亚洲av乱码一区二区三区挤奶,欧美福利网站,亚洲AV无码第一区二区三区,欧美白人最猛性xxxxx

項(xiàng)目管理資源網(wǎng)

您的位置:項(xiàng)目管理資源網(wǎng) >> 新聞

谷歌22歲天才:讀英特爾手冊(cè)發(fā)現(xiàn)重大芯片漏洞

2018/1/18 12:41:49 |  3055次閱讀 |  來源:鳳凰網(wǎng)   【已有0條評(píng)論】發(fā)表評(píng)論

鳳凰網(wǎng)科技訊 北京時(shí)間1月18日消息,彭博社周三發(fā)表文章,介紹了第一位報(bào)告英特爾重大芯片漏洞的谷歌天才研究員雅恩·霍恩(Jann Horn)?;舳魈熨x異稟,從小擅長(zhǎng)數(shù)學(xué)和物理,在高中時(shí)就發(fā)現(xiàn)了學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的安全問題,這讓他的老師瞠目結(jié)舌。文章稱,霍恩在閱讀英特爾處理器手冊(cè)時(shí)偶然發(fā)現(xiàn)了史上最大芯片漏洞,這與他的堅(jiān)定意志和過人的才智是分不開的。

以下是文章摘要:

2013年,一位名為霍恩的少年參加了德國(guó)總理默克爾在柏林舉辦的一場(chǎng)招待會(huì)。當(dāng)時(shí),他和另外64位德國(guó)少年在一場(chǎng)政府舉辦的競(jìng)賽中表現(xiàn)出色。這項(xiàng)競(jìng)賽旨在鼓勵(lì)學(xué)生從事科學(xué)研究。

霍恩確實(shí)在科學(xué)研究的道路上走了下去。去年夏天,作為一名22歲的網(wǎng)絡(luò)安全研究員,他首次報(bào)告了史上發(fā)現(xiàn)的最大芯片漏洞?,F(xiàn)在,行業(yè)依舊沒有擺脫他這一發(fā)現(xiàn)的影響。從現(xiàn)在起,處理器將采用不同的設(shè)計(jì)方案。這次發(fā)現(xiàn)讓他成為了一位名人,即便他自己并不情愿。從上周在蘇黎世舉行的一場(chǎng)會(huì)議中就能看出這一點(diǎn):當(dāng)時(shí),他受到了大會(huì)舉辦方的熱情接待,并接到了許多提問。

通過對(duì)霍恩以及了解他的人的采訪可以得知,堅(jiān)定的意志和過人的才智幫助霍恩偶然發(fā)現(xiàn)了這個(gè)存在了十多年,但一直沒有被發(fā)現(xiàn)的漏洞。該漏洞可能會(huì)導(dǎo)致多數(shù)PC、互聯(lián)網(wǎng)服務(wù)器以及智能機(jī)受到攻擊。

當(dāng)霍恩憑借一己之力令人難以置信地發(fā)現(xiàn)了這一漏洞數(shù)月后,其他研究人員才發(fā)現(xiàn)?!拔覀冇袔字粓F(tuán)隊(duì),有頭緒知道才哪里開始。他是從頭開始,一點(diǎn)點(diǎn)琢磨,”奧地利格拉茨技術(shù)大學(xué)團(tuán)隊(duì)成員丹尼爾·格魯斯(Daniel Gruss)表示,該團(tuán)隊(duì)后來發(fā)現(xiàn)了現(xiàn)在知道的“融化”(Meltdown)和“幽靈”(Spectre)漏洞。

閱讀英特爾手冊(cè)時(shí)發(fā)現(xiàn)漏洞

去年4月底,當(dāng)霍恩開始閱讀長(zhǎng)達(dá)數(shù)千頁(yè)的英特爾處理器手冊(cè)時(shí),他并不是為了找到全球計(jì)算機(jī)芯片的重大漏洞。他說,自己只是想確保計(jì)算機(jī)硬件能夠處理他所編寫的一段尤為密集的大量數(shù)字運(yùn)算代碼。

但是,霍恩就職于谷歌Project Zero團(tuán)隊(duì)。這個(gè)精英部門由頂尖人才組成,尋找可能會(huì)被黑客利用侵入計(jì)算機(jī)系統(tǒng)的“零日”漏洞和意外設(shè)計(jì)漏洞。

于是,他開始仔細(xì)研究芯片如何執(zhí)行推測(cè)執(zhí)行程序。推測(cè)執(zhí)行程序是一種速度加強(qiáng)技術(shù),能夠讓處理器猜測(cè)下一步將要執(zhí)行的部分代碼,提前執(zhí)行這些步驟,抓取需要的數(shù)據(jù)?;舳鞣Q,英特爾的手冊(cè)稱,如果處理器猜錯(cuò)了,那么被錯(cuò)誤抓取的數(shù)據(jù)依舊會(huì)存儲(chǔ)在芯片緩存中。

