移动端 | 加入收藏 | 设为首页 | 最新ss | 赞助本站 | RSS
 

freefq.comfree——免费、自由fq——翻墙

困在墙内,请发邮件到freefqcom#gmail.com获得最新免费翻墙方法!
您当前的位置:首页 > 网络安全

【翻墙问答】CPU漏洞引爆华为个资泄漏危机

时间:2020-03-22  来源:rfa  作者: 条评论
原题:【翻墙问答】联发科CPU漏洞引爆个资泄漏危机 三星华为及大批国产手机中伏

问:由中央处理器(CPU)设计失误而导致的保安漏洞往往会成为黑客攻击的目标,近期,这个问题更延伸至智能手机领域。能否介绍一下相关情况?qgv免费翻墙网
qgv免费翻墙网
李建军:由中央处理器设计失误而导致的保安漏洞,近年都有不少,最著名当推英特尔电脑的中央处理器漏洞,黑客可利用这些漏洞展开旁路攻击,从而窃取信息,不少装载了相关处理器的电脑速度都要下调。qgv免费翻墙网
qgv免费翻墙网
最近被发现问题的是台湾联发科生产的处理晶片。谷歌在早前公布的安卓安全报告中提及一项程度严重的保安漏洞,涉及到联发科旗下一批处理器装置。由于联发科是现时全球最大低阶智能手机中央处理器供应商,在这次事件中可能涉及的手机品牌可能包括 Vivo、华为、三星以至中国很多使用联发科六十四位元处理器的廉价手机。qgv免费翻墙网
qgv免费翻墙网
联发科处理器在一年多前发现有关漏洞,黑客可以利用这个漏洞无声无息夺取系统控制权限。不过联发科的工程师无法修补这个漏洞,直至最近在谷歌介入之下,成功在作业系统层面堵塞漏洞。现时,谷歌亦已将修补漏洞的详情公开,并提醒用家必须更新手机作业系统,以堵塞相关漏洞。qgv免费翻墙网
qgv免费翻墙网
问:那听众用不用更换手机,以防止相关漏洞影响到自己?qgv免费翻墙网
qgv免费翻墙网
李建军:由于联发科这次的漏洞可以透过软件来解决,因此,只要你及时更新安卓的作业系统,应该不会有甚么大问题。qgv免费翻墙网
qgv免费翻墙网
问:那这次事件,会不会影响到苹果的手机?qgv免费翻墙网
qgv免费翻墙网
李建军:由于苹果公司在iOS平台,一向使用自己设计的硬件,不向其他公司采购中央处理器,所以与英特尔处理器漏洞事件不同,这次苹果并无受影响。而暂时,亦未见苹果的中央处理器,有类似联发科或英特尔处理器的漏洞。qgv免费翻墙网
qgv免费翻墙网
问:由英特尔到联发科,为何与处理器有关的保安漏洞层出不穷,这到底出了甚么问题?qgv免费翻墙网
qgv免费翻墙网
李建军:近年的中央处理器,在设计上除了追求速度提升之馀,亦要兼顾节省能源,因此采用了很多涉及记忆体运用的指令预测技术。在进行这些预测运算时,记忆体中残留的无加密资料包含了很多保安上关键的资讯,黑客从而有机可乘。这类漏洞无论在英特尔还是联发科的处理器都出现过。虽然暂时苹果或其他公司出产的处理器未有发现有问题,但不代表未来会无问题,只不过还未被黑客成功攻破,或应用于实际入侵之上。qgv免费翻墙网
qgv免费翻墙网
由于解决这些保安漏洞,往往涉及关闭指令预测功能,因此,修补漏洞的代价,往往是处理器比起之前来得慢和耗电,但为了资讯安全,这也是无可避免的损失。相信,要改进处理指令预测的技术,或者改用其他方法去提升中央处理器的性能,令不法之徒无法取得资料,才令中央处理器真的再度安全起来。qgv免费翻墙网
qgv免费翻墙网
问:那用户有没有方法,可以防范这类漏洞所带来的攻击和损失?qgv免费翻墙网
qgv免费翻墙网
李建军:因为这类漏洞,涉及中央处理器,所以除非已被发现,否则对用户根本是防不胜防,一如联发科已经发现相关漏洞长达一年,都因为无计可施,才向谷歌方面求助。现时要针对这些因中央处理器设计失误造成的漏洞,除了处理器制造商,不断去检查和测试处理器上的漏洞,可能需要一些俗称白客的保安专家,以黑客的方式去挑战处理器的保安机制,并藉此找出一些因设计问题出现的漏洞,一如最初发现英特尔处理器漏洞,都是来自德国扮演白客角色的保安专家一样。暂时为止,只有这些保安高手不断寻找漏洞,才能第一时间发现问题,并且寻求相关公司合作加以修补。但不排除已有或再有黑客成功发现新漏洞。因此处理任何敏感资料时,都必须慎重。qgv免费翻墙网

