公务员考试|辅导|培训|辅导班|培训中心|培训机构|2009年|2010年|公务员考试网--学一手教育
网站首页总课程表考试中心答疑中心在线报名名师阵容下载中心辅导教材充值中心帮助中心保过面试合作加盟
学一手教育
[国家][北京][天津][上海][重庆][西藏][广西][海南][四川][云南][贵州][江苏][内蒙古][湖南][湖北][河南][安徽][浙江][福建][江西][广东][山东][河北][山西][辽宁][吉林][陕西][甘肃][宁夏][黑龙江][新疆][青海]
2010年广东省面授课程开课通知
山东省公务员考试辅导课程热报中
名师讲座预约 免费模拟考试
关闭名师预约
免费申请

一、您可以预约参加广东省公务员面试名师讲座,免费获得入场券;

二、您可以预约专家,与名师一对一沟通,问诊面试;

三、您可以预约最新面试辅导班次,试听超长课件;

四、您可以预约内部资料,第一时间获得考前信息和核心资料。

(固定电话请您务必填写区号,如:020-38021200;
建议您留下手机号码,以便您第一时间获得讲座及相关辅导信息!)

用户名和电话必须是有效的,我们客服人员会以此来联系到您,安排讲座时间!

当前位置: 首页-> 国家公务员 -> 焦点新闻 ->黑客曝英特尔CPU漏洞 或引发全球用户恐慌

黑客曝英特尔CPU漏洞 或引发全球用户恐慌

来源:学一手  时间:2009-03-25 10:28:47  【学一手:中国教育考试第一门户】    免费测评  免费试听
编辑导语:黑客曝英特尔CPU漏洞 或引发全球用户恐慌

2010年政法干警VIP保过班老师讲义

名师讲义:轻松突破行测高失分题型

七大社会热点及对策分析(申论备考必看)

突破言语理解与表达技巧全攻略

政法干警考试真题超全汇总

全选             免费下载

3月23日消息,据国外媒体报道,波兰知名美女黑客Joanna Rutkowska成为安全业内焦点人物,她在博客上发表一篇论文,曝光了一个英特尔CPU的缓存漏洞。而另一位安全研究人员Loic Duflot将在加拿大温哥华举行的CanSecWest安全大会上介绍该漏洞和攻击代码。
  如果这一漏洞被证实存在,黑客就可利用该漏洞获得对电脑近乎至高无上的控制权,并且不受任何操作系统控制、关闭或禁用。毋容置疑,此时杀毒软件将毫无用武之地。黑客的攻击范围,可能覆盖Vista、XP、Windows Server、Linux或BSD等任何一个装有英特尔CPU的操作系统,这无疑会给所有安装英特尔CPU的用户带来极大恐慌。据悉,目前全球计算机系统中,英特尔CPU的市场份额占到85%以上。
  庆幸的是,Joanna Rutkowska是一个被归为“灰帽黑客组织”的漏洞挖掘和研究人员,这类天才们往往以安全研究人员自居,他们常常把发现的漏洞曝光,或交给微软官方,从而推动软件厂商积极修补漏洞。
  然而,如果这些高危漏洞被另一些属于“黑帽组织”的漏洞挖掘者发现的话,后果将会很糟糕。这类人一般会为了金钱而把挖掘到的漏洞卖到黑市,结果极有可能是漏洞落到商业黑客手中,从而引发网络疫情。

