首页    新闻    群组    交易    人才    下载    博客    代码贴    在线编程    论坛
谷歌:光靠软件修复不能完全防御“幽灵”漏洞
2019-02-25 12:42:53 | 阅读 446 次 | 评论(0)

Google 研究人员警告,除非对 CPU 设计进行大幅的修改,否则很难在未来避开 Spectre 漏洞(幽灵漏洞)。

Google Chrome V8 JavaScript 引擎团队开发者在预印本网站 ArXiv 发表论文,报告了他们的发现。研究人员指出,光靠软件不能完全避开 Spectre 漏洞。他们得出结论,所有执行预测执行的处理器总是容易受到不同边信道攻击的影响,即使未来可能发现缓解方法。

因此,该公司得出结论,我们不能依靠软件修复来防御 Spectre 漏洞。不过通过对硬件方面的调整而进行缓解则是有可能的,但这是一个悬而未决的问题 —— 不像 Meltdown 漏洞,它具有明确的解决方案,Specter 似乎更具有“随机执行”的内在性。

恶意程序能够利用 Spectre 漏洞来窃取其它程序执行时储存在内存中的敏感数据。要真正解决现有和未来的 Spectre 漏洞,CPU 制造商需要提出新的 CPU 微架构设计。

总而言之,研究表明了“幽灵”是一个恰如其分的命名。它将在未来几年内困扰软件和硬件开发者,并且目前还没有明确的解决方法。

(文/开源中国)    




评论 (0)

游客请输入验证码
最新评论
  • 我喜欢论坛,它不仅让我学到了许多知识及传播知识,同时让我看到了许多不能自圆其说的帖子,让我开心 2019-05-18
  • 夏普收购东芝PC业务重回个人电脑市场 2019-05-14
  • 既能散寒止痛也可抗菌杀毒 艾叶竟还有这些妙用? 2019-05-14
  • 让山里娃感受智慧科技乐趣 2019-05-11
  • 基层公安民警开展无人机警务驾驶培训 2019-05-02
  • 我省首例侵犯公民个人信息案终审宣判 2019-05-01
  • 女性之声——全国妇联 2019-04-23
  • 瑞典民众庆祝世界杯胜利时发生枪击 致4人受伤 2019-04-19
  • 遭遇隐形歧视 就业权益谁来维护 2019-04-10
  • 杭州拱墅区:打造“4+X”巡逻防控体系 2019-04-10
  • 新华网评:流浪犬伤人事件频发,亟待多措并举 2019-04-08
  • 两队防守均是薄弱环节 进攻快VS球风猛谁占优? 2019-04-05
  • 安徽九旬教师守候留守儿童:“鞠躬尽瘁,死而不已” 2019-04-05
  • 中纪委:有干部不信马列信鬼神 触犯纪律信小圈子 2019-04-02
  • 小说文体审视、研究唐蕃关系的新突破 2019-03-31
  • 795| 509| 550| 274| 614| 278| 950| 550| 314| 942|