2023-11-04 编辑:商务本推荐 点击:315 次 A+
Intel近日官方宣布,已经为过去五年的所有CPU处理器产品打上了漏洞补丁,并且将在下一代产品中重新设计硬件,天然免疫漏洞。
至此,闹得沸沸扬扬的Spectre幽灵、Meltdown熔断两大漏洞事件可以说告一段落了,那么,这俩让整全行业紧张、全球用户恐慌的漏洞到底是什么呢?

为了方便用户了解,Intel放出一段视频,通俗地对漏洞作了一番科普。
首先,幽灵、熔断漏洞是Google Project Zero团队发现的三个安全漏洞变体1的统称,其中漏洞变体1与变体2是幽灵漏洞的不同方面,因为它们都是通过欺骗方式执行的,而幽灵是《007》电影中与詹姆斯·邦德对抗的邪恶组织的名称。
漏洞变体3就是熔断漏洞,因为它可以有效地“熔断”处理器的安全防护。

这里我们以漏洞变体2来举例说明。
它利用了计算机的一项重要特性,即预测执行(speculative execution)。预测执行可以加强CPU的速度与性能,在CPU实际发出请求之前,就预测CPU可能执行的任务。
预测执行功能就像是一个探路员,运行在CPU的众多其他功能和能力之前。它的目标是通过预先探索CPU的各种可能任务,为整个系统加速。

想象一下当我们的探路员走到半路,遇到一个多岔路口的情况:一个引导员突然出现,指挥它走一条特定的路线。
但不幸的是,那个引导员其实是个坏人,是通过恶意程序进入的系统。

随着我们通过路口,这个坏人偷偷地将自己绑在探路员身上,那么他就可能看到我们的探路员在这部分路途中看到的一部分东西,包括隐私信息。
最终,探路员会发觉自己走了一条错误的路,然后回到最初的岔路口,重回正轨,但那时,坏人可能已经获取了自己想要的信息。

Intel已经设计出一组新的CPU硬件功能,与操作系统协作,创造虚拟栅栏,保护系统与其中保存的数据免受这种运用预测执行方法的攻击。

在我们刚刚举的例子里,它可以让潜在的引导员,或者说坏人,完全远离计算机的决策进程,无法影响探路员所走的路线。

结果就是,这种解决方案既可以保留预测执行的众多益处,又能同时解决漏洞变体2的威胁。

2024笔记本电脑排名前十推荐(轻薄本)1、年推荐的轻薄笔记本电脑排名前十:华为MateBook 14s:特点:搭载高性能13500H标压处理器,满足日常办公及轻度娱乐需求。优势:屏幕素质高,携带方便,且支持手机跨屏协作。荣耀MagicBook X 14 2023:特点:在性能和价格之间找到了良好的平衡点。优势:性价比高,适合预算有限的消费者。2、华为MateBook系列 - 特点:轻薄设计,出色...

4000左右的笔记本电脑推荐4000在4000元左右价位的笔记本电脑中,以下几款是值得考虑的:荣耀Magic book 14英寸:价格:3999元。配置:AMD 锐龙5 2500U CPU,8G DDR4 2400MHZ内存,集成显卡 Radeon Vega8 Graphics,固态硬盘256GB。特点:价格有优势,外观漂亮。适合预算有限且用电脑场景不多的用户,特别是女生。第四款:荣耀MagicB...

戴尔游匣笔记本怎么样?1、戴尔游匣(Dell G系列)是戴尔面向游戏玩家推出的高性能笔记本产品线,以下从多个维度对其特点进行详细分析,供参考:核心性能表现 硬件配置:最新款游匣通常搭载Intel第13代HX系列处理器(如i7-13650HX)或AMD Ryzen 7 7840HS,显卡可选RTX 4050-4070移动端,支持DLSS 3技术。2、戴尔游匣g16(2023戴尔游匣G16-7630)...

华为matebook14玩英雄联盟怎么样1、华为MateBook 14在游戏性能方面表现一般,这主要得益于其搭载的处理器和显卡配置。通常,MateBook 14配备有英特尔或AMD的处理器,以及集成显卡或入门级独立显卡,这样的配置对于一般的办公、学习和轻度娱乐需求来说已经足够。然而,在面对大型游戏或高要求的游戏时,MateBook 14可能会显得力不从心。2、matebook142022打英雄联盟...

笔记本价格一般是多少1、好的笔记本电脑价格因配置、品牌、用途等因素而异。一般来说,如果你只是用于日常办公、上网、看视频等轻度使用场景,价格在3000 - 5000元的笔记本电脑就能满足需求。这类电脑通常配备英特尔酷睿i3或AMD锐龙3等处理器,8GB内存和256GB固态硬盘,性能较为稳定。2、一般入门级的轻薄笔记本,价格可能在2000-4000元左右,这类产品能满足日常办公、简单上网浏览等基本需求...