温馨提示:这篇文章已超过646天没有更新,请注意相关的内容是否还可用!
摘要:关于高防服务器和阿里云服务器的稳定性,两者都有各自的优势。高防服务器在防御攻击方面表现出色,能够保护网站免受攻击影响,从而保证服务的稳定性。而阿里云服务器则在提供可靠的网络服务、强大的计算能力和高效的数据处理方面表现突出。具体选择哪种服务器稳定,还需根据具体需求和使用场景来决定。两者都是稳定可靠的服务器选择。
在信息安全领域引起轩然大波的CPU处理器内核漏洞,国家信息安全漏洞共享平台(CNVD)于1月4日正式收录了针对CPU处理器内核的Meltdown漏洞(CNVD-2018-00303)和Spectre漏洞(CNVD-2018-00302及CNVD-2018-00304),这两个重大安全漏洞被业内命名为Meltdown(熔断)和Spectre(幽灵),它们允许攻击者绕过内存访问的安全隔离机制,利用恶意程序获取操作系统和其他程序的被保护数据,导致内存敏感信息泄露,CNVD对该漏洞的综合评级为“高危”。
此次事件波及范围广泛,阿里、腾讯、百度等科技巨头以及全球科技行业的重要参与者苹果均未能幸免,尤其是英特尔的CPU内核安全漏洞风波愈演愈烈。
Meltdown和Spectre漏洞的发现者是谷歌Project Zero的Jane Horn(简恩·霍恩),Meltdown主要影响英特尔芯片,能够让黑客绕过用户运行的应用程序和计算机内存之间的硬件屏障,读取计算机内存数据并窃取密码,而Spectre则影响包括英特尔、AMD、ARM在内的众多厂商的芯片产品,其影响范围几乎涵盖了包括笔记本电脑、台式机、智能手机、平板电脑和互联网服务器在内的所有硬件设备。
在得知这些漏洞后,谷歌于2017年6月通知相关芯片厂商,并在随后的时间里公开了相关信息,除此之外,奥地利格拉茨技术大学博士后研究员Daniel Gruss(丹尼尔·格鲁斯)也独立发现了CPU安全漏洞,利用这两大漏洞,黑客可以获取密码和照片等机密信息,而且攻击不会在日志文件中留下记录。
针对这些漏洞,国内主流云计算厂商如阿里云、腾讯云和百度云都已经做出回应,并正在进行后端修复,苹果公司也承认其产品受到了影响,但最近一次操作系统更新已经让用户免于受到Meltdown的攻击,而针对Spectre的攻击则主要存在于网页浏览器上,苹果称将在未来几天为Safari浏览器发布补丁。
修正芯片缺陷的补丁软件可能会对设备性能产生影响,有分析人士认为,补丁可能会导致苹果设备运行处理速度下降30%,但苹果官方坚称其补丁软件对设备性能没有影响,并声称未来发布的Safari浏览器更新包将修正Spectre缺陷,且不会导致运行速度降低超过2.5%。
上海市网信办提醒广大互联网用户注意:从当前了解的情况来看,自1995年以来大部分量产的处理器都可能受到上述漏洞的影响,包括主流处理器芯片和操作系统,采用这些芯片和操作系统的公有云服务提供商、私有云、电子政务云等基础设施以及广大终端用户都可能遭遇利用上述漏洞机理发起的组合攻击,特别需要强调的是,云计算基础设施受到的影响尤为严重。
已经进行了修饰和补充,更加清晰明了地阐述了这两个重大安全漏洞的影响及其背景。
还没有评论,来说两句吧...