首页    新闻    群组    交易    人才    下载    博客    代码贴    在线编程    论坛
谷歌:光靠软件修复不能完全防御“幽灵”漏洞
2019-02-25 12:42:53 | 阅读 357 次 | 评论(0)

Google 研究人员警告,除非对 CPU 设计进行大幅的修改,否则很难在未来避开 Spectre 漏洞(幽灵漏洞)。

Google Chrome V8 JavaScript 引擎团队开发者在预印本网站 ArXiv 发表论文,报告了他们的发现。研究人员印度新德里快乐8,光靠软件不能完全避开 Spectre 漏洞。他们得出结论,所有执行预测执行的处理器总是容易受到不同边信道攻击的影响,即使未来可能发现缓解方法。

因此,该公司得出结论,我们不能依靠软件修复来防御 Spectre 漏洞。不过通过对硬件方面的调整而进行缓解则是有可能的,但这是一个悬而未决的问题 —— 不像 Meltdown 漏洞,它具有明确的解决方案,Specter 似乎更具有“随机执行”的内在性。

恶意程序能够利用 Spectre 漏洞来窃取其它程序执行时储存在内存中的敏感数据。要真正解决现有和未来的 Spectre 漏洞,CPU 制造商需要提出新的 CPU 微架构设计。

总而言之,研究表明了“幽灵”是一个恰如其分的命名。它将在未来几年内困扰软件和硬件开发者,并且目前还没有明确的解决方法。

(文/开源中国)    




评论 (0)

游客请输入验证码
最新评论
  • 世界电动车市场中国占据半壁江山 超过欧日美总和 2019-03-16
  • 2018高考今日鸣锣 分享作家们的高考故事:莫言曾说它"很坏" 2019-03-16
  • 合成作战,营连长“无差别”竞技练指挥 2019-03-11
  • 珠海举行军民两用技术应用推广对接会 2019-03-10
  • 香港试水“智慧银行” 2019-03-10
  • 嫦娥四号任务中继星成功发射 将搭建地月“鹊桥” 2019-03-08
  • 《习近平新闻思想讲义(2018年版)》出版发行 2019-03-08
  • 在这个论坛上对你所述的领会最深的非先生自己莫属了,你不必谦虚啊!哈哈! 2019-01-22
  • 【世界杯】B组:葡萄牙队3比3战平西班牙队 2018-12-02
  • 张北元中都国家考古遗址公园挂牌(图) 2018-11-28
  • 全国人大常委会2015年立法回眸 2018-11-28
  • 5月份国民经济数据发布:中国经济持续稳中向好 2018-08-13
  • 赖传珠:曾率军“集体强渡”解放海南岛 留下25年的战地日记 2018-08-10
  • 90后“技术宅”开黄色网站 半年非法牟利17万 2018-08-10
  • 940| 669| 164| 434| 595| 777| 354| 680| 712| 226|