0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Intel的CVE漏洞大多数都是Intel发现的

汽车玩家 来源:快科技 作者:宪瑞 2020-02-29 11:31 次阅读

当前的CPU处理器极其复杂,内部有数十乃至上百亿晶体管,出现一些问题是不可避免的。2018年幽灵、熔断两大漏洞让Intel焦头烂额,毕竟他们当时是全球份额最高的CPU厂商

这些CPU漏洞一般被称为常见漏洞及暴露(Common Vulnerability and Exposures),简称CVE,不过不同的CVE对安全的影响程度是不一样的,严重影响安全的CVE是极少的。

Intel日前发布了2019年度的CPU安全报告,公布了他们采取的四大安全技术,包括程序隔离、虚拟机和容器隔离、全内存加密及平台固件保护/修复等等。

此外,Intel还分享了一些有关CVE漏洞的小知识,比如2019年一共发现了236个CVE漏洞,不过一半的CVE危害性仅为中等,高危险等级的只有81个,严重等级的只有4个而已。

在这些漏洞中,61%的CVE漏洞实际是Intel内部就发现了,其中又有61%的高危漏洞、76%的严重高危漏洞都是Intel团队发现的。

外部曝光的76个漏洞中,实际上76%的都是Intel的赏金计划寻找出来的。

这么算下来,真正由外部独立团队发现的CVE漏洞比例少之又少。

更重要的是,虽然有236个CVE漏洞,但不是CVE漏洞就跟CPU硬件有关,其中112个是软件漏洞,59个是跟固件有关的,还有52个是跟软件、固件都有关。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18272

    浏览量

    222119
  • 英特尔
    +关注

    关注

    60

    文章

    9419

    浏览量

    168788
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10441

    浏览量

    206534
收藏 人收藏

    评论

    相关推荐

    STM32L451用USB I2C发送擦除指令后,大多数情况接收到的是NACK的值,为什么?

    发送擦除指令后,大多数情况接收到的是NACK的值
    发表于 03-28 08:17

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞CVE-2024-1580)。
    的头像 发表于 03-26 10:47 284次阅读

    Intel fpga芯片系列有哪些

    Intel FPGA芯片系列主要包括以下几种。
    的头像 发表于 03-14 16:28 234次阅读

    是德科技携手Intel Foundry成功验证支持Intel 18A工艺技术的电磁仿真软件

    是德科技与Intel Foundry的这次合作,无疑在半导体和集成电路设计领域引起了广泛的关注。双方成功验证了支持Intel 18A工艺技术的电磁仿真软件,为设计工程师们提供了更加先进和高效的设计工具。
    的头像 发表于 03-08 10:30 342次阅读

    Intel的全新汽车战略

    在剥离Mobileye后,Intel一直在探索如何在拥挤的汽车芯片市场中有所作为。
    的头像 发表于 01-16 09:19 392次阅读

    Intel 14代酷睿非K系列型号即将发布

    首批六款K系列型号之后,Intel将在2024年1月7日,也就是大战期间,正式解禁14代酷睿的非K系列型号。
    的头像 发表于 12-28 10:56 691次阅读
    <b class='flag-5'>Intel</b> 14代酷睿非K系列型号即将发布

    Intel foundry能否实现赶超?

    自2021年2月Pat Gelsinger重返Intel以来,他在技术实现和财务业绩方面一直许愿不断,却无法达成目标。如果Gelsinger不尽快取得实际进展,而Intel又持续在销售额上不济,那么整个Intel项目就可能开始瓦
    的头像 发表于 10-12 17:12 688次阅读
    <b class='flag-5'>Intel</b> foundry能否实现赶超?

    Spectre和Meltdown的利用漏洞的软件影响和缓解措施

    以下指南简要概述了称为Spectre和Meltdown的利用漏洞的软件影响和缓解措施,更准确地标识为: 变体1:边界检查绕过(CVE-2017-5753)变体2:分支目标
    发表于 08-25 08:01

    用于缓解高速缓存推测漏洞的固件接口

    CVE-2017-5715,也称为Spectre Variant 2,是某些ARM CPU设计中的漏洞,允许攻击者控制受害者执行上下文中的推测执行流,并泄露攻击者在体系结构上无法访问的数据。 在
    发表于 08-25 07:36

    Intel Edison主板驱动配置工具

    包含Intel® Edison IOTDK 安装程序与Intel® Edison 配置工具(串口驱动),两个程序可帮助你安装驱动与配置Intel Edison主板
    发表于 08-07 15:48 1次下载

    如何利用Intel Optanane技术优化资本市场

    如何利用Intel Optanane技术优化资本市场——金融信息技术生命中的一天,描述Intelé OptananeTM技术如何提供更多宝贵数据的白皮书
    发表于 08-04 06:30

    Intel自曝:3nm工艺良率、性能简直完美!

    Intel将在下半年发布的Meteor Lake酷睿Ultra处理器将首次使用Intel 4制造工艺,也就是之前的7nm,但是Intel认为它能达到4nm级别的水平,所以改了名字。
    的头像 发表于 08-01 09:41 610次阅读

    大多数人5G随身WiFi用户被商家引导,如何避免“劣质”随身WiFi?

    大多数5G随身WiFi商家,所吹捧的宣传点,基本和网速快慢及稳定性完全不相关。我们以电商平台上,随机4款5G随身WiFi产品详情为例。
    的头像 发表于 07-19 15:29 803次阅读
    <b class='flag-5'>大多数</b>人5G随身WiFi用户被商家引导,如何避免“劣质”随身WiFi?

    RAS(二)Intel MCA初探

    MCA(Machine Check Architecture)是Intel Xeon,Intel Atom和P6 family系列Processors支持的硬件错误检测、上报机制,硬件错误包括
    的头像 发表于 07-10 10:35 908次阅读
    RAS(二)<b class='flag-5'>Intel</b> MCA初探

    PCB多层电路板为什么大多数是偶数层

    PCB多层电路板为什么大多数是偶数层 PCB线路板有单面、双面和多层的,其中多层板的层数不限,目前已经有超过100层的PCB,而常见的多层PCB是四层和六层板。那为何PCB多层板为什么都是偶数层
    发表于 06-05 14:37