设计世界

  • 家
  • 文章
    • 三维CAD
    • 电子•电气
    • 紧固和加入
    • 工厂自动化
    • 直线运动
    • 运动控制
    • 测试和测量
    • 传感器
  • 三维CAD模型
    • 零件库
    • traceparts.
  • 领导
    • 2020年获奖者
    • 2019年获奖者
    • 跳跃奖励
  • 资源
    • 订阅
    • 数字问题
      • EE世界数字问题
    • 设计工程的未来
    • 跳跃奖励
    • MC²运动控制教室
    • 运动设计指南库
    • 播客
    • 供应商
    • 网络研讨会
  • 工程中的妇女
  • 电子书/技术提示
  • 视频
  • 新冠肺炎

谁受到计算机芯片安全缺陷的影响

由AP技术作家Matt O'Brien|2018年1月5日

分享

科技公司正在争抢以修复影响由英特尔和其他芯片制造商建造的计算机处理器的严重安全缺陷,并在世界上许多个人计算机和智能手机中找到。

发现的两个硬件缺陷可以被利用,使计算机的内存内容泄漏。这种泄露可能会暴露存储的密码和其他敏感数据,包括个人照片、电子邮件和即时消息。

谷歌Project零和学术机构(包括奥地利格拉茨理工大学)的研究人员去年发现了这个问题,并于星期三公布。

没有证据表明,糟糕的演员尚未利用这些错误,但来自微软到Mozilla的公司本周表示,他们已经努力修补他们的操作系统和浏览器的漏洞,以防止其中一个错误。研究人员说,另一个更难修复,“会很长一段时间困扰着我们。”

这是一个看起来有什么影响,关于它的事情以及你是否应该担心。

英特尔处理器

英特尔位于问题的中心,因为它提供了许多世界PC中使用的处理器。研究人员说,自20世纪90年代中期以来,几乎每个人的处理器都会影响它的一个错误。

虽然安全缺陷通常限于特定公司或产品,但英特尔表示问题是“不是英特尔产品的错误或缺陷”,而是影响现代计算平台共同的处理技术的更广泛的问题。

ChipMaker和Google都告知英特尔六月漏洞,表示他们计划在下周揭露问题,何时可以提供修复。科技公司通常扣留有关安全问题的详细信息,直到修复程序可用,以便黑客不会有路线图来利用缺陷。但在这种情况下,英特尔被迫在英国技术现场在登记册报告后周三披露问题,导致英特尔的股票跌倒。

大多数立即修复将限于熔化错误。另一个幽灵,更难修复,但也难以利用,使其对消费者设备的立即威胁较少。

其他芯片制造商

虽然研究人员表示,熔毁缺陷仅限于英特尔处理器,但他们已经证实幽灵是英特尔、高级微设备和ARM处理器的问题。AMD芯片在个人电脑中也很常见,而ARM芯片则出现在许多智能手机和其他互联网连接产品中,包括汽车和家用电器。

AMD表示,自己的处理器存在“近乎零的风险”,要么是因为其芯片设计不同,要么是针对微软Windows和其他操作系统的安全修复将解决这个问题。ARM控股表示,正与英特尔、AMD和操作系统供应商合作解决这一问题。ARM设计也应用于苹果的移动芯片中。苹果周四晚些时候表示,其所有设备都受到了影响,但它已经进行了修复,以帮助防范笔记本电脑和手机的崩溃,并计划很快在Safari浏览器中发布缓解措施,以帮助抵御幽灵。

保护云安全

该错误还会影响云计算服务,供电的大部分电源。由Amazon,Microsoft,Google,IBM和其他人提供的这些服务给出了较小的公司访问数据中心,网络托管和其他服务需要运行业务。但这些云服务还使用具有相同类型的问题芯片的计算机。

Proofpoint负责网络安全的高级副总裁Ryan Kalember表示,未经授权的访问将很难被发现,因此云计算提供商需要迅速采取行动,防范这些漏洞。他说,好消息是,主要的云提供商已经知道这一点好几个月了,有时间来解决这个问题。

下一步怎么办?

