硬件
研究人员发现重新设计处理器无法阻止类似于 Meltdown 和 Spectre 的新威胁
2017年的新闻之一,也可能是2018年最重要的新闻之一,是关于Meltdoww和Spectre的存在,这两个漏洞严重威胁安全全世界数以百万计的设备而且我们不仅仅是在谈论计算机。
似乎随着补丁的发布和处理器的重新设计,他们已经解决了这个问题,但事实并非如此。也许我们才刚刚开始面临一个更大的问题,或者如果我们看看普林斯顿大学的研究人员得出的结论,人们可能会这么想,他们发现了一种利用已知漏洞的新方法
一个事实可能表明,开发公司正在对处理器进行重新设计可能不足以根除问题。这些是在发表名为MeltdownPrime 和 SpectrePrime 的研究后得出的结论:利用基于无效的一致性协议的自动合成攻击
这些漏洞影响处理器架构中难以通过设计修改的区域。普林斯顿大学与英伟达合作开展的一项研究中,他们谈到了Meltdown 和Spectre 的变体可能会攻击新设计因此,这将继续存在重大安全漏洞。
显然受影响的制造商为新处理器进行的重新设计是不够的。原因是漏洞会影响难以设计的处理器架构区域
这一发现提出了一个问题,即表中的这些新数据是否处理器设计的重大变化应该比目前探索更多正在开展,以防止类似情况再次发生。
安全补丁或为那些发现漏洞的人提供的奖励改善几乎没有用处,如果他们由于他们不想要的基本设计错误而继续存在的话或能够更正.
"来源 | Xataka 中的寄存器 |英特尔已经在开发不受 Meltdown 和 Spectre 影响的处理器,它们将在今年全年上市AMD 准备了可选补丁来保护其 Spectre CPU"