在2018年1月4日的被曝時(shí)候,百度(°□°)安全指數平臺發(fā)布了一篇標題為《Intel CPU被曝存在嚴重BUG》的存嚴安全??漏洞內容,今天大寶seo博客轉載過(guò)來(lái)和朋友們分享一下,被??曝感興趣的存嚴朋友可以關(guān)注一下。以下是被曝正文部分的內容:???
Intel處理器的一項設計BUG近日被披露,涉及從數據中心應用程序到Java支撐的存嚴Web瀏覽器,操作系統則有Windows、被曝Linux、存嚴macOS等。被曝普通用戶(hù)程序(如數據庫程序、存嚴瀏覽器中的被曝JavaScript等)可以利用該漏洞在一定程度上獲取受保護內核內存區域的布局結構或數據內容。
這個(gè)X86-64處理器的存嚴設計缺陷,已經(jīng)存在了逾十年。被曝(′ω`*)Intel無(wú)法通過(guò)微代碼更新彌補,存嚴需要操作系統廠(chǎng)商一同修繕,被曝除非直接換用不存在缺陷的新處理器。從操作系統層面修復該漏洞,預計整體性能會(huì )出現5%-30%的下降。
這個(gè)漏洞會(huì )影響許多大牌云計算平臺,如Amazon EC2、Microso??ft Azure以及Google Compute Engine,需要修改硬件才能完全解決這一問(wèn)題。目前Linux內核中正在公開(kāi)、緊急地推進(jìn)相應的軟件緩解措施,NT內核已于11月份開(kāi)始推進(jìn)類(lèi)似的緩解措施。在最糟糕的情況下,軟件修復措施將??給常規處理任務(wù)造成極大的性能損耗。
了解更多:
https://www.theregister.co.uk/2018/01/02/ヽ(′ー`)ノintel_cpu_design_flaw/