新足迹

 找回密码
 注册

精华好帖回顾

· ~雪月饼~ (2007-9-21) 紫雪花 · 因梦而想起的一个人 - L (2007-8-1) datou2z
· 参加活动租房那些事:邻居房客的房室 (2012-11-12) LILI6HE · 来说说路过我们生命的素昧平生的人曾经给予我们的感动? (2008-2-19) astina
Advertisement
Advertisement
查看: 3940|回复: 7

[其他] 最新爆出的CPU漏洞对金融安全的威胁 [复制链接]

发表于 2018-1-5 07:08 |显示全部楼层
此文章由 firststeps 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 firststeps 所有!转贴必须注明作者、出处和本声明,并保持内容完整

近两天爆出的intel cpu漏洞似乎十分糟糕,而且Spectre 攻击似乎也不限于intel CPU,对于近十年的几乎所有电脑有有效,而且似乎还没什么办法。这个漏洞使得入侵者可以任意读取机器的内存,而机器内存中的所有密码私钥应该都是明码方式的。感觉这个对比特币钱包之类的威胁特别大,似乎唯一安全的方式是采用专门的电脑不加载其他任何程序。


UPDATE: Meltdown and Spectre are huge vulnerabilities for Intel and others: What you need to know
https://www.morningstar.com/news ... u-need-to-know.html
Advertisement
Advertisement

发表于 2018-1-5 07:13 来自手机 |显示全部楼层
此文章由 righttang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 righttang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
首先他得在你内存里跑一段程序,才能读其他进程的数据. 但是如果他可以跑程序,他可以造成的破坏已经很大了

发表于 2018-1-5 07:17 |显示全部楼层
此文章由 firststeps 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 firststeps 所有!转贴必须注明作者、出处和本声明,并保持内容完整
righttang 发表于 2018-1-5 08:13
首先他得在你内存里跑一段程序,才能读其他进程的数据. 但是如果他可以跑程序,他可以造成的破坏已经很大了 ...

浏览器javascript代码既可

发表于 2018-1-5 08:37 |显示全部楼层
此文章由 nmanz 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 nmanz 所有!转贴必须注明作者、出处和本声明,并保持内容完整
防不胜防呀

退役斑竹

发表于 2018-1-5 08:48 |显示全部楼层
此文章由 大饼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 大饼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这东西早就有了。
设计的时候故意加进去的。Intel/AMD都有,和美国(N)安全(S)局(A)合作的。
丫的要黑你,不论你跑什么操作系统,用什么防火墙,杀毒软件,只要你用这两家公司的cpu,只要你连在网上。安全局工具包里找个软件,动动指头就搞定了。

问题是这个黑客工具包如果泄露了出来,普通黑客也有了。那就天下大乱了。
专攻电子电路

退役斑竹 2007 年度奖章获得者 2008年度奖章获得者 特殊贡献奖章 参与宝库编辑功臣

发表于 2018-1-5 08:49 |显示全部楼层
此文章由 黑山老妖 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 黑山老妖 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 黑山老妖 于 2018-1-5 09:52 编辑

就是为什么NSA可以夸口说只要还在地球上他们就能hack进去。

现在说是所有的Intel, AMD和 ARM。 就是说手机也一样。
还是没有fix的。除非换芯片。可是换了芯片你怎么知道没有新后门呢?
Happy Wife = Happy Life
Advertisement
Advertisement

发表于 2018-1-5 08:50 |显示全部楼层
此文章由 禾禾禾 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 禾禾禾 所有!转贴必须注明作者、出处和本声明,并保持内容完整
昨天忙了半天

退役斑竹 2007 年度奖章获得者 2008年度奖章获得者 特殊贡献奖章 参与宝库编辑功臣

发表于 2018-1-5 09:02 |显示全部楼层
此文章由 黑山老妖 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 黑山老妖 所有!转贴必须注明作者、出处和本声明,并保持内容完整
https://www.businessinsider.com. ... the-only-way-2018-1

On Wednesday, Google and Intel disclosed “Meltdown” and “Spectre,” two ways to exploit Intel, AMD, and ARM processors and get access to confidential data.
CERT/CC, a federally-funded cybersecurity research team, says the only way to really eliminate the threat “requires replacing vulnerable CPU hardware.”
But there aren’t many high-powered, modern processors that don’t use the technology that makes processors vulnerable to Meltdown and Spectre in the first place.
Happy Wife = Happy Life

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部