amdcpu补丁,amd的锐龙处理器稳定吗

来自以色列的CTS-Labs安全团队火了,因为一次性披露AMD锐龙处理器13项漏洞,CTS-Labs在赢得知名度的同时也引发了一些批评:在向AMD通报漏洞之后只过了24小时便向公众宣布。

AMD处理器漏洞再曝光 补丁到底要不要打?

24小时的时间内,AMD显然没有机会去验证漏洞并组织有效的修复,这招致了Linux系统创始人Linus Torvalds对CTS-Labs违背行业规则的严厉批评。而年初英特尔的CPU漏洞被彻底向公众曝光之前,英特尔足足有200天时间去修复,消极应对的英特尔彼时也曾被Linus Torvalds所批评。

AMD处理器漏洞再曝光 补丁到底要不要打?

为了回应来自多方面的质疑,CTS-Labs现在公开了更多关于AMD锐龙处理器漏洞的影响。简单来说,四大类13个漏洞都需要拥有被攻击电脑的本地管理员权限,但不需要黑客物理接触该电脑,也无需借助数字签名或是刷新被感染的BIOS文件。

借助这些漏洞的攻击者将获得以下能力:

1.恶意代码入侵CPU内安全处理器,即便重装系统或刷新BIOS也无法清除恶意代码。清除它们的唯一办法是更换BIOS芯片。

2.不受各类杀毒、安全类软件发现的持续性隐藏能力。

3.窃取网络证书,并借助被入侵电脑作为跳板,通过窃取的域凭据帮助攻击者移动到局域网内更高价值的目标。

由于这些漏洞被利用的前提都是”以管理员权限运行EXE程序“,很多网友嗤之以鼻。持类似“只要我不运行就不会被攻击——我又不傻”这种想法的人非常多,由此带来的影响是大家都把这条新闻当作娱乐版看待,认为CTS-Labs只是为了出名哗众取宠来着。

AMD处理器漏洞再曝光 补丁到底要不要打?

的确,CTS-Labs发现的这些AMD处理器漏洞与前一段时间影响大量局域网计算机的WannerCry勒索病毒所使用的EternalBlue永恒之蓝操作系统漏洞有很大不同。WannerCry可以自动感染未打补丁的电脑并加密文件进行敲诈勒索,而要利用CTS-Labs发现的这些漏洞,攻击者需要借助其他手段首先获取目标电脑的管理员权限——这并不容易做到。但是这些漏洞的严重性在于借助它们可以实现恶意代码的隐蔽潜伏,并具备对抗杀毒软件检测的能力,同时可以被入侵电脑为跳板,获取攻击同局域网内其他电脑的便利。

只要是漏洞就有危害,只是根据利用难度不同造成的影响不一,并不能因为CTS-Labs发现的漏洞不可以直接用来发动入侵,就将它们视作无价值的发现。这些漏洞可以成为黑客工具的利用手段,对使用锐龙处理器的电脑执行更为隐蔽、更为顽固的长期攻击。

AMD处理器漏洞再曝光 补丁到底要不要打?

有代码的地方就有漏洞,并不该因为处理器存在漏洞而去责怪AMD疏忽大意。同时每个人都应该了解补丁——事实上大家都已经习惯了打或者不打。补丁多了也不是每个都必须打上,除了非常严重且影响普遍的安全性更新之外,其他补丁可以听从来自专业人士的建议并根据自身情况选择是否安装。

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/324247.html

(0)

相关推荐

  • 开放性伤口,手部开放性损伤中切割伤的特点是

    伤口分两大类,开放性伤口和闭合性伤口,闭合性伤口是指皮肤以下的出血和损伤,也就是常说的淤青,开放性伤口通常是皮肤撕裂或者出血,例如切菜切到手,它更容易引起感染和发炎,正确的处理步骤尤其重要。 洗手,如果没人帮助,一只手受伤,尽量把另一只手洗干净,然后擦干。止血,如果割伤或者擦伤比较轻微,通常会自行止血。如果伤口比较深,出血比较多,用干净的绷带或者纱布轻轻按压…

    2023-06-30
  • vivo校园招聘(vivo校园招聘2023)

    2020届春招基本上已经结束,令瓜瓜吃惊的是,面向2021届的秋招来得这么快,大家可能还不知道,当你还在找暑期实习的时候,vivo,TCL,YY,跟谁学,平安银行,碧桂园等企业已经开启21届秋招提前批。 何为秋招提前批?秋招提前批是指在正式秋招开启前的一次招聘。 区别 第一时间提前, 第二流程快拿到offer的周期短。 而正式秋招需要经历四大流程:投简历??…

    2023-05-25
  • 蚂蚁森林有什么用(淘宝蚂蚁森林有什么用)

    通过蚂蚁森林能量球的显示克数,你就可以知道你的男朋友在干什么 262g是进行了生活缴费! 180g能量球,是买了两张电影票! 136g是买了火车票! 80g是坐了公交车! 52g是坐了地铁! 16g是点了外卖! 5g是使用支付宝进行了线下支付! 嘿嘿嘿,没想到吧! 快去看看你的男朋友今天都做了什么吧!

