Trong một bài báo được xuất bản mới đây bởi các nhà nghiên cứu từ Đại học Virginia và Đại học California, ít nhất ba phiên bản mới của cuộc tấn công Spectre đã được phát hiện ảnh hưởng đến bộ nhớ đệm micro-op trong CPU Intel và AMD. Điều quan trọng là, ba phương pháp được các nhà nghiên cứu xác định sẽ vượt qua các biện pháp phòng thủ trước đây của Spectre để ngăn chặn sự cố rò rỉ dữ liệu như vậy. Điều này có nghĩa là các bộ vi xử lý hiện tại rất dễ bị tấn công giống Spectre bất chấp các biện pháp bảo vệ chống Spectre trước đó.

Các nhà nghiên cứu đã tiết lộ nghiên cứu của họ cho Intel và AMD nhưng cho đến nay vẫn chưa có bất kỳ bản vá lỗi hạt nhân hoặc bản cập nhật vi mã nào được phân phối bởi một trong hai công ty trước khi lỗ hổng được tiết lộ công khai. Một phần của vấn đề là bản sửa lỗi có thể khiến hiệu suất hệ thống suy giảm rất nhiều so với các biện pháp giảm nhẹ trước đó.

Mặc dù tiết lộ khá nguy hiểm đối với Intel và AMD, nhưng độ khó cao của việc thực hiện một cuộc tấn công Spectre là rất cao nên người dùng có thể yên tâm phần nào. Để thực hiện cuộc tấn công, phần mềm độc hại sẽ phải vượt qua tất cả các biện pháp bảo mật hiện có trong hệ điều hành trước khi khai thác bất kỳ lỗ hổng nào ngay từ đầu.

Tại thời điểm này, vẫn chưa biết liệu các lỗ hổng có ảnh hưởng đến các máy Intel chạy hệ điều hành Mac hay không nhưng có khả năng chúng có nguy cơ bị tấn công ở mức tối thiểu. Với việc Apple chuyển sang Apple Silicon và kiến ​​trúc riêng của mình, các máy Mac mới không có khả năng bị ảnh hưởng trực tiếp bởi khám phá mới.

Trước đó vào năm 2018, Apple đã giới thiệu các bản sửa lỗi để chống lại Spectre và Meltdown, một lỗi chip khác được phát hiện cùng năm. Các lỗi xuất hiện trong trong macOS, iOS và tvOS, cho thấy chip A-series của Apple cũng dễ bị tấn công vào thời điểm đó.

Được biết, cơn đau đầu của Spectre là một vấn đề lâu dài đối với Intel. Nhiều lỗ hổng kiểu Spectre đã được tiết lộ trong đợt tấn công thứ hai diễn ra vào giữa năm 2018. Điều này dẫn đến một vụ kiện tập thể chống lại Apple khi cho rằng việc xử lý các lỗ hổng bảo mật của công ty đã làm chậm các sản phẩm chip A-series. Tuy nhiên, đến tháng 1/2019, vụ kiện đã bị bác bỏ.

(Theo VOV)

Công cụ hỗ trợ kiểm tra online 4 lỗ hổng mới trên máy chủ dùng Microsoft Exchange

Công cụ hỗ trợ kiểm tra online 4 lỗ hổng mới trên máy chủ dùng Microsoft Exchange

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa cung cấp miễn phí công cụ “ProxyNotFound” trên trang khonggianmang.vn. Công cụ này hỗ trợ kiểm tra máy chủ dùng phần mềm Microsoft Exchange có tồn tại 4 lỗ hổng bảo mật mới hay không.

" />

“Bóng ma ám ảnh” trên CPU Intel và AMD trở lại

Giải trí 2025-01-31 20:47:23 9561

Quay trở lại năm 2018,óngmaámảnhtrênCPUIntelvàAMDtrởlạlịch thi đấu bóng đá hôm nay.com một lỗ hổng trong nhân CPU Intel đã được phát hiện cho phép những kẻ tấn công có quyền truy cập vào dữ liệu được bảo vệ, có thể bao gồm mật khẩu và khóa ứng dụng. Trong khi các bản vá và biện pháp giảm thiểu đã được đưa ra để ngăn chặn các cuộc tấn công được gọi là Spectre, các nhà nghiên cứu đã xác định rằng những nỗ lực này là không đủ để ngăn chặn hoàn toàn các cuộc tấn công.

