操作系统会有性能影响,就是这个性能到底有多少,大家都还在讨论和收集中。不过微软已经给出较为权威的答案,从某种程度上应该可以结束争吵。

在Haswell、Broadwell架构后,Intel完成针对Skylake重启的修复

二月份的第二周即将过去,而本周英特尔依然在忙碌着推送新的微代码,目的?无他,解决处理器漏洞而遗留的烂摊子而已,这其中的烂摊子可是值得好好说道。首先大家都知道,谷歌团队曾经识别出一些基于处理器设计漏洞而出现的安全风险,利用这些风险可以发起针对内存级别的信息泄露,甚至是更加危险的攻击,在这种情况下,业界的所有上游厂商都有利用自己的渠道封堵安全风险,具体的原理我们过去详细报道过这里不加赘述,但最忙碌的肯定是微软和英特尔,前者直接和我们的Windows对接,而后者的处理器占据绝大部分市场。但很遗憾的是,在这条紧张而必须统一的流水线上,英特尔在上个月开始出岔子,因为被发现更新的微代码会导致Haswell、Broadwell架构处理器的平台重启。

处理器漏洞的武器化正在路上,单月识别超百个攻击样本

转眼间2月份的第1周已经过去,不知道大家还记不记得,就在正好1个月前被引爆的那场处理器漏洞风波。不,应该叫做“海啸”才对。如果说当时因为牵涉到的产品系列、型号之多、对不同领域的影响之广、展开封堵的难度之大以及对性能的损失之深让那场海啸成为一颗当量巨大的Dirty Bomb,不过就在1个月后,正当大家都开始慢慢淡忘这件海啸的时候,已经有证据表明不少攻击者在尝试利用这次历史罕见的机会来拓展自己的武器库。

CPU漏洞让人手足无措,微软推送更新只为Disable之前的更新

像这个月被公布的处理器漏洞这种级别的安全风险在历史上并不多见,所以大家可以看到仿佛一滩本来宁静的池塘被突然扔进一块巨大的岩石,池底的生物被卷入巨大的漩涡,池塘表面更是掀起巨大的浪花。无论是微软还是英特尔,都应该是1月份最忙碌的公司,这种情况下非常容易出现乌龙(而且大家都等着看你的乌龙),我们之前就报道过一位使用非常老的速龙处理器的用户在安装更新后无法被正常引导至系统,当时的成因和过程我都报道过,这里不加赘述。

加载更多
热门文章
1苹果发布新版iPad Pro采用M1芯片及Mini-LED屏幕,AirTag姗姗来迟
2苹果全新iMac登场,采用7种配色致敬乔布斯经典作品
3联想意外剧透了笔记本版RTX 3050 Ti与RTX 3050,频率与TGP都曝光了
4DirectStorage API硬件要求或不高,PCIE 3.0 NVME SSD及DX12即可
5富士康在美国投资规模大幅度缩水,由原计划100亿美元减少到6.72亿美元
6预计2021第二季度DRAM价格将上涨18-23%,主要原因是旺季需求量大
7AMD FidelityFX已支持Xbox Series X/S,开发人员现在可完全使用
8海盗船K70 RGB TKL键盘和SABRE RGB PRO鼠标体验:深藏不露,一招制胜
9供应商透漏台积电美国晶圆厂建设时间表,表示在该地区建厂成本高