幽靈 / 熔斷漏洞爆發(fā) 1 周年,intel 都干了啥?

新消費(fèi)
2019
01/07
18:10
IT之家
分享
評(píng)論

時(shí)間飛快,去年這個(gè)時(shí)候爆發(fā)的英特爾幽靈 / 熔斷系統(tǒng)漏洞至今已經(jīng)有一年的時(shí)間了,一年之前," 幽靈 "(Spectre)和 " 熔斷 "(Meltdown)漏洞引起了一陣軒然大波,黑客可以通過(guò)這兩個(gè)漏洞來(lái)訪問(wèn)計(jì)算機(jī)上受保護(hù)的內(nèi)存信息,比如瀏覽器中保存的賬號(hào)密碼、或者電子郵件等隱私內(nèi)容。

從個(gè)人電腦、服務(wù)器、云計(jì)算機(jī)服務(wù)器到移動(dòng)端的智能手機(jī),都受到這兩組硬件漏洞的影響。為了這倆漏洞,微軟可沒少推送系統(tǒng)修復(fù)。

恍惚間,這一切似乎都像是昨天剛剛發(fā)生的事情。

這一年來(lái),在安全方面,英特爾都做了什么事情呢?近日,英特爾公司執(zhí)行副總裁兼產(chǎn)品保障與安全部門總經(jīng)理   Leslie Culbertson 撰文,回顧了英特爾這一年來(lái)在安全方面所做過(guò)的工作。

成立英特爾產(chǎn)品保障與安全部門(IPAS):IPAS 擔(dān)當(dāng)著英特爾的安全 " 任務(wù)控制中心 ",它是一項(xiàng)涵蓋英特爾所有業(yè)務(wù)領(lǐng)域的全面產(chǎn)品保障和安全事業(yè)。

完成微代碼更新:包括 " 幽靈 " 和 " 熔斷 " 在內(nèi)的新型安全漏洞對(duì)整個(gè)行業(yè)帶來(lái)了挑戰(zhàn)。當(dāng)安全漏洞需要更新微代碼(控制芯片晶體管的代碼)時(shí),英特爾發(fā)布了微代碼更新(MCU)。通過(guò)以客戶為中心的合作,我們與合作伙伴能夠?yàn)榭蛻翎槍?duì)九年以上英特爾產(chǎn)品提供微代碼更新。

在硬件中加入新的保護(hù)措施:我們此前做出的承諾之一就是提高芯片級(jí)別的安全性,以幫助防御側(cè)信道攻擊,在個(gè)人用戶方面,我們從去年 8 月開始將其運(yùn)用于第八代智能英特爾酷睿 U 系列處理器(Whiskey Lake),以及于去年 10 月推出的第九代智能英特爾酷睿臺(tái)式機(jī)處理器(Coffee Lake)上。我們的下一代英特爾至強(qiáng)可擴(kuò)展處理器(Cascade Lake)是第一款面向市場(chǎng)推出的,針對(duì) Spectre V2 具備硬件防御功能的 x86 處理器。

自動(dòng)化微代碼更新流程:對(duì)于安全性和功能問(wèn)題,更加可預(yù)測(cè)且整合的更新流程將對(duì)整個(gè)生態(tài)系統(tǒng)有所幫助,在 2018 年 6 月,我們實(shí)現(xiàn)了微代碼更新直接在操作系統(tǒng)上加載,從而能通過(guò) Windows Update 來(lái)更新 Spectre V2。今后,我們將盡可能通過(guò)這個(gè)自動(dòng)化流程來(lái)交付微代碼更新。

加強(qiáng)公司內(nèi)外的研究:我們積極加強(qiáng)了 " 紅隊(duì)演習(xí) " ——把深度的攻擊性安全研究與產(chǎn)品知識(shí)相結(jié)合,以便在產(chǎn)品出貨前就能發(fā)現(xiàn)并解決潛在漏洞。我們的安全研究人員和工程師,通過(guò)發(fā)布研究結(jié)果并在行業(yè)活動(dòng)中進(jìn)行介紹,與更廣泛的社區(qū)分享其見解。作為回報(bào),我們將通過(guò) " 漏洞報(bào)告賞金計(jì)劃 " 繼續(xù)從更廣泛的社區(qū)汲取經(jīng)驗(yàn),并通過(guò)贊助研究和英特爾 " 駐場(chǎng)研究員 " 計(jì)劃而吸引學(xué)術(shù)界的參與。