2018年2月28日,西班牙举办的世界移动通信大会上正展示一款使用联发科设计Helios手机处理器的智能电话。(路透社)
2018年2月28日,西班牙举办的世界移动通信大会上正展示一款使用联发科设计Helios手机处理器的智能电话。(路透社)
 
 
来顶一下
返回首页
返回首页
欢迎评论:免登录,输入验证码即可匿名评论 共有条评论
用户名: 密码:
验证码: 匿名发表

推荐资讯

Octohide VPN:快如闪电的免费VPN
Octohide VPN:快如闪
原子网络加速器 - 免费高速VPN 一键链接 方便快捷
原子网络加速器 - 免费
foxovpn绿狐VPN——即连即用、快速、安全
foxovpn绿狐VPN——即
Dubai VPN - Free, Fast & Secure VPN下载
Dubai VPN - Free, Fa
相关文章
栏目更新
栏目热门
墙外新闻
读者文摘

你可以访问真正的互联网了。You can access the real Internet.

管理员精中特别提醒:本网站域名、主机和管理员都在美国,且本站内容仅为非中国大陆网友服务。禁止中国大陆网友浏览本站!若中国大陆网友因错误操作打开本站网页,请立即关闭!中国大陆网友浏览本站存在法律风险,恳请立即关闭本站所有页面!对于您因浏览本站所遭遇的法律问题、安全问题和其他所有问题,本站均无法负责也概不负责。

特别警告:本站推荐各种免费科学上网软件、app和方法,不建议各位网友购买收费账号或服务。若您因付费购买而遭遇骗局,没有得到想要的服务,请把苦水往自己肚子里咽,本站无法承担也概不承担任何责任!

本站严正声明:各位翻墙的网友切勿将本站介绍的翻墙方法运用于违反当地法律法规的活动,本站对网友的遵纪守法行为表示支持,对网友的违法犯罪行为表示反对!

网站管理员定居美国,因此本站所推荐的翻墙软件及翻墙方法都未经测试,发布仅供网友测试和参考,但你懂的——翻墙软件或方法随时有可能失效,因此本站信息具有极强时效性,想要更多有效免费翻墙方法敬请阅读本站最新信息,建议收藏本站!本站为纯粹技术网站,支持科学与民主,支持宗教信仰自由,反对恐怖主义、邪教、伪科学与专制,不支持或反对任何极端主义的政治观点或宗教信仰。有注明出处的信息均为转载文章,转载信息仅供参考,并不表明本站支持其观点或行为。未注明出处的信息为本站原创,转载时也请注明来自本站。

鉴于各种免费翻墙软件甚至是收费翻墙软件可能存在的安全风险及个人隐私泄漏可能,本站提醒各位网友做好各方面的安全防护措施!本站无法对推荐的翻墙软件、应用或服务等进行全面而严格的安全测试,因此无法对其安全性做保证,无法对您因为安全问题或隐私泄漏等问题造成的任何损失承担任何责任!

S. Grand Ave.,Suite 3910,Los Angeles,CA 90071

知识共享许可协议
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。