Lỗ hổng bảo mật nguy hiểm Spectre có biến thể mới
Các bộ vi xử lý mới của Intel đã được trang bị Tiện ích Bảo vệ Phần mềm (SGX) để đối phó với Spectre và Meltdown. SGX cho phép các chương trình phần mềm hoạt động trên những phân vùng an toàn hơn của vi xử lý. Những phân vùng này được tạo ra dựa trên từng nhu cầu cụ thể và sở hữu bộ nhớ riêng,ỗhổngbảomậtnguyhiểmSpectrecóbiếnthểmớtin tuc bong da tách biệt hoàn toàn với các phần mềm hệ thống khác như hệ điều hành hay Hypervisor (phần mềm chịu trách nhiệm chạy nhiều máy ảo trên cùng một hệ thống).
![]() |
Intel SGX sẽ tạo ra những phân vùng an toàn với bộ nhớ riêng biệt, tránh các hacker lợi dụng Spectre/Meltdown để khai thác thông tin trên máy tính người dùng. |
Sự ra đời của SGX cũng như hàng loạt bản cập nhật hệ điều hành khác của Intel đã phần nào khiến cho người dùng tạm thời yên tâm hơn với những thiết bị máy tính của mình. Thế nhưng, ngay khi nỗi ám ảnh Spectre - Meltdown vừa lắng xuống thì một “người anh em” của bộ đôi này lại bất ngờ xuất hiện với những hiểm họa khôn lường.
Các nhà nghiên cứu tại Đại học Ohio đã phát hiện ra một biến thể mới của lỗ hổng Spectre với tên gọi SgxPectre cùng khả năng dễ dàng “qua mặt” những phân vùng an toàn trên phần cứng mà SGX tạo ra. Bên cạnh đó, báo cáo của họ cũng chỉ ra rằng Intel SGX không phải là nạn nhân duy nhất của lỗ hổng bảo mật này.
Bình thường các bộ vi xử lý mới của Intel sẽ cố gắng dự đoán hành động tiếp theo mà phần mềm muốn thực hiện. Nhưng SgxPectre có khả năng lợi dụng điều này, khai thác và đưa thông tin từ những luồng dự đoán đó ra khỏi phân vùng an toàn mà SGX đã tạo ra.
Đội ngũ nghiên cứu của Đại học Ohio đã gửi bản báo cáo của họ của Intel. Đại diện của Intel cho biết, chúng tôi đã nhận được tài liệu nghiên cứu từ Đại học Ohio và trước đó, chúng tôi cũng đã cung cấp thông tin cũng như hướng dẫn trực tuyến về tình trạng Intel SGX có thể bị tấn công thông qua những lỗ hổng bảo mật phụ (biến thể của Spectre và Meltdown).
![]() |
Intel sẽ ra mắt bản cập nhật bộ công cụ phát triển phần mềm mới vào ngày 16/3 sắp tới để giải quyết triệt để Spectre, Meltdown cũng như các lỗ hổng biến thể khác. |
Một bản cập nhật bộ công cụ phát triển phần mềm dành cho các nhà phát triển ứng dụng SGX - dự kiến sẽ là phương pháp hiệu quả nhất để khắc phục tình trạng trên. Người dùng nên sử dụng những bản cập nhật mới nhất của bộ công cụ này.
Bộ công cụ phát triển phần mềm SGX mới (SDK) cùng với các microcode cập nhật dành cho bộ vi xử lý được coi là biện pháp tối ưu nhất để vô hiệu hóa SgxPectre trước khi lỗ hổng này phát triển rộng rãi.
H.N. - Nguyễn Thị Vân Anh - Minh Thuý (tổng hợp)
![Apple thừa nhận các thiết bị iOS dính lỗ hổng Meltdown](http://f.imgs.vietnamnet.vn/2018/01/05/18/apple-thua-nhan-cac-thiet-bi-ios-dinh-lo-hong-meltdown.jpg?width=768&s=B-o595shZtuzwO2Agd8KlA)
Apple thừa nhận các thiết bị iOS dính lỗ hổng Meltdown
Meltdown là lỗ hổng bảo mật mà rất nhiều các ông lớn công nghệ đang phải đau đầu đối phó.
下一篇:Nhận định, soi kèo Doncaster vs Crystal Palace, 2h45 ngày 11/2: Thắng dễ
相关文章:
- Nhận định, soi kèo Abha vs Al Bukayriyah, 20h00 ngày 11/2: Khó cho khách
- Ảnh cưới đẹp của cặp đôi Hà thành
- Chuyện kỳ lạ trong gia đình nhà văn danh tiếng
- Xử lý nước thải bằng công nghệ của Nhật Bản, Hàn Quốc
- Nhận định, soi kèo Teuta vs Dinamo City, 23h00 ngày 10/2: Chủ nhà rơi tự do
- ‘Tách vỏ’ hộ con
- Jordan Vogt
- Nguồn gốc, ý nghĩa Tết Thanh minh
- Nhận định, soi kèo Beroe vs Krumovgrad, 22h30 ngày 10/2: Tương lai tươi sáng
- Sống chung với mẹ chồng: Anh Dũng thanh minh khi bị ném đá tới tấp
相关推荐:
- Nhận định, soi kèo Beroe vs Krumovgrad, 22h30 ngày 10/2: Tương lai tươi sáng
- Người phán xử: NSND Hoàng Dũng và những chuyện không thể ngờ
- Cô dâu 61, chú rể 26 tuổi ở Cao Bằng tiết lộ phòng tân hôn đặc biệt
- Tập đoàn Nhật Bản được trợ cấp sản xuất tại Việt Nam
- Nhận định, soi kèo Doncaster vs Crystal Palace, 2h45 ngày 11/2: Thắng dễ
- Robot công nghệ cao giúp bảo trì toa xe lửa
- Tết Nguyên đán: Lưu ý dọn nhà cuối năm sao cho hút tài lộc chuẩn phong thủy
- Nhặt sạn trong liveshow đầu tiên của Anh Thơ
- Nhận định, soi kèo Bahla vs Al Khaburah, 21h30 ngày 10/2: Tiếp tục để rơi điểm
- Sinh viên mới ra trường lười và ảo tưởng
- Nhận định, soi kèo Barracas Central vs Central Cordoba, 03h45 ngày 12/2: Thắng lợi thứ ba
- Nhận định, soi kèo Persikabo 1973 vs Adhyaksa Farmel, 15h30 ngày 10/2: Chủ nhà chìm sâu
- Nhận định, soi kèo Celtic vs Bayern Munich, 3h00 ngày 13/2: Tự tin trên sân nhà
- Nhận định, soi kèo Brest vs PSG, 00h45 ngày 12/2: Ông vua xứ lục lăng
- Nhận định, soi kèo Dynamo Kyiv vs Esbjerg FB, 21h00 ngày 10/2: Khó có bất ngờ
- Nhận định, soi kèo Juventus vs PSV Eindhoven, 3h00 ngày 12/2: Bổn cũ soạn lại
- Nhận định, soi kèo Al Khaldiya vs Tractor, 21h00 ngày 11/2: Khách hoan ca
- Nhận định, soi kèo El Gouna vs Ismaily, 21h00 ngày 12/2: Chia điểm?
- Nhận định, soi kèo Sporting Lisbon vs Dortmund, 3h00 ngày 12/2: Căng như dây đàn
- Soi kèo góc Sporting Lisbon vs Dortmund, 3h00 ngày 12/2