漏洞发布后,安全人员积极寻找修复漏洞的方法,但发现如果漏洞被修复,CPU性能会降低,会处于尴尬的境地。这是一个需要安全性还是性能的问题。修复漏洞后,性能会降低5%到30%。去年6月,一名安全研究人员指出,只需100美元的工具和重写固件,就可以轻松绕过固态硬盘(SSD)的硬件加密。

Intel在硬件上出过安全漏洞吗?

Intel在硬件上出过安全漏洞吗

答案是肯定的,国际上第一的芯片大公司也出现过漏洞,而且是极其致命的漏洞,影响深远,关系到我们生活的每一个用户。2018年初,Intel在CPU市场投下重磅炸弹,在市场上掀起了一股风暴,确认全系产品包含严重的安全漏洞,这在行业发展历程中是前所未见的,这次的漏洞门产生了Meltdown(熔断)和Spectre(幽灵)两个主要的漏洞分支,漏洞的机制不一样,但是都可以得到系统的最高权限来访问系统。

受影响最大的是Intel,两个漏洞都出现在Intel产品中,这也是Intel本身的设计问题,通过这两个漏洞,黑客利用可以读取电脑内每个角落的文件,安全性将不复存在,所以修补漏洞是很急迫的事情,但是各大厂商发现问题并不简单。因为这可能会修复另外一个“漏洞”——运行过于流畅。安全人员在漏洞发布以后便积极寻找能修补漏洞的办法,但是却发现,如果修复漏洞则会降低CPU性能,陷入尴尬的处境,到底是要安全性还是性能,这是个问题,修补漏洞后会降低5%到30%的性能。

特别是Intel受到两个漏洞影响,性能将会有所下降。其实此次爆发的漏洞危机中普通用户收到的影响最小,安全性的缺失无伤大雅,性能的损失不影响正常使用。受影响最严重的还是游戏用户和服务器商们,首先性能下降影响最严重的是游戏玩家,掉帧,断线游戏玩家所厌恶的事情可能会频繁出现,严重影响游戏体验。而对于服务器商们而言,就更加难过,服务器巨大的数据负载量,修复漏洞这会让设备性能明显下滑。

而不修复漏洞在威胁面前则显得太过脆弱。所以只有两种选择,一是接受安全性不足,选择性能。二是要安全,接受性能滑坡。Intel受影响严重,两个漏洞让安全人员焦头烂额,但Intel已经宣称修复完成,在随后相关机构的测试中,打补丁之后的性能较于未打补丁时,性能下降一部分。这让性能提升本来就如同挤牙膏一般的Intel性能突然回弹,所以用户们笑称:没想到牙膏厂挤的牙膏还能吸回去。

人类的最大漏洞是什么?人类的最大短板是什么?

人类的最大漏洞是什么人类的最大短板是什么

人类的最大漏洞大概是“嘴吧”,自出生至死亡,基本上天天都要向这个“洞”中填不少食物,但从来沒有填满过,今天填了三次,夜晚睡上一觉,第二天醒来还要继续往里面填,填的方式多种多样,大多都是自己自觉自愿填。有時全家一起坐着填,有時朋友坐在一起填。小時爸妈帮着填,病了医生护士插管填,老了必要時子女帮着填。始终填不满,等着真正填满了,火葬场张开了欢迎的双臂,不去,也得去。

这大概就是人十关最大的漏洞吧。至于说人类最大短板,則是欺大怕小,或者叫不怕大,就怕小。人类面对比自己大多少倍的大象,骆驼,甚至河马,鲸鱼并不可怕,而且也能征服,而且还可将其训练的服首贴耳,善解人意。而面对比尘土还要小的细菌,病毒,却沒有更好办法,人类一旦让细菌,病毒攻击,轻者打针吃药,活受罪。重者丟掉生命,也只能如此。

针对SSD硬件加密可被绕过的漏洞,微软制定了怎样的补救方案?

针对SSD硬件加密可被绕过的漏洞,微软制定了怎样的补救方案

去年 6 月,有安全研究人员指出,只需 100 美元的工具、并重新刷写固件,即可轻松绕过固态硬盘驱动器(SSD)的硬件加密。显然,这对用户的数据安全造成了极大的隐患。不过该问题仅影响基于硬件的加密方式,而不影响基于软件的加密措施。在启用硬件加密的时候,Bitlocker“特别容易受到攻击”,因其依赖于 SSD 自身的加解密功能。

问题曝光指出,微软就建议用户切换到基于软件的加密方式。不过在最新的 Windows 10 19H1 编译版本中,该公司似乎已经默认切换到了软件加密。Treo Alhonen 在 Twitter 上表示:Windows 10 build 18317”的 BitLocker 组策略(GPO),已经默认放弃了基于硬件的 SSD 数据加密方式。

“如果你尚未配置这项组策略,那么 BitLocker 将会采用基于软件的加密方式”。但在 Build 18317 之前,描述文字曾是“BitLocker 将默认采用基于硬件的加密”。如果你非常关注开启 BitLocker 后的数据安全性,那么最好通过命令提示符(CMD)来检查是否启用了基于软件或硬件的数据加密。

方法是:(1)打开命令提示符(运行cmd.exe),右键选择‘以管理员身份运行’。(2)在“用户权限控制(UAC)”窗口中选择“允许”。(3)输入manage-bde.exe-status命令。(4)检查“加密方法”下的“硬件加密”设置。如果结果中没有输出“硬件加密”一词,则表明驱动器正在使用基于软件的加密。


文章TAG:漏洞  硬件  rcm  
下一篇