Header ads

Header ads
» » Intel đã được thông báo về lỗ hổng giống Meltdown nhưng không chịu cảnh báo người dùng

nghiên cứu bảo mật có công tìm ra lỗ hổng nhắm vào chip xử lý mang tên Meltdown hay sau này là Spectre mới đây cho biết, họ đã tìm thấy một lỗ hổng bảo mật mới trên chip xử lý và cảnh báo Intel. Nhưng Intel lại không có động thái cảnh báo người dùng chip xử lý của mình. Về phần Intel, dù họ nói rằng không nhận được bất kỳ báo cáo nào cho thấy lỗ hổng Meltdown và Spectre bị hacker lợi dụng, nhưng vẫn đồng tình với quan điểm rằng nguy cơ đối với người dùng là rất cao. Họ coi đây là một ví dụ điển hình của việc các nhà sản xuất chip xử lý gặp khó khăn trong việc áp dụng bảo mật lên phần cứng.

Hồi tháng 5, các nhà nghiên cứu tạo đại học Vrije, Amsterdam, đại học KU Leuven ở Bỉ, trung tâm bảo mật thông tin Helmholtz ở Đức, và đại học công nghệ Graz ở Áo đã lần lượt tìm ra lỗ hổng này và thông báo cho Intel. Sau đó một lỗ hổng khác được đại học Vrije thông báo riêng cho Intel. Kể từ đó tới nay các nhà nghiên cứu quyết định giữ im lặng không công bố phát hiện của mình vì lo sợ hacker sẽ lợi dụng chúng. Thế nhưng đến tháng 11, họ vẫn có thể hack và chiếm quyền điều khiển chip xử lý chỉ trong vài giây, bằng chứng trong đoạn clip dưới đây:


Các nhà nghiên cứu cho biết lỗ hổng này là một dạng của ZombieLoad. Những vụ tấn công lợi dụng lỗ hổng Meltdown, Spectre hay Zombieload được gọi chung là RIDL, Rogue In-Flight Data Load, lợi dụng quá trình thực hành suy đoán (speculative execution) của CPU, khi đó chip xử lý sẽ chạy những process mà người sử dụng "có thể" sẽ cần, từ đó tăng tốc độ xử lý. Những hacker có thể ép chip xử lý tiết lộ những thông tin nhạy cảm được lưu trữ trong bộ nhớ đệm của CPU.

Theo Gizmodo
 


Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công


Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.


Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
 Khoa hoc hay
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
Nhấn vào đây để bắt đầu khóa học

Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
 Xây dựng website​​​​
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
 Khoa hoc hay
MICROSOFT ACCESS



GOOGLE SPREADSHEETS phê không tưởng
 Khoa hoc hay
Khóa hoc lập trình bằng Python tại đây

Hacker mũ trắng




Hãy tham gia khóa học để biết mọi thứ

Để tham gia tất cả các bài học, Bạn nhấn vào đây 
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
 Khoa hoc hay

Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công


Cập nhật công nghệ từ Youtube tại link: http://congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn