我們擅長商業策略與用戶體驗的完美結合。
歡迎瀏覽我們的案例。
Google 研究人員警告,除非對 CPU 設計進行大幅的修改,否則很難在未來避開 Spectre 漏洞(幽靈漏洞)。
Google Chrome V8 JavaScript 引擎團隊開發者在預印本網站 ArXiv 發表論文,報告了他們的發現。研究人員指出,光靠軟件不能完全避開 Spectre 漏洞。他們得出結論,所有執行預測執行的處理器總是容易受到不同邊信道攻擊的影響,即使未來可能發現緩解方法。
因此,該公司得出結論,我們不能依靠軟件修復來防御 Spectre 漏洞。不過通過對硬件方面的調整而進行緩解則是有可能的,但這是一個懸而未決的問題 —— 不像 Meltdown 漏洞,它具有明確的解決方案,Specter 似乎更具有“隨機執行”的內在性。
惡意程序能夠利用 Spectre 漏洞來竊取其它程序執行時儲存在內存中的敏感數據。要真正解決現有和未來的 Spectre 漏洞,CPU 制造商需要提出新的 CPU 微架構設計。
總而言之,研究表明了“幽靈”是一個恰如其分的命名。它將在未來幾年內困擾軟件和硬件開發者,并且目前還沒有明確的解決方法。
(邯鄲網站建設)