共找到5條詞條名為spectre的結果 展開

spectre

Spectre漏洞

Spectre,又稱幽靈,電腦漏洞,影響計算機正常運行,包括但不限於Mac和iOS設備。 2018年3月5日,研究人員發現,Spectre 衍生漏洞會危及新款英特爾微處理器上所部署的“軟體保護擴展”功能SGX安全區。

漏洞影響


2018年1月,Spectre漏洞肆虐了整個計算機行業,蘋果承認所有Mac和iOS設備都受Spectre漏洞影響,但目前還沒有收到用戶遭受攻擊的消息。
2018年3月5日,研究人員發現,Spectre 衍生漏洞會危及新款英特爾微處理器上所部署的“軟體保護擴展”功能SGX安全區的Spectre 衍生漏洞,這種新威脅被稱作 SgxPectre 。它能夠讓 SFX 創建的安全區,像砸碎的堅果那樣敞開。研究表明,儘管沒有被完全攻陷,該漏洞還是很容易被攻擊的。

應對措施


蘋果在一份最新聲明中寫到,由於惡意的App可能會利用這一漏洞來攻擊用戶,他們建議用戶只在類似蘋果App Store等可靠的平台下載應用。
蘋果設備使用的是Intel和ARM的晶元,所以受到Meltdown和Spectre漏洞影響在所難免,但蘋果強調針對英特爾晶元的Meltdown漏洞他們已經有所準備,iOS(11.2)、macOS(10.13.2)和tvOS(11.2)能有效降低該漏洞造成的危害,蘋果也將對Safari推出補丁,以解決macOS和iOS上Spectre漏洞。
2018年1月,在最新的支持文檔中,微軟表示已經理清了這兩個漏洞影響雲服務的具體方式,並部署了妥善的方案來確保用戶安全。此外,微軟已經為運行Windows 10的多款Surface設備提供了更新。