在一连串的补丁下,年初闹得“风生水起”的CPU漏洞似乎成为了历史,可谁能想到这漏洞还能产生变体……
英特尔、微软公布漏洞出现新变体
本周一,英特尔和微软公布了一个Spectre and Meltdown安全漏洞的新变体,存在该漏洞的芯片被广泛应用于计算机和移动设备上。英特尔称该新发现的漏洞为“变体4号”。该公司表示,尽管该最新变体与今年一月份发现的安全漏洞属于同种类型,但它使用了一种不同的获取敏感信息的方法。
Spectre and Meltdown安全漏洞还在继续影响着英特尔、ARM、和AMD等芯片厂商,这些公司生产的计算机和移动设备芯片中大多存在此漏洞。该漏洞使得黑客能读取计算机CPU上的敏感信息,已经在过去二十年内影响了数百万的芯片。
尽管类似苹果、微软、英特尔这样的厂商都在发布修补该漏洞的补丁,但有些补丁并不管用,并且还导致计算机出现故障。
黑客们经常在线搜寻各类漏洞,以对存在该漏洞的计算机实施攻击。比如,去年造成严重影响的WannaCry勒索软件攻击就利用的是一个微软已经修补了的漏洞,没有安装系统安全更新的电脑更易受到攻击。
据英特尔发表的一篇博客文章显示,该公司将这个“变体4号”漏洞标记为中级风险,因为与该漏洞有关的浏览器的多个缺陷已经通过首个补丁包解决了。该新变体利用的是“Speculative Store Bypass”,该缺陷能使处理器芯片向潜在的不安全区域泄露敏感信息。
英特尔表示,还没有发现有黑客在利用这个漏洞发起攻击,并将在未来几周内发布修补此漏洞的安全补丁。英特尔主管安全的高级副总裁莱斯利·库尔本森(Leslie Culbertson)在博客文章中提到,将向硬件厂商和软件开发商提供该漏洞的补丁。她表示,这次的补丁更新不会出现以往影响计算机性能的情况了。
在一份由微软公布的安全报告中,该公司称此次发现的漏洞变体可能使得黑客能在浏览器的JavaScript中植入攻击脚本。
来自谷歌Project Zero项目的研究人员首次发现了该漏洞的初始版本,并在今年二月份向英特尔、AMD和ARM公司报告了此漏洞。该团队同样将该变体标记为中等严重风险。
八核Coffee Lake台式CPU曝光
说完漏洞问题,还是来一起看看新品吧!
据Twitter用户momomo_us爆料,上周末的时候,SiSoft数据库中出现了一款不知具体型号的英特尔8核/16线程处理器,人们猜测它很可能就是传说中的Coffee Lake芯片。尽管从 Genuine Intel(R)CPU 0000 的名称看不出它到底是啥,但16MB的L3缓存显然与当前的六核心Coffee Lake 酷睿 i7台式新品有点关系。
这颗非正式版处理器的主频为 2.6GHz(正式零售版显然频率会更高),L2 缓存与当前的 Coffee Lake 芯片相匹配。
● 作为参考,酷睿 i7-8700、i7-8700K 和 i7-8700T 都有 256KB 的 L2 缓存、以及 12MB 的共享 L3 缓存(平均每核心 1.5MB);
● Skylake-X 酷睿 i7-7820X 八核 CPU 拥有每核心 1MB L2 缓存、以及 11MB 共享 L3 缓存(平均每核心 1.375MB)。
SiSoft 数据库还曝光了这颗芯片运行在一套 Kaby Lake-S 台式平台上,暗示了它将是一颗面向主流市场的八核新品。
不过想平滑升级的老用户也别高兴得太早,毕竟从 Z170 / Z270 / Z370 平台一路过来,英特尔人为施加限制的套路早已玩得炉火纯青。
换言之,即便接口不变,相关针脚和供电部分的定义仍有可能改变,而魔改又不是轻易可以做到完美兼容的。
小狮子最喜欢的鸡腿 分割线
相关资讯
最新热门应用
非小号交易平台官网安卓版
其它软件292.97MB
下载币交易所地址
其它软件274.98M
下载iotx交易所app
其它软件14.54 MB
下载zt交易所安卓最新版
其它软件273.2 MB
下载币拓交易所bittok
其它软件288.1 MB
下载u币交易所平台app
其它软件292.97MB
下载热币全球交易所app官网版
其它软件287.27 MB
下载多比交易平台app
其它软件28.28MB
下载币赢交易所app官网安卓版
其它软件14.78MB
下载toncoin币交易所安卓版
其它软件48MB
下载