新足迹

 找回密码
 注册

精华好帖回顾

· assignment---《伪香港人的屠刀》 (2005-1-22) lilytop · 煮夫手记四十七 闻香下马 葛记焖饼 (2012-5-6) amon54
· terrible two的正在进行时 ---- 1 理解比惩罚强 (2009-10-15) 第一名 · 十年回首两茫茫,返澳半年找工经历回顾有感 (2009-4-17) 北雁南飞
Advertisement
Advertisement
查看: 3942|回复: 7

[其他] 最新爆出的CPU漏洞对金融安全的威胁 [复制链接]

发表于 2018-1-5 07:08 |显示全部楼层
此文章由 firststeps 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 firststeps 所有!转贴必须注明作者、出处和本声明,并保持内容完整

近两天爆出的intel cpu漏洞似乎十分糟糕,而且Spectre 攻击似乎也不限于intel CPU,对于近十年的几乎所有电脑有有效,而且似乎还没什么办法。这个漏洞使得入侵者可以任意读取机器的内存,而机器内存中的所有密码私钥应该都是明码方式的。感觉这个对比特币钱包之类的威胁特别大,似乎唯一安全的方式是采用专门的电脑不加载其他任何程序。


UPDATE: Meltdown and Spectre are huge vulnerabilities for Intel and others: What you need to know
https://www.morningstar.com/news ... u-need-to-know.html
Advertisement
Advertisement

发表于 2018-1-5 07:13 来自手机 |显示全部楼层
此文章由 righttang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 righttang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
首先他得在你内存里跑一段程序,才能读其他进程的数据. 但是如果他可以跑程序,他可以造成的破坏已经很大了

发表于 2018-1-5 07:17 |显示全部楼层
此文章由 firststeps 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 firststeps 所有!转贴必须注明作者、出处和本声明,并保持内容完整
righttang 发表于 2018-1-5 08:13
首先他得在你内存里跑一段程序,才能读其他进程的数据. 但是如果他可以跑程序,他可以造成的破坏已经很大了 ...

浏览器javascript代码既可

发表于 2018-1-5 08:37 |显示全部楼层
此文章由 nmanz 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 nmanz 所有!转贴必须注明作者、出处和本声明,并保持内容完整
防不胜防呀

退役斑竹

发表于 2018-1-5 08:48 |显示全部楼层
此文章由 大饼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 大饼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这东西早就有了。
设计的时候故意加进去的。Intel/AMD都有,和美国(N)安全(S)局(A)合作的。
丫的要黑你,不论你跑什么操作系统,用什么防火墙,杀毒软件,只要你用这两家公司的cpu,只要你连在网上。安全局工具包里找个软件,动动指头就搞定了。

问题是这个黑客工具包如果泄露了出来,普通黑客也有了。那就天下大乱了。
专攻电子电路

退役斑竹 2007 年度奖章获得者 2008年度奖章获得者 特殊贡献奖章 参与宝库编辑功臣

发表于 2018-1-5 08:49 |显示全部楼层
此文章由 黑山老妖 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 黑山老妖 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 黑山老妖 于 2018-1-5 09:52 编辑

就是为什么NSA可以夸口说只要还在地球上他们就能hack进去。

现在说是所有的Intel, AMD和 ARM。 就是说手机也一样。
还是没有fix的。除非换芯片。可是换了芯片你怎么知道没有新后门呢?
Happy Wife = Happy Life
Advertisement
Advertisement

发表于 2018-1-5 08:50 |显示全部楼层
此文章由 禾禾禾 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 禾禾禾 所有!转贴必须注明作者、出处和本声明,并保持内容完整
昨天忙了半天

退役斑竹 2007 年度奖章获得者 2008年度奖章获得者 特殊贡献奖章 参与宝库编辑功臣

发表于 2018-1-5 09:02 |显示全部楼层
此文章由 黑山老妖 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 黑山老妖 所有!转贴必须注明作者、出处和本声明,并保持内容完整
https://www.businessinsider.com. ... the-only-way-2018-1

On Wednesday, Google and Intel disclosed “Meltdown” and “Spectre,” two ways to exploit Intel, AMD, and ARM processors and get access to confidential data.
CERT/CC, a federally-funded cybersecurity research team, says the only way to really eliminate the threat “requires replacing vulnerable CPU hardware.”
But there aren’t many high-powered, modern processors that don’t use the technology that makes processors vulnerable to Meltdown and Spectre in the first place.
Happy Wife = Happy Life

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部