有限的消费者现在可以做些什么来保护他们的电脑。

来自美国计算机应急小组的建议是残酷的。这个联邦组织说,“完全消除漏洞”需要更换已经嵌入数百万台计算设备中的硬件。

这不是什么都不说。

消费者可以通过确保使用最新的软件升级来修补操作系统,从而减轻潜在的漏洞。微软的Windows、苹果的macOS和Linux已经有了崩溃补丁。Mozilla说,它还实施了一项短期缓解措施,禁用了Firefox浏览器的一些功能。谷歌表示,如果安卓设备有最新的安全更新,它们就会受到保护。

安全研究员罗伯格雷厄姆(robgraham)周四在一篇博客文章中说:“如果你从微软、苹果或Linux下载了最新的更新,那么问题就解决了,你不必担心。”如果你不是最新的,那么还有很多其他的不好,你可能也应该担心。”


提交:家电工程+家庭自动化那网络安全那M2M(机器到机器)


相关文章阅读更多>

第6部分:用于连接和物联网设计工作的IDE和其他软件
第4部分:工业机械的边缘计算和网关激增
第3部分:以太网、PoE、IO链路、HIPERFACE和单电缆解决方案的趋势
传感器的机器学习

运动设计指南

“运动

Enews注册

运动控制课堂

设计世界数字版

覆盖

浏览最新的问题以易于使用的高质量格式设计世界和背面问题。剪辑,分享和下载与领先的设计工程杂志今天。

Edaboard电子论坛

顶级全球问题解决EE论坛涵盖微控制器,DSP,网络,模拟和数字设计,RF,电源电子,PCB路由等等

Edaboard:电子论坛

赞助内容

  • 使用超宽带的创新方法和入门所需的知识
  • Helukabel PVC控制和电机电缆接受Ecolab认证
  • 电子阀技术
  • 特殊戒指:自锁,平衡,ID / OD锁
  • 五个理由:2065连接器是手动焊接的可靠替代品
  • 钻机OEM受益于采用边缘计算技术的PLC:IIoT案例研究
工程交流

工程交流是一个用于工程师的全球教育网络社区。

今天就联系、分享和学习»

@designworld的推文
设计世界
  • 广告
  • 关于我们
  • 联系人
  • 管理Design World订阅
  • 订阅
  • 设计世界数字网络
  • 工程白皮书
  • 跳跃奖励

版权所有©2021 WTWh Media LLC。版权所有。除了WTWH媒体的事先书面许可之外,可能不会再现本网站上的材料,分发,传输,缓存或以其他方式使用。
隐私政策|广告|关于我们

搜索设计世界

  • 家
  • 文章
    • 三维CAD
    • 电子•电气
    • 紧固和加入
    • 工厂自动化
    • 直线运动
    • 运动控制
    • 测试和测量
    • 传感器
  • 三维CAD模型
    • 零件库
    • traceparts.
  • 领导
    • 2020年获奖者
    • 2019年获奖者
    • 跳跃奖励
  • 资源
    • 订阅
    • 数字问题
      • EE世界数字问题
    • 设计工程的未来
    • 跳跃奖励
    • MC²运动控制教室
    • 运动设计指南库
    • 播客
    • 供应商
    • 网络研讨会
  • 工程中的妇女
  • 电子书/技术提示
  • 视频
  • 新冠肺炎
我们使用cookie来个性化内容和广告,提供社交媒体功能并分析我们的流量。我们还通过我们的社交媒体,广告和分析合作伙伴分享您使用我们的社交媒体,广告和分析合作伙伴的信息,他们可以将其与您提供给他们的其他信息,或者他们从您的服务中收集。如果您继续使用本网站,您同意我们的cookie。 好的不阅读更多