Intel遭Linus Torvalds否定
对于长期Linux内核开发人员和前英特尔工程师David Woodhouse提交的Intel CPU补丁,Linus Torvalds最后称之为“完全无用的垃圾”。英特尔前内核工程师David Woodhouse提交的补丁提交给Amazon,描述了一种所谓的Intel处理器的新功能,通过创建宏来限制或解除间接分支机构的推测,从而解决间接分支限制推测(IBRS)英特尔的CPU将做广告“我可以不被破坏”。
对于长期Linux内核开发人员和前英特尔工程师David Woodhouse提交的Intel CPU补丁,Linus Torvalds最后称之为“完全无用的垃圾”。英特尔前内核工程师David Woodhouse提交的补丁提交给Amazon,描述了一种所谓的Intel处理器的新功能,通过创建宏来限制或解除间接分支机构的推测,从而解决间接分支限制推测(IBRS)英特尔的CPU将做广告“我可以不被破坏”。
2015 年 11 月,第一届 KubeCon 在美国旧金山开始的时候,还只是个 200 人的小会议,2019 年的 7 月,KubeCon 第二次在中国举办,就有 3500 多位云原生、开源领域工程师齐聚一堂。 连 Linux 及 Git 创始人 Linus Torvalds 本人都来到 KubeCon China 上海现场。Linux 基金会执行董事 Jim Zemlin 说道:我鉴证了开源圈子的两大事件:一个是 Linux 的成功,一个就是 Kubernetes 和云原生的大爆发。开源是历史上最成功的全球创新推动者之一,Linux 已经成长为世界上最重要的软件平台,而云原生正以势不可挡之势爆发。
其创建的运行实时加密技术(Runtime Encryption)无论是在入侵者利用0day漏洞闯入网络,还是获取到root权限等攻击行为下,都可以保证数据的安全。
在 2018 年 1 月到 2 月之间打了补丁的 64 位 Windows 7 系统存在严重漏洞,而没有打补丁或打了 3 月份补丁的 Windows 7 系统不受影响。文中附测试工具PCILeech下载
漏洞已经在多款CPU上测试通过,包括Intel Sandy Bridge二代酷睿、Haswell四代酷睿、Skylake六代酷睿,AMD CPU是否受影响还在测试中。Intel早已知道漏洞。
SGX安全功能可用于安装恶意软件。2013年英特尔提出SGX技术时,认为基于软件的SGX边信道攻击是不可能的,然而有研究员恰恰就是从这里攻破了该技术。
本周早些时候发布新的内核更新,以减轻Meltdown 和 Spectre安全漏洞,通过允许本地,非特权的攻击者从内核内存获取敏感信息,使数十亿设备面临攻击风险,Canonical现在发布了来自Intel的最新微代码,以支持Intel CPU。
就在英特尔还在为了上一个 Core 处理器安全性问题焦头烂额的同时,现在又被安全专家们发现了另一个漏洞,而且这个漏洞相对要严重更多,影响范围更是广及近二十年左右所有的 Intel 处理器和部份 ARM、AMD 处理器。准确的说,这次的漏洞分成两类,分别取名为「Meltdown」与「Spectre」,两者都与 CPU 本身的硬件设计有关,分别利用了处理器的「乱序执行」机能与「分支预测」机能,让恶意代码可以从 CPU 当中偷取本应受保护的资料。
目前PC主流的使用的底层是UEFI,还有少部分电脑使用的是传统的BIOS,而UEFI则需要Win8以上的操作系统才能支持。目前Intel决定在2020年之前封杀UEFI对于传统BIOS的兼容功能,这样用户就不能安装Win7系统了。