瀏覽單個文章
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,805
CPU硬體設計上的安全缺失有以下特點
1. 屬於跨作業系統的高危險硬體漏洞
2. 若駭客利用此漏洞,防毒軟體難以偵測
3. 單靠軟體修補不能完全防護,有時需要搭配主機板BIOS的更新或是手動調整系統參數才能啟動防護
4. 軟體修補可能會降低效能表現,依照不同軟硬體搭配,據傳最嚴重可能下降30-50%的運算效能
5. 資料不透明且狀況多樣,難以確認主機漏洞是否已完全修補
6. 因為受影響的CPU代數很多,稍舊的作業系統與硬體可能被廠商放棄修補

2018年我大概看了一下網路新聞
CPU漏洞應該有三大類
Spectre 幽靈
Meltdown 熔毀
Foreshadow, L1 Terminal Fault(L1TF)
其下又有幾代變種攻擊
Intel桌面級CPU內核要等到Coffee Lake Reflash(大概是第9代CPU或以後)
伺服器級CPU內核要等到Cascade Lake-SP(大概2019年中期以後出廠)
才可以放心使用......才怪
沒想到2019年又發現新的漏洞
而且不像之前IBM ARM AMD都有中
這次可能只有Intel獨有
不知道這坑到底有多深
 
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2019-03-08, 08:52 AM #32
回應時引用此文章
u8526425離線中