设为首页收藏本站

茂名媒体网

 找回密码
 立即注册
搜索
查看: 2070|回复: 1
打印 上一主题 下一主题

[民生民声] 警惕重大安全漏洞:你的手机、电脑可能都不安全了!

[复制链接]

2153

主题

7628

帖子

2万

积分

禁止发言

在线时间
1338 小时
最后登录
2020-9-17
注册时间
2016-3-1
积分
25440
金钱
6280
跳转到指定楼层
楼主
发表于 2018-1-7 20:39 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
        据外媒报道,1月3日,网络安全研究人员披露了存在于英特尔、AMD和ARM架构的芯片中的两个安全漏洞,而这能够让黑客盗取几乎所有的现代计算设备中的敏感信息。



英特尔芯片被爆重大安全漏洞 主流系统全中招


         报道称,第一个漏洞称为“熔断”,其影响的是英特尔芯片,能让黑客绕过由用户运行的应用程序和计算机内存之间的硬件屏障,读取计算机内存数据,并窃取密码。


        第二个漏洞称为“幽灵”,影响到英特尔、AMD和ARM架构的芯片,让黑客能够诱骗其他无错误的应用程序放弃机密信息,这几乎影响到了包括笔记本电脑、台式机、智能手机、平板电脑和互联网服务器在内的所有硬件设备。


1995年以后生产的处理器几乎无一幸免

        上海市网信办也提醒广大互联网用户注意:从目前了解情况来看,1995年以来大部分量产的处理器均有可能受上述漏洞的影响,且涉及大部分通用操作系统。


         包括以英特尔为主,ARM、AMD等大部分主流处理器芯片;Windows、Linux、macOS、Android等主流操作系统都受上述漏洞的影响,尤其以英特尔的芯片受上述漏洞影响最为严重。


        相应的,采用这些芯片和操作系统的公有云服务提供商,私有云、电子政务云等基础设施,广大终端用户,都有可能遭遇利用上述漏洞机理发起的组合攻击。

        特别需要强调的是,上述漏洞对云计算基础设施的影响是尤为严重的。




上海网信办发布三项应急处置措施


        一是密切跟踪该漏洞的最新情况,及时评估漏洞对本单位系统的影响。


        二是对芯片厂商、操作系统厂商和安全厂商等发布的补丁及时跟踪测试,在做好全面审慎的评估工作基础上,制定修复工作计划,及时安装。

       目前,操作系统厂商已经发布补丁更新,如Linux, Apple和Android,微软也已发布补丁更新。CNVD建议用户及时下载补丁进行更新!


        三是进一步加强关键信息基础设施网络安全防护工作,加强网络安全防护和威胁情报收集工作,发生网络安全事件及时向市网信办报告。


英特尔声明正在解决


        英特尔表示正在与其他芯片厂商合作解决这一问题。不过有研究人员称,一旦打补丁,计算机性能可能会下降5%到30%,但英特尔表示,任何性能影响都由工作负载决定,对于一般用户来说,并不显著,并且会随着时间的推移得到缓解。

        在英特尔发布声明后,AMD和ARM都表示将积极与合作伙伴防止安全漏洞出现,不过均没明确承认自己的新品有所缺陷。

回复

使用道具 举报

81

主题

7703

帖子

1万

积分

博士后

Rank: 10Rank: 10Rank: 10

在线时间
998 小时
最后登录
2024-1-15
注册时间
2013-9-2
积分
17274
金钱
2971

终身成就奖优秀斑竹奖宣传大使奖特殊贡献奖原创先锋奖爱心大使奖金点子奖忠肝义胆奖勤奋开拓奖功勋元老奖龙腾虎跃奖

沙发
发表于 2018-1-8 09:32 | 只看该作者
要注意了
鼠标点击放大图片,扫描茂名媒体网“茂名媒体网”订阅号~~综合资讯、茂名城事、优惠信息、尽在其中
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|茂名媒体网新浪微博|客服QQ: 1132836688|电话:13428161108|茂名媒体网免责声明:本论坛(mmmtw.com)所载所有内容皆为网友上传。 本论坛只为网友提供空间和平台,并不代表本网赞同其观点和对其真实性负责。 如因作品内容、版权和其它问题需要同本网联系。 QQ:1132836688 本论坛的所有言论只代表发表者的个人意见,与本论坛立场无关。|茂名|茂名论坛|茂名人|手机版|茂名新闻|360导航|关于我们|粤公网安备44090202000428号 ( 粤ICP备2023141084 号-1 )  

GMT+8, 2025-9-24 21:08 , Processed in 0.485127 second(s), 31 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表