霍恩意識(shí)到,一旦到這一步,信息就可能會(huì)被精明的黑客利用?!澳菚r(shí),我意識(shí)到我們正在使用代碼模式可能會(huì)泄露秘密數(shù)據(jù),”霍恩在一封郵件中稱,“我當(dāng)時(shí)意識(shí)到,至少?gòu)睦碚撋现v,它可能不只會(huì)影響到我們正在編寫的代碼段?!?/span>

于是,他啟動(dòng)了一個(gè)被他稱之為“漸進(jìn)過程”的進(jìn)一步調(diào)查,并最終發(fā)現(xiàn)了漏洞。霍恩稱,他當(dāng)時(shí)已經(jīng)知道了其他研究員的研究,包括格魯斯和格拉茨技術(shù)大學(xué)團(tuán)隊(duì)的研究。這些研究的主題是處理器檢索信息所花費(fèi)時(shí)間的微小區(qū)別可能會(huì)令黑客掌握信息存儲(chǔ)的位置。

霍恩與谷歌在蘇黎世的另一位年輕研究員菲利克斯·威廉(Felix Wilhelm)討論了這一問題。威廉向霍恩提供了他與其他研究人員完成的類似研究,這使得霍恩“茅塞頓開”。威廉和其他研究員正在測(cè)試的技術(shù)可能會(huì)被反向處理,迫使處理器運(yùn)行通常不會(huì)嘗試的新推測(cè)執(zhí)行程序。這會(huì)騙過芯片,讓其檢索可能會(huì)被黑客獲取的特定數(shù)據(jù)。

在偶然發(fā)現(xiàn)了這一芯片攻擊方法后,霍恩說,他請(qǐng)教了谷歌的一位老同事羅伯特·斯威奇基(Robert Swiecki)?;舳髦敖枇怂雇婊挠?jì)算機(jī),測(cè)試了自己的部分想法。斯威奇基向他提供了如何以最佳方式向英特爾、

    項(xiàng)目經(jīng)理勝任力免費(fèi)測(cè)評(píng)PMQ上線啦!快來測(cè)測(cè)你排多少名吧~

    http://opto-elec.com.cn/pmqhd/index.html

“項(xiàng)目管理生根計(jì)劃”
企業(yè)項(xiàng)目經(jīng)理能力培養(yǎng)和落地發(fā)展方案下載>>

分享道


網(wǎng)站文章版權(quán)歸原作者所有,如有認(rèn)為侵權(quán)請(qǐng)聯(lián)系我們,將于1個(gè)工作日內(nèi)作出處理!
網(wǎng)友評(píng)論【 發(fā)表評(píng)論 0條 】
網(wǎng)友評(píng)論(共0 條評(píng)論)..
驗(yàn)證碼: 點(diǎn)擊刷新

請(qǐng)您注意護(hù)互聯(lián)網(wǎng)安全的決定》及中華人民共和國(guó)其他各項(xiàng)有關(guān)法律法規(guī)或間接導(dǎo)致的民事或刑事法律責(zé)任
·您在項(xiàng)目管理資源網(wǎng)新聞評(píng)論發(fā)表的作品,項(xiàng)目管理資源網(wǎng)有權(quán)在網(wǎng)站內(nèi)保留、轉(zhuǎn)載、引用或者刪除
·參與本評(píng)論即表明您已經(jīng)閱讀并接受上述條款
国产妇女馒头高清泬20P多毛| 亚洲日本视频一区二区| 久久神马91| 国产又黄又粗又猛又爽| 外国AV在线| 日韩大香蕉久久播爱| 日韩午夜黄色| 久久99网站| 高清精品一区二区三区 | 久久精品射| 日本一区二区在线高清观看| 奇米网一区二区| 亚洲精品国产永久| 久久久久久久vA毛片| 无码人妻少妇久久中文字幕蜜桃| 亚洲乱伦另类| 国外无码久久| 国产AV色爽看到爽| 日韩欧美一级片| 午夜无码人妻AV大片| 国模小黎大尺度人体| 亚洲天天2020| 日韩av高清在线| 草草影院在线观看视频| 色婷婷手机观看| 黄色网站看视频黑人| 黑粗大无码视频| 韩日精品| 亚洲欧美日本国产| AV免费分类| 精品爆乳福利在线观看| 曰韩欧美一级| 亚洲国产精品无码久久一线| 国产XXX在线| 久久九九黄色视频| 日韩欧美三区在线| 欧美人| 国产精品成人无码久久久| 国内精品久久伊人| www.国产精品黑料| 999成人在线观看|