微闻

标签: 英特尔

  • 英特尔和AMD CPU中发现的一个新漏洞

    研究人员发现英特尔和 AMD CPU 的一个新漏洞可取得加密密钥

    研究人员周二说,英特尔、AMD和其他公司的微处理器含有一个新发现的弱点,远程攻击者可以利用这个弱点获得加密密钥和其他通过硬件传输的秘密数据。

    硬件制造商早已知道,黑客可以通过测量芯片在处理这些数值时消耗的功率,从芯片中提取机密的密码学数据。幸运的是,利用电源分析攻击微处理器的手段是有限的,因为攻击者几乎没有可行的方法来远程测量处理秘密材料时的耗电量。现在,一个研究小组已经想出了如何将功率分析攻击转化为一种不同类型的侧信道攻击,这种攻击的要求相当低。

    该团队发现,动态电压和频率缩放(DVFS)–一种添加到每个现代CPU中的电源和热管理功能–允许攻击者通过监测服务器响应特定的仔细查询所需的时间来推断功耗的变化。该发现大大减少了所需的内容。在了解了DVFS功能的工作原理后,电源侧信道攻击就变得更加简单,可以远程进行计时攻击。

    研究人员将他们的攻击称为 Hertzbleed,因为它利用对 DVFS 的洞察力来暴露或泄露预计将保持私密的数据。该漏洞被跟踪为 Intel 芯片的 CVE-2022-24436 和 AMD CPU 的 CVE-2022-23823。

    —— arstechnica

  • 英特尔宣布暂停在俄罗斯的业务

    英特尔宣布暂停在俄罗斯的业务

    4月5日(路透社)–美国芯片制造商英特尔公司(INTC.O)周二表示,它已暂停在俄罗斯的业务运营,加入了在俄罗斯入侵乌克兰后退出该国的一系列公司。

    该公司上个月曾暂停向俄罗斯和白俄罗斯的客户发货,并表示它已经实施了业务连续性措施,以尽量减少对其全球业务的干扰。

    该公司说:”英特尔继续与全球社会一道,谴责俄罗斯对乌克兰的战争,并呼吁迅速恢复和平。”

    由于乌克兰敦促美国云计算和软件公司切断与俄罗斯的业务,国际商业机器公司(IBM.N)也暂停了发货。

    在俄罗斯,IBM、戴尔科技公司(DELL.N)和惠普企业公司(HPE.N)的服务器在市场上名列前茅,那里的公司和政府机构一直依赖西方开发的技术作为其自有和运营的IT系统的基础。

    —— 路透社

  • 英特尔就涉疆问题发表公开声明

    英特尔就涉疆问题发表公开声明

    英特尔就涉疆问题发表公开声明。

    https://mp.weixin.qq.com/s/MmVIgv3xmnnBX7qZ8EmxCQ