當(dāng)前的CPU處理器極其復(fù)雜,內(nèi)部有數(shù)十乃至上百億晶體管,出現(xiàn)一些問題是不可避免的。2018年幽靈、熔斷兩大漏洞讓Intel焦頭爛額,畢竟他們當(dāng)時是全球份額最高的CPU廠商。
這些CPU漏洞一般被稱為常見漏洞及暴露(Common Vulnerability and Exposures),簡稱CVE,不過不同的CVE對安全的影響程度是不一樣的,嚴(yán)重影響安全的CVE是極少的。
Intel日前發(fā)布了2019年度的CPU安全報告,公布了他們采取的四大安全技術(shù),包括程序隔離、虛擬機(jī)和容器隔離、全內(nèi)存加密及平臺固件保護(hù)/修復(fù)等等。
此外,Intel還分享了一些有關(guān)CVE漏洞的小知識,比如2019年一共發(fā)現(xiàn)了236個CVE漏洞,不過一半的CVE危害性僅為中等,高危險等級的只有81個,嚴(yán)重等級的只有4個而已。
在這些漏洞中,61%的CVE漏洞實(shí)際是Intel內(nèi)部就發(fā)現(xiàn)了,其中又有61%的高危漏洞、76%的嚴(yán)重高危漏洞都是Intel團(tuán)隊發(fā)現(xiàn)的。
外部曝光的76個漏洞中,實(shí)際上76%的都是Intel的賞金計劃尋找出來的。
這么算下來,真正由外部獨(dú)立團(tuán)隊發(fā)現(xiàn)的CVE漏洞比例少之又少。
更重要的是,雖然有236個CVE漏洞,但不是CVE漏洞就跟CPU硬件有關(guān),其中112個是軟件漏洞,59個是跟固件有關(guān)的,還有52個是跟軟件、固件都有關(guān)。
-
處理器
+關(guān)注
關(guān)注
68文章
19440瀏覽量
231321 -
英特爾
+關(guān)注
關(guān)注
61文章
10017瀏覽量
172431 -
cpu
+關(guān)注
關(guān)注
68文章
10911瀏覽量
213152
發(fā)布評論請先 登錄
相關(guān)推薦
ADS8472采集進(jìn)來的數(shù)據(jù)大多數(shù)是1039(040F),3087(0C0F),為什么?
國民技術(shù)受邀參加2024 Intel LOEM Summit
國民技術(shù)亮相2024 Intel LOEM Summit
英特爾取消Intel 20A,提前押注Intel 18A
不按INTEL的“3W-2S”規(guī)則設(shè)計,出問題的概率有多大?
如何使用Intel Processor Trace工具查看任意函數(shù)執(zhí)行時間
![如何使用<b class='flag-5'>Intel</b> Processor Trace工具查看任意函數(shù)執(zhí)行時間](https://file1.elecfans.com/web2/M00/01/03/wKgZomazEziATPg-AAFeTPls54M972.png)
Cadence與Intel Foundry的戰(zhàn)略合作取得重大成果
Intel altera opencl 入門
英特爾正在順利推進(jìn)的Intel 20A和Intel 18A兩個節(jié)點(diǎn)
![英特爾正在順利推進(jìn)的<b class='flag-5'>Intel</b> 20A和<b class='flag-5'>Intel</b> 18A兩個節(jié)點(diǎn)](https://file1.elecfans.com/web2/M00/E4/29/wKgZomY-yWOALdinAAA-xdBJE6s576.png)
評論