致力于協(xié)作:我們?yōu)楹献骰锇橹g的協(xié)作和開發(fā)建立了一個(gè)模式,使他們能夠直接溝通。這種方法比傳統(tǒng)的多方協(xié)作更進(jìn)一步,我們希望以此為基礎(chǔ),建立一個(gè)持續(xù)改進(jìn)和學(xué)習(xí)的環(huán)境。

最后,英特爾強(qiáng)調(diào),展望 2019 年,有兩件事是確定的。第一,安全領(lǐng)域仍然需要保持警惕。其次,同樣重要的是,英特爾將繼續(xù)推動(dòng)安全創(chuàng)新,使其貫穿于所有的產(chǎn)品組合,以便更好地保障客戶安全,推動(dòng)行業(yè)前進(jìn),讓產(chǎn)品更安全。

【來(lái)源:IT之家】

THE END
廣告、內(nèi)容合作請(qǐng)點(diǎn)擊這里 尋求合作
科技
免責(zé)聲明:本文系轉(zhuǎn)載,版權(quán)歸原作者所有;旨在傳遞信息,不代表砍柴網(wǎng)的觀點(diǎn)和立場(chǎng)。

相關(guān)熱點(diǎn)

已經(jīng)三年多沒有看到新的黑莓手機(jī)推出,而且黑莓上月終止了 BlackBerry OS 設(shè)備服務(wù)支持,在眾人看來(lái),黑莓作為一個(gè)手機(jī)品牌已經(jīng)死亡。
業(yè)界
說(shuō)起雷蛇,相信絕大多數(shù)玩家都聽過(guò)這個(gè)名字,而這家諢號(hào) " 燈廠 " 的游戲設(shè)備品牌,也是過(guò)去二十年里游戲行業(yè)中的一個(gè)重要角色。然而在千禧一代和 E 世代先后成為社會(huì)中堅(jiān)力量,游戲行業(yè)特別是電競(jìng)蓬勃發(fā)...
每日快訊
你以為它死了?其實(shí),不靠手機(jī)的黑莓,活得遠(yuǎn)比我們想的滋潤(rùn)。
態(tài)度
隨著 VR-HUD 類的抬頭顯示技術(shù)在車內(nèi)的應(yīng)用逐漸增多,有不少人認(rèn)為 VR 設(shè)備將會(huì)取代車內(nèi)屏幕。對(duì)此,理想汽車創(chuàng)始人李想?yún)s持有不同態(tài)度,他表示:" 在產(chǎn)品定義前,請(qǐng)務(wù)必確保自己掌握最基本的 VR 理論知識(shí)...
每日快訊
都知道蘋果筆記本電腦貴,可究竟比其它筆記本貴多少?
業(yè)界

相關(guān)推薦

1
3
主站蜘蛛池模板: chinese乱子伦xxxx国语对白| 啦啦啦在线免费视频| chinese乱子伦xxxx国语对白 | 国产成人免费高清激情视频| 99爱在线精品免费观看| 成人免费视频网站www| 久人人爽人人爽人人片AV| 欧美日韩一区二区三区自拍| 免费人成视频在线观看网站| 老鸭窝二区三区在线播放| 日韩国产有码在线观看视频| 亚洲欧美视频二区| 福利在线小视频| 国产v片免费播放| 高清欧美一级在线观看| 国产精品一在线观看| 91热视频在线| 天天天操天天天干| 一级做a爰片久久毛片| 新婚夜被别人开了苞诗岚| 久久精品国产99国产精2020丨| 爆乳少妇在办公室在线观看| 午夜激情小视频| 色吊丝在线永久观看最新版本| 国产精品美女久久久久av福利| 中文字幕在线2021| 日韩在线不卡视频| 亚洲一区二区影视| 欧美日韩一区二区三区麻豆| 亚洲福利视频网址| 爽爽爽爽爽爽爽成人免费观看| 国产精品国语自产拍在线观看 | 国产日产精品_国产精品毛片| www.色人阁.com| 成人人观看的免费毛片| 中文字幕第38页永久乱码| 日本免费www| 久久亚洲私人国产精品va| 日韩精品久久久免费观看| 你懂的视频在线| 韩国三级大全久久网站|