崩溃和幽灵:它们是什么,它们如何影响我以及我如何避免它们?

Real-time financial market data for stocks and trends.
Post Reply
sohanuzzaman56
Posts: 71
Joined: Thu Dec 26, 2024 5:16 am

崩溃和幽灵:它们是什么,它们如何影响我以及我如何避免它们?

Post by sohanuzzaman56 »

2018 年初对于计算机世界来说再悲观不过了,因为据透露,数以百万计的计算机(如您和我的计算机)存在制造缺陷,使它们容易受到网络犯罪分子的攻击。

这是两个错误,被称为“Meltdown”和“Spectre”,基本上在过去十年制造的英特尔微处理器中得到了验证。英特尔认识到这两个缺陷的存在;其他制造商,例如AMD,则否认它或最小化其存在的可能性。

这两种错误都会导致密码和机密数据等信息泄露,其缺点是,一方面防火墙、反垃圾邮件、防病毒和恶意代码检测系统无效,另一方面很难甚至不可能知道它是否已被泄露。另一方面,敏感信息被盗。

Meltdown 和 Spectre 漏洞是在个人计算机、移动 牙买加电话数据 设备和云中检测到的,并且根据云提供商的基础设施,其他客户的数据可能被盗。

紧急抢修
面对如此意外和戏剧性的情况,大型计算机服务提供商公司,例如MochaHost(直接托管提供商)已采取紧急措施来纠正错误。

为了实现这一目标,他们一直在对程序进行更改以修复错误、添加功能、更新等。因此,使用英特尔微处理器的计算机和移动设备的用户可能已经注意到,在专门应用补丁的时间里,他们的设备速度变慢了。

谁发现了这些漏洞?
错误检测归因于独立团队:

Jann Horn(谷歌零号计划),
Werner Haas、Thomas Prescher(Cyber​​us 技术)、
Daniel Gruss、Moritz Lipp、Stefan Mangard、Michael Schwarz(格拉茨理工大学)
Paul Kocher 与 Daniel Genkin(宾夕法尼亚大学和马里兰大学)、Mike Hamilton(Rambus)、Moritz Lipp(格拉茨科技大学)和 Yuval Yarom(阿德莱德大学和 Data61)合作(按字母顺序排列)
随后,该研究得到了 NSF 奖项 #1514261 和 #1652259、来自美国商务部、美国国家标准与技术研究所的财政援助奖 70NANB15H328、2017-2018 年罗斯柴尔德博士后奖学金以及国防高级研究计划局 (DARPA) 的资助)。
Post Reply