Trong một bài báo được xuất bản mới đây bởi các nhà nghiên cứu từ Đại học Virginia và Đại học California, ít nhất ba phiên bản mới của cuộc tấn công Spectre đã được phát hiện ảnh hưởng đến bộ nhớ đệm micro-op trong CPU Intel và AMD. Điều quan trọng là, ba phương pháp được các nhà nghiên cứu xác định sẽ vượt qua các biện pháp phòng thủ trước đây của Spectre để ngăn chặn sự cố rò rỉ dữ liệu như vậy. Điều này có nghĩa là các bộ vi xử lý hiện tại rất dễ bị tấn công giống Spectre bất chấp các biện pháp bảo vệ chống Spectre trước đó.

Các nhà nghiên cứu đã tiết lộ nghiên cứu của họ cho Intel và AMD nhưng cho đến nay vẫn chưa có bất kỳ bản vá lỗi hạt nhân hoặc bản cập nhật vi mã nào được phân phối bởi một trong hai công ty trước khi lỗ hổng được tiết lộ công khai. Một phần của vấn đề là bản sửa lỗi có thể khiến hiệu suất hệ thống suy giảm rất nhiều so với các biện pháp giảm nhẹ trước đó.

Mặc dù tiết lộ khá nguy hiểm đối với Intel và AMD, nhưng độ khó cao của việc thực hiện một cuộc tấn công Spectre là rất cao nên người dùng có thể yên tâm phần nào. Để thực hiện cuộc tấn công, phần mềm độc hại sẽ phải vượt qua tất cả các biện pháp bảo mật hiện có trong hệ điều hành trước khi khai thác bất kỳ lỗ hổng nào ngay từ đầu.

Tại thời điểm này, vẫn chưa biết liệu các lỗ hổng có ảnh hưởng đến các máy Intel chạy hệ điều hành Mac hay không nhưng có khả năng chúng có nguy cơ bị tấn công ở mức tối thiểu. Với việc Apple chuyển sang Apple Silicon và kiến ​​trúc riêng của mình, các máy Mac mới không có khả năng bị ảnh hưởng trực tiếp bởi khám phá mới.

Trước đó vào năm 2018, Apple đã giới thiệu các bản sửa lỗi để chống lại Spectre và Meltdown, một lỗi chip khác được phát hiện cùng năm. Các lỗi xuất hiện trong trong macOS, iOS và tvOS, cho thấy chip A-series của Apple cũng dễ bị tấn công vào thời điểm đó.

Được biết, cơn đau đầu của Spectre là một vấn đề lâu dài đối với Intel. Nhiều lỗ hổng kiểu Spectre đã được tiết lộ trong đợt tấn công thứ hai diễn ra vào giữa năm 2018. Điều này dẫn đến một vụ kiện tập thể chống lại Apple khi cho rằng việc xử lý các lỗ hổng bảo mật của công ty đã làm chậm các sản phẩm chip A-series. Tuy nhiên, đến tháng 1/2019, vụ kiện đã bị bác bỏ.

(Theo VOV)

Công cụ hỗ trợ kiểm tra online 4 lỗ hổng mới trên máy chủ dùng Microsoft Exchange

Công cụ hỗ trợ kiểm tra online 4 lỗ hổng mới trên máy chủ dùng Microsoft Exchange

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa cung cấp miễn phí công cụ “ProxyNotFound” trên trang khonggianmang.vn. Công cụ này hỗ trợ kiểm tra máy chủ dùng phần mềm Microsoft Exchange có tồn tại 4 lỗ hổng bảo mật mới hay không.

本文地址:http://member.tour-time.com/html/204a699462.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Western Sydney vs Auckland FC, 13h00 ngày 26/1: Đánh chiếm ngôi đầu

Ngày 18/1/2018, Cục An toàn thông tin (Bộ TT&TT) sẽ tổ chức Hội thảo: “An toàn thông tin 4.0 - Thực trạng và sáng kiến” tại Hà Nội. Theo thông tin từ Cục An toàn thông tin, Hội thảo sẽ có sự xuất hiện và trình bày tham luận của ông Mikko Hypponen, một trong những “huyền thoại” của làng bảo mật của thế giới.