    2022-05-05
  • 3d直播,体彩排列三试机号推荐

    (映维网 2021年10月16日)曾获百度投资的全息技术工作室8i一直专注于专注于体三维视频的捕获、转换和流式传输。这家公司日前亮相了一种快速绘制实时全息图图像的体三维技术。 在以往,渲染体三维视频可能需要几天甚至几周的时间进行处理。但利用在机器学习和计算机视觉方面的突破,8i现在将所述过程缩短至秒数之内,从而实现了3D现场直播。8i表示,这项最新技术代表了…

    2023-06-28
  • 手工活拿回家做免押金(3急招手工串珠6元件兼职是个骗局)

    我是一个孕妈妈,怀孕7个多月了,一直在家没有上什么班,就在前几天我在淘宝上看到做手工活的,不要什么押金,主要是组转笔 串珠 十字绣 钻绣 一类的,看介绍做法也简单,工钱也是组装笔一个0.3元串珠0.5元,看着价格好不要什么押金我就心动了 然后我就问客服怎么做,淘宝店铺上的客服就给我说要加上他们的微信咨询,给我发了一个电话号码,我就加了微信,然后他就给我推荐他…

    2021-10-29
  • 平板电脑怎么连接电脑,如何将平板电脑连接到电脑

    很多朋友可能想让手机或者平板iPad和电脑一样,可以连接一套鼠标键盘,然后用鼠标和键盘来控制手机,这样在手机或者平板上也可以办公处理文字工作,比电脑更加的方便, 手机等断设备连接键盘和鼠标其实很简单,只需要一套蓝牙鼠标键盘就可以,一般的蓝牙键盘都会兼容windows、ios、安卓等常见的系统,也就是支持手机、平板和电脑,給手机饿平板配置的鼠标键盘,可以选择简…

    2023-05-10
  • 显示器电源线,usb连接方式跳向反向充电

    最近,笔记本市场上具备全功能Type-C,以及雷电4的笔记本越来越多,很多甚至没有了传统充电口,跟MacBook一样全部由Type-C接口完成。 在这种情况下,显示器市场正酝酿升级,带有反向充电Type-C接口的显示器开始更多登场,这样可以节约一根笔记本电源线,显示、充电、声音一根线完成。 这次,我们就来看看三款带有反向充电功能的显示器,价格不贵,规格新颖。…

    2023-07-11
  • 幼儿英语故事(幼儿英语故事绘本)

    1一2分钟的英语小故事非常适合在课前给孩子们讲,不仅能够补充学生们的词汇量,还能够带动学生们的学习气氛,让学生对英语的学习兴趣更加的浓厚。今天小编为大家整理了一些1一2分钟的英语小故事,共10篇,都是一些简单有寓意的英语小故事,一起来欣赏一下吧! 英语小故事一:A PIGEON(鸽子) A pigeon, oppressed by excessive thi…

    2023-05-30
  • 圆明园遗址公园游览攻略

    圆明园遗址公园 全民国防教育日(Nationwide National Defense Education Day),是国家设定的对全民进行大规模国防教育的主题活动日。群众性国防教育活动的形式之一。 能令万里近,不觉四时行。 晕染花香馥,光含乐镜清。

    2023-06-05 用户投稿
  • p2p终结者用不了,p2p终结者资金安全保障

    在局域网中,通信前必须通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,对网络的正常传输和安全都是一个很严峻的考验。 目前知道的带有ARP欺骗功能的软件有“QQ第六感”、“网络执法官”、“P2P终结者”、“网吧传奇杀手”等,这些软件中,有些是人为手工操作来破坏网络…

    2023-05-15
  • tcl科技t7项目,e人e本t7还能用吗

    今年4月,TCL大厂发布了一款新品T7E,号称全网第一台不忽悠年轻人的真高刷电视,有55/65/75/85/98五个尺寸段,全系列性能炸裂,收获了无数好评。 京东商城T7E评论 时隔4个月,TCL这么快就推出了升级款?据可靠消息,T7E升级款命名T7G,增加4K 144HZ+百级分区你敢信? 我们一起拭目以待吧。 T7G官方宣传 T7G官方宣传  

    2023-07-08
  • 大话水浒神骑 为什么林冲被称为豹子头

    林冲的绰号是“豹子头”,这个绰号又是什么意思呢? 林冲是模仿张飞写的,而张飞豹头环眼,燕颔虎须,像豹子的头一样,林冲的相貌和他很像,所以有了“豹子头”的绰号。这一点,林冲出场时,作者也说了。 那官人生的豹头环眼,燕颔虎须,八尺长短身材,三十四五年纪,口里道:“这个师父,端的非凡,使的好器械!” 林冲真的是个能忍的人吗?并不是,其实他也是个脾气暴躁的人。这一点…

    2023-06-05