英特尔CPU存漏洞 黑客可越过操作系统发起攻击

据PC世界7月14日报道,电脑安全专家克里斯-卡巴斯基( Kris Kaspersky)计划将进行公开演示,以说明黑客是如何越过操作系统对PC进行攻击。这种攻击方式利用了JavaScript或TCP/IP封包,远程攻击英特尔微处理器上的缺陷。
  特别的是,这种攻击方式能对目标计算机的任何操作系统进行远程攻击。
  卡巴斯基计划今年10月在马来西亚吉隆坡举行的黑客暨安全大会 (HITB)上对这种攻击方式进行详细解说。从概念上证明攻击能够找到电脑处理器的漏洞也就是勘误表,黑客利用这一漏洞并使用某些特定序列指令进行攻击。演示同时将说明,攻击者是如何利用Java语言编程的知识来控制编译器的。
  卡巴斯基说:“我们会演示实际可操作的攻击代码,并将其进行公开,CPU故障正在成为一个日益严重的威胁,恶意软件也正是利用了这些弱点来攻击。”
  针对不同的缺陷,黑客会采用不同的方法来攻击电脑。 卡巴斯基表示:“有些错误只是系统崩溃,但有些就会使电脑被黑客完全控制,有些只是帮助攻击Vista,禁用它的安全保护功能。 ”
  卡巴斯基对黑客攻击手段的演示是针对那些已经完全打好补丁的电脑系统进行的,这些电脑的操作系统包括Windows XP , Vista, Windows Server 2003,Windows Server 2008 , Linux和BSD ,卡巴斯基补充说,即使是选取Mac作为攻击对象也是有可能的。
  我们常见到处理器往往在芯片上含有数以亿计的晶体管和勘误表。一个勘误表出错就可以影响一个芯片的正常运行。去年AMD被迫大量收回其四核心皓龙处理器( quad-core Opteron )就是因为这个原因。但是,还有更多其他错误勘误表的存在却被很多用户所忽视。根据6月份英特尔公司发布的补丁报告,Silverthorne版本的凌动(Atom)处理器,就包含35个勘误表。
  最后,卡巴斯基表示:“大部分的缺陷还是可以修补的,而且英特尔也提供给了BIOS供应商可变通方法。不过,不是所有的供应商都要这样做,有一些缺陷还没有其可规避的措施。”

酷睿2处理器曝严重漏洞 英特尔未正确评估

7月2日消息,据国外媒体报道,OpenBSD创始人希欧·德拉特(Theo de Raadt)日前表示,英特尔酷睿2(Core 2)存在大量潜在严重安全漏洞,而英特尔并未提供足够的信息让开发人员来评估和解决这些问题。
  德拉特称,存在安全隐患的处理器是今年4月出货的。他说:“这些漏洞是非常可怕的,一些漏洞不仅仅影响到开发和调试,有些还可以被利用。而英特尔并未正确评估这些漏洞所带来的影响,有些漏洞确实存在严重的安全隐患。”
  德拉特称,这些漏洞最有可能导致系统崩溃,而有些则可以被利用来发动攻击。但德拉特同时承认,目前还尚未发现这些漏洞被用来攻击。最近,英特尔发布了一款BIOS补丁程序,解决了部分问题。但英特尔并未说明,哪些漏洞尚未被修复。
  对此,英特尔发言人称:“英特尔有十分严格的验证和测试程序,同样,我们的OEM和渠道伙伴也拥有自己的测试程序。我们将对此事进行调查,并尽力解决每一个问题。自从1994年,我们就开始公布正误表,这是其他半导体公司很难做到的。”

更多>>名师阵容
马宏涛 讲师
负责课程:公务员试听课程 、 判断推理 、 申论 、 数量关系 、 行政能力测验 、 行政职业能力测验
老师介绍:学一手教育公务员考试研究与辅导专家,国内知名大学博士。 [详细]
莫勇波 教授
负责课程:公共基础知识 、 公务员试听课程 、 面试 、 申论 、 行政职业能力测验
老师介绍:学一手教育公务员考试首席研究与辅导专家,现任教于某著名高校,中山大学博士、教授。 [详细]
吴老师 讲师
负责课程:公共基础知识 、 公务员试听课程 、 面试 、 申论 、 行政职业能力测验
老师介绍:学一手教育公务员考试首席研究与辅导专家。[详细]
高世秀 教授
负责课程: 面试 、 行政职业能力测验
老师介绍:学一手教育公务员培训面试首席教师,10年公务员面试辅导经验,多次担当公务员面试命题组成员,公务员面试培训中实力最强、通过率最高的优秀公务员辅导教师之一。[详细]
更多>>辅导教材
行政职业能力测验
本书是公职类考试用书...[详细]
申论
本书是公职类考试用书...[详细]
《行政职业能力测验》
(广东)
精研多省联考、统一命题的趋势,针对广东公考行测特点编制 ...[详细]
《申论》
(广东)
精研多省联考、统一命题的趋势,针对广东公考申论特点编制 ...[详细]
公务员考试|辅导|培训|辅导班|培训中心|培训机构|2009年|2010年|公务员考试网--学一手教育

Copyright © 2006-2010 www.xuesoo.com Inc. All rights reserved. 学一手教育版权所有

在线电话:010-59626728-810 举报邮箱:info@xuesoo.com 京ICP证070308号

建议使用 IE 5.0 以上,分辨率 1024×768 浏览本网站