新闻 - News

 您的位置:首页 > 新闻 > 特别报道 软件
英特尔CPU漏洞可越过操作系统攻击
 PCWorld.COM.CN | 2008-07-16 10:19:30 |

引:电脑安全专家克里斯-卡巴斯基( Kris Kaspersky)计划将进行公开演示,以说明黑客是如何越过操作系统对PC进行攻击。

    据PC世界近日报道,电脑安全专家克里斯-卡巴斯基( Kris Kaspersky)计划将进行公开演示,以说明黑客是如何越过操作系统对PC进行攻击。这种攻击方式利用了JavaScript或TCP/IP封包,远程攻击英特尔微处理器上的缺陷。 

    特别的是,这种攻击方式能对目标计算机的任何操作系统进行远程攻击。

  卡巴斯基计划今年10月在马来西亚吉隆坡举行的黑客暨安全大会 (HITB)上对这种攻击方式进行详细解说。从概念上证明攻击能够找到电脑处理器的漏洞也就是勘误表,黑客利用这一漏洞并使用某些特定序列指令进行攻击。演示同时将说明,攻击者是如何利用Java语言编程的知识来控制编译器的。

  卡巴斯基说:“我们会演示实际可操作的攻击代码,并将其进行公开,CPU故障正在成为一个日益严重的威胁,恶意软件也正是利用了这些弱点来攻击。”

  针对不同的缺陷,黑客会采用不同的方法来攻击电脑。 卡巴斯基表示:“有些错误只是系统崩溃,但有些就会使电脑被黑客完全控制,有些只是帮助攻击Vista,禁用它的安全保护功能。 ”

  卡巴斯基对黑客攻击手段的演示是针对那些已经完全打好补丁的电脑系统进行的,这些电脑的操作系统包括Windows XP , Vista, Windows Server 2003,Windows Server 2008 , Linux和BSD ,卡巴斯基补充说,即使是选取Mac作为攻击对象也是有可能的。

  我们常见到处理器往往在芯片上含有数以亿计的晶体管和勘误表。一个勘误表出错就可以影响一个芯片的正常运行。去年AMD被迫大量收回其四核心皓龙处理器( quad-core Opteron )就是因为这个原因。但是,还有更多其他错误勘误表的存在却被很多用户所忽视。根据6月份英特尔公司发布的补丁报告,Silverthorne版本的凌动(Atom)处理器,就包含35个勘误表。

  最后,卡巴斯基表示:“大部分的缺陷还是可以修补的,而且英特尔也提供给了BIOS供应商可变通方法。不过,不是所有的供应商都要这样做,有一些缺陷还没有其可规避的措施。”

 
 
 
推荐】【打印
 
相关文章
· 英特尔新技术PC待机可省电约30% 2008-06-30 17:16:29
· 英特尔将新推三款Nehalem处理器 2008-06-25 13:54:11
· 英特尔新一代移动处理器7月发布 2008-06-23 10:04:11
 
 
PCWorld社区

网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:

SPONSORED LINKS

联想M930一体机体验专区
5月15日,联想率先在喷墨一体机市场上发布了针对soho用户和小型办公类市场为主打……
联想外设数码业务百城巡展
传承奥运品质 倾心百城服务
爱普生3LCD联盟
了解3LCD已经汇集了3LCD技术精英的联盟站点
全方位深入的存储资讯
从企业级到个人应用,从业界动态到大型评测,带您尽览存储风云
享受高质量低成本的照片打印
联想4330照片打印机,打印成本仅需1元
尚品·人生网
尚品·人生网,让优质生活与事业和谐平衡
中华部落阁
加入中华部落阁,记录你的新生活。
润眼电脑“3H高清润眼屏”
免费体验,火热报名,海尔润眼电脑系列。
万元级彩色激光一体机
爱普生彩色激光多功能一体机CX11系列专区
联想投影机全球同一品质
新联想一周年庆典 新投影共享全球同一品质
类别 订阅年限 价格 礼品
1年套餐A(12期) 08年1月-08年12月 115元(8折) 读书卡
1年套餐B(12期) 08年1月-08年12月 115元(8折) 双肩背电脑包
1年套餐C(12期) 08年1月-08年12月 115元(8折) 网络摄像头
1年套餐D(12期) 08年1月-08年12月 115元(8折) 多功能悬挂储物袋
1年套餐E(12期) 08年1月-08年12月 115元(8折) 读卡器
半年订阅(6期) 08年1月-08年6月 65元(9折)

本优惠订阅活动截止至2008年1月10日,部分礼品数量、地域有限,请尽快订阅!活动最终解释权归《微电脑世界》杂志社所有。
订阅咨询:王友新 wang_youxin#ccw.com.cn(发送邮件时请将#改成@)
电话:400-818-9888

欢迎订阅《微电脑世界》!

姓 名:
城 市:
省 份:
地 址:

在线订阅