Nhiều độc giả đang quan tâm Hội thảo này sẽ mang đến cho người tham gia những thông tin gì về tình hình an toàn thông tin (ATTT) hiện nay trên thế giới cũng như tại Việt Nam.

Theo Chương trình Hội thảo được công bố chính thức bởi Cục An toàn thông tin, sẽ có 3 bài tham luận chính được trình bày. Trong bài tham luận “Sự bùng nổ của IoT: Nguy cơ mất ATTT và giải pháp nào cho Việt Nam?”, nhiều thông tin về quá trình phát triển, ứng dụng và hiện trạng của IoT trên thế giới cũng như tại Việt Nam sẽ được cung cấp cho người nghe, đặc biệt là các nguy cơ mất ATTT, các sự cố nổi bật đối với hệ sinh thái IoT và kinh nghiệm quốc tế về chính sách, tiêu chuẩn và thực thi bảo đảm ATTT cho IoT. Từ các góc nhìn thực tế khác nhau, chuyên gia sẽ khuyến nghị giải pháp nhằm đảm bảo ATTT cho IoT theo nhiều hướng tiếp cận, bao gồm: cơ quan quản lý nhà nước; doanh nghiệp sản xuất thiết bị và phát triển giải pháp bảo đảm ATTT cho IoT; nhà cung cấp hạ tầng mạng viễn thông, Internet; và người sử dụng thiết bị IoT là cơ quan, tổ chức, cá nhân.

Tiếp theo, trong bài tham luận “Thiết lập và vận hành một Trung tâm điều hành ATTT (SOC) hiệu quả”, chuyên gia sẽ giới thiệu về một số mô hình xây dựng SOC cơ bản. Từ đó, khuyến nghị và hướng dẫn phương án xây dựng, triển khai và vận hành hiệu quả một SOC phù hợp với tình hình thực tiễn mà các cơ quan, tổ chức, doanh nghiệp tại Việt Nam có thể tham khảo để triển khai nhằm giám sát ATTT và phòng, chống tấn công mạng.

">

'Huyền thoại bảo mật' Mikko Hypponen sẽ đăng đàn về bảo mật cho thiết bị IoT tại Việt Nam

Tại Nghị quyết này, đề cập đến vấn đề xây dựng Chính phủ điện tử, Chính phủ yêu cầu các bộ, cơ quan, địa phương tiếp tục hoàn thành các nhiệm vụ được giao tại Nghị quyết 36a/NQ-CP ngày 14/10/2015 theo đúng tiến độ, trong đó tập trung xây dựng, hoàn thiện cơ chế, chính sách pháp luật cho việc ứng dụng CNTT, an toàn thông tin mạng và xây dựng Chính phủ điện tử theo thẩm quyền hoặc trình cấp có thẩm quyền ban hành.

Đồng thời, xây dựng, hoàn thiện Kiến trúc Chính phủ điện tử của bộ, ngành, địa phương đảm bảo đồng bộ, thống nhất với Khung Kiến trúc Chính phủ Việt Nam; phấn đấu đến cuối năm 2018, 100% các đơn vị thuộc bộ, ngành trung ương, UBND cấp tỉnh giải quyết, xử lý hồ sơ công việc trên môi trường mạng; tập trung triển khai có hiệu quả hệ thống thông tin một cửa điện tử tại các bộ, ngành, địa phương; nghiên cứu kinh nghiệm quốc tế trong xây dựng, vận hành, khai thác các hệ thống thông tin, cơ sở dữ liệu quốc gia phục vụ sự chỉ đạo, điều hành của Chính phủ, Thủ tướng Chính phủ.

Chính phủ giao Bộ TT&TT chủ trì, phối hợp các bộ, ngành, địa phương tập trung rà soát, tham mưu Thủ tướng Chính phủ chỉ đạo thống nhất việc triển khai xây dựng các cơ sở dữ liệu quốc gia, kết nối với Cổng dịch vụ công quốc gia, chia sẻ dữ liệu dùng chung giữa các bộ, ngành, địa phương; bảo đảm an toàn thông tin mạng, gắn kết giữa bảo đảm an toàn thông tin với phát triển Chính phủ điện tử và chính quyền điện tử các cấp.

