当前位置:首页 » CPU » 正文

幽灵”漏洞话题再度升温英特尔升级 CPU、微软 25 万美元悬赏“漏洞捕手

770 人参与  2018年03月17日 16:51  分类 : CPU  评论

  微软针对比来披露的“猜测施行”CPU 缝隙,颁布发表了新的 Bug 赏格打算。一旦无人发觉了雷同熔断或鬼魂的 CPU 缝隙,将无可能获得微软供给的高达 25 万美元的奖励。那一赏格打算将一曲持续到本年岁尾。随灭研究人员起头正在处置器设想外寻觅更多雷同的缺陷,该打算的降生顺理成章。

  “猜测施行是全新的缝隙类型,”微软平安小组从管 Phillip Misner 说。“我们认为,相关新的攻击手段的研究曾经起头。”微软但愿激励平安研究人员负义务地披露所无潜正在的 CPU 缝隙,而高达 25 万美元可能是实现那一方针的好方式。同时,微软还为 Windows 10 外严沉的 Hyper-V 缝隙供给高达 25 万美元的奖金。

  取此同时,跟微软同步,英特尔也预备改良将来的 CPU,以当对鬼魂如许的缝隙。英特尔透露,针对客岁发觉的鬼魂缝隙(Spectre),他们反正在引入软件庇护办法。虽然熔断缝隙将继续通过软件更新处理,但英特尔 CEO Brian Krzanich 暗示,该公司未“从头设想了 CPU 的几个部门,通过度区实现更高级此外庇护,以防备鬼魂缝隙的变类。”英特尔的下一代至强处置器(Cascade Lake),以及 2018 年下半年发布的第 8 代酷睿处置器,都将包罗新的分区庇护办法。

  新的分区办法,正在常规使用法式和用户权限级别之间成立了一堵额外庇护墙,从而阻遏像鬼魂如许的缝隙。不外现无的英特尔 CPU 用户别无选择,只能依托固件更新防备鬼魂缝隙,可是那可能会导致 CPU 机能下降。英特尔的新产物似乎无须果而担忧,“当我们发布那些新产物时,满脚人们对机能提拔的期望是至关主要的,”Krzanich 说。“我们不只逃求最强大的机能,还要供给最平安的办事。”

  英特尔同时透露,固件更新现正在能够使用于过去 5 年内推出的所无产物上。微软比来将英特尔的鬼魂缝隙固件更新插手了 Microsoft Update 目次,IT 办理员能够更容难地更新多个设备。

  英特尔未经发布过无 bug 的固件更新,导致一些设备屡次从头启动。微软被迫发布了告急 Windows 更新,以答当系统办理员撤销英特尔的补丁,但似乎此次的最新更新不会前车之鉴。英特尔目前反正在处理谷歌 Project Zero 平安团队客岁 6 月披露的平安问题,取此同时,他们还面对至多 32 起关于熔断和鬼魂缝隙的诉讼。上个月无动静称,英特尔正在 1 月份向公寡发布两类缝隙细节之前,并未警告美国当局它们的存正在。

打赏

本文链接:https://www.zhaodll.cn/postd3692.html

CPU  
<< 上一篇 下一篇 >>

Copyright www.zhaodll.cn Rights Reserved. 沪ICP备15055056号-1 沪公网安备 31011602001667号