前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Intel CPU漏洞,你不知道的那些事儿

Intel CPU漏洞,你不知道的那些事儿

作者头像
安恒信息
发布2018-04-10 10:04:04
5450
发布2018-04-10 10:04:04
举报
文章被收录于专栏:安恒信息安恒信息

话说,

今天要给大家说一个在业内已经轰动朝野,

然而吃瓜群众可能莫不关心的故事......

让我用最不技术的语言,让大家了解下这其中的经过吧......

如果大家之前看过好莱坞电影

对一个类似的情节可能已经不陌生了......

比如有人做出了可以黑进世界上任何一台手机的芯片

而另一伙人却想得到它...一场争斗由此展开...

又或是一个组织发现了一个电脑漏洞

做成了一个可以黑进世界上任何一台电脑的程序...

一场追杀和逃亡,又围绕着一个U盘展开......

又或者是某个天才程序猿,

自己发明了某个可以攻破各种电脑的系统

进入各国政府,机构的电脑

每当主角需要这种信息的时候,他都可以轻易的找到...

一直以来,

很多人都认为,

这种能攻破世界上任何电脑的入侵技术,只存在电影的想象当中....

确实,

这年头科技这么发达,各路安全人员的技能也如此高超

怎么可能会有如此可以轻易干掉全球的东西存在?

真要有,最多也就电影里的情节罢了吧....

emmmm

确实是这样的....

直到一天晚上,

奧地利格拉茨技术大学的一个研究员Michael Schwarz

发现了一个不得了的东西.....

他在Intel的中央处理器芯片上,发现了一个致命级别的漏洞!

就是这个帅哥!

我们知道中央处理器,也就是CPU,是每台电脑的核心。几乎所有的指令都要通过这来执行。而Intel更是已经占据了如今世界上各种个人电脑和服务器的绝大部份江山...

而这个研究员发现,这个漏洞出现在了他研究的所有Intel处理器上,而且马上就可以加以利用,最终可以绕过安全限制,直接获取到各种关键信息...

说人话?

那就是电影中的那种足以攻破一切电脑系统的漏洞,真的被他找到了!

这简直是一个足以撼动全球的电脑漏洞,

当他们成功确认这个漏洞可以被利用之后,一个周日的下午,

他们激动的给Intel发过去汇报邮件

按理说,

这么一个史诗级的漏洞

对方应该很快引起重视是不是?

然而一天过去了,

两天,

三天...

...

直到第九天后,

michael才突然接到一个来自Intel公司的电话

"谢谢你的汇报,是的,其实我们目前已经知道我们的CPU里有这个漏洞了。而且正在尽公司上下之力想要修复好这个漏洞...

我们非常感谢你做出的努力.

不过关键是,

你发现的这个东西,是当前的最高机密。

我们现在正在用尽全力,希望把它控制在最小得知的人群里。

希望你们让越少的人知道越好。

在我们处理好之前,请绝对不要公开。

我们会跟你保持联系,在可以公开的日期确定后,我们会跟你说的."

好吧

原来Intel早就知道

但是已经研究那么久还没有完美的解决方案

这下Michael真的意识到,他可能见证了电脑发展史上一次最大的震撼...

那么这个漏洞是啥呢?

总的来说:

目前这个世界上使用的所有对大多数电脑,都存在着两个共同的漏洞,这两个漏洞存在于CPU中,属于硬件设计上的共同漏洞...因为这两个漏洞的存在,理论上可能泄露这台电脑上的任何关键信息...比如密码,比如绕过密码保护直接读取一些关键性文件。

除非把CPU重新设计,修复好这个漏洞。然后再换掉每一台电脑的CPU,才可能修复好。

不然只能从软件补丁上绕过,但是这会让电脑的速度降低,让整个电脑的发展倒退N年......

这两个漏洞,被称为计算机体系结构发展史上最大的硬件漏洞,很可能没有之一...灾难!

而这两个漏洞的代号,其中一个叫做熔毁(meltdown),另一个就叫做“幽灵”(spectre)

这么一个惊天的漏洞,要修复起来,谈何容易...

这么一个惊天漏洞,势必要协调全世界各个方面力量的共同努力,才可能尽快解决...

然而,怎么又能让尽可能多的人参与进来修补漏洞,又同时不要让这个最高机密泄露呢?

这,就成了这场漏洞对抗战的终极战役...

未完待续......

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-01-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安恒信息 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档