">

Gắn kết giữa bảo đảm an toàn thông tin với phát triển Chính phủ điện tử

Soi kèo phạt góc Barca vs Valencia, 03h00 ngày 27/1

Theo trang công nghệ Cnet, Natural Cycles là một ứng dụng tránh thai đang được 700.000 nghìn người trên toàn thế giới sử dụng. Ứng dụng này được thiết kế để có thể đo nhiệt độ cơ thể phụ nữ trong chu kỳ kinh nguyệt và cho biết đâu là những ngày họ có thể quan hệ tình dục không cần biện pháp bảo vệ (bao cao su, thuốc tránh thai…). Những ngày này được đánh dấu màu xanh trên lịch. Trong khi đó, những ngày còn lại được đánh dấu màu đỏ. Năm ngoái, Natural Cycles đã công bố một nghiên cứu được tài trợ cho thấy họ có khả năng tránh thai hiệu quả hơn cả thuốc ngừa thai.

Tuy nhiên, bệnh viện Södersjukhuset tại thủ đô Stockholm của Thụy Điển vừa báo cáo ứng dụng Natural Cycles tới Cơ quan Sản phẩm Y tế sau khi 37 phụ nữ đã phải xin tư vấn phá thai vì tin vào ứng dụng này.

"Không có biện pháp tránh thai nào là hiệu quả 100% và những trường hợp mang thai ngoài ý muốn vẫn có thể xảy ra", Natural Cycles cho biết trong một tuyên bố ,"Ứng dụng Natural Cycles có chỉ số Pearl (đơn vị đo độ sai lệch của biện pháp tránh thai) là 7, điều đó có nghĩa là 93% người dùng đạt được hiệu quả tránh thai theo ý muốn. Nghiên cứu trước đây của chúng tôi cũng cho thấy ứng dụng Natural Cycles có hiệu quả cao hơn so với các ứng dụng tương tự hoặc phương pháp tránh thai khác".

Natural Cycles cho biết chưa nhận được bất cứ thông tin nào từ bệnh viện Södersjukhuset. Tuy nhiên, họ sẽ làm việc với Cơ quan Sản phẩm Y tế Thụy Điển và sẵn sàng phản hồi về từng trường hợp cụ thể.

"Thoạt nhìn, những con số được báo chí nêu ra không hề đáng ngạc nhiên nếu so sánh với sự phổ biến của ứng dụng và tỷ lệ hiệu quả của chúng tôi", Natural Cycles cho biết, "Chúng tôi sẽ tự tiến hành một cuộc điều tra để xác nhận về thông tin".

Natural Cycles là ứng dụng đầu tiên được chính thức xác nhận là một phương pháp tránh thai có thể sử dụng sau khi được cấp giấy phép của Bộ Y tế Đức. Bê bối mới đây tại Thụy Điển có thể khiến Natural Cycles gặp khó khăn trong nỗ lực xin được Cục Quản lý Thực phẩm và Dược phẩm Mỹ (FDA) chứng nhận.

Với sự phát triển của smartphone, nhiều phụ nữ đang có xu hướng chuyển sang sử dụng các ứng dụng tránh thai. Một ứng dụng được chứng nhận như Natural Cycles có thể là giải pháp lý tưởng cho những phụ nữ không muốn sử dụng thuốc tránh thai. Tuy nhiên, lệ thuộc vào ứng dụng tránh thai không phải lúc nào cũng là tốt vì chúng vẫn có những sai số nhất định.

"Khi số lượng người dùng tăng lên, số trường hợp mang thai ngoài ý muốn khi dùng ứng dụng Natural Cycles cũng sẽ tăng lên. Đó là một thực tế không thể tránh khỏi", Natural Cycles cho biết.

Vì vậy, cho tới khi những ứng dụng như Natural Cycles cải thiện được hiệu quả, các bạn nữ tốt nhất là hãy tiếp tục nghe theo lời khuyên của bác sĩ: Bao cao su là biện pháp tránh thai hiệu quả nhất.

">

Tin vào ứng dụng tránh thai, 37 phụ nữ dính bầu ngoài ý muốn

友情链接