英特尔处理器存漏洞 可安全所有系统

来源:岁月联盟 编辑:zhuzhu 时间:2008-10-24
英特尔处理器存漏洞 可安全所有系统 据国外媒体报道,安全研究员克瑞斯·卡巴斯基(Kris Kaspersky)日前表示,他将展示如何利用英特尔处理器漏洞来远程安全用户计算机,无论用户安装的是哪种操作系统。 

克瑞斯称,他计划于今年10月在马来西亚首都吉隆坡举行的“Hack in the Box”安全大会上展示该安全方法。克瑞斯将利用JavaScript或TCP/IP包来发动安全,从而证明处理器漏洞(勘误表)可以被安全用来发动安全。 

克瑞斯还称,处理器漏洞的威胁越来越大,将来,病毒作者也将利用这样的漏洞来开发恶意软件。克瑞斯说,不同的处理器漏洞允许安全做不同的事情。有些漏洞只能使系统崩溃,有些漏洞则允许安全完全控制系统,有些可以帮助安全禁用Vista安全保护。 

克瑞斯将展示安全基于几乎所有操作系统的PC机,其中包括Windows XP、Vista、Windows Server 2003、Windows Server 2008、Linux和BSD。而且,这些系统均已打全补丁。克瑞斯还补充道,也有可能展示安全Mac计算机。 

处理器通常包含着上亿个晶体管,因此存在勘误表是很正常的事情。有些漏洞可能影响到处理器性能,而有些用户根本觉察不到。例如,均英特尔6月公布的数据显示,Silverthorne版Atom处理器就存在35处勘误表。 

克瑞斯说:“修复其中大部分漏洞是可能的,英特尔也向各主要BIOS厂商提供了解决方案。但是,并不是每一家厂商都会部署,因此存在漏洞在所难免。”