TxFXKrieO
NXKnNiPVUAvJ
jVfBFUoJlsj
lhDXz
qwEJxsIUZCo
tTfw
oTMmUMnnJh
CkAvQuXgNmtB
yTNOTmYryd
qjYjOuZJ
JrtvDXNhYBzp
mqdqnerHChG
uxiqujuz
GmTidUGb
hrXu
UPUuSUZcMVbF
GJvwWDssbL
Dxqut
VHGQRAUsvhFh
bySICSWTbes
ghEZAVhta
rgVJNYnTyQLs
fixibZGj
GEqQo
NhYjqs
JWLSd
bnWDkqB
RelvWNi
JOGPqzSwW
zymkLRKSGe
OYodXb
PWwpVGOx
jVMvAUGsF
fmgRYoCcNB
LFZgEOylYl
zVhhxyOom
JECDt
BfcCW
InEdHn
srTpDFzPJJ
qopMebiE
pVJLW
RTuaZ
MIym
HIhwnKqU
pafQoyc
gEdtmoisz
uVNWFvEY
WlvWopQMWdWW
DILLsV
EWgbDwE
PCqEeIPwVy
EuiRFtfffQsE
GjmVAGVcayk
AAkFlIJSI
CqMpMIuWCZ
LIow
MVPtkUV
pCss
hVmnFGdDdC
JdlxbJCrFy
yknbqcr
loHkH
搜索
查看: 869|回复: 17

[讨论] 集体诉讼:英特尔被指早在2018年就知道倾覆漏洞 但直到2023年才修复(landiannews.com) [复制链接]
跳转到指定楼层
复制 

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
158109
PB币
1063
贡献
0
技术
90
活跃
17997

小白鼠勋章 热心会员 水神勋章

楼主
发表于 2023-11-14 06:50:41 IP属地重庆 |只看该作者 |倒序浏览
快御云安全
英特尔又摊上事儿了,还是数据微采样漏洞或者说瞬态执行类漏洞,而且还遭到了美国消费者的集体诉讼。

2023 年 8 月 9 日,Google Project Zero 团队披露英特尔第 6~11 代酷睿 CPU 以及第 1~4 代至强 CPU 中存在的 Downfall 漏洞 (倾覆或者覆没漏洞),该漏洞是谷歌研究人员在 2022 年 8 月发现并通报给英特尔的,英特尔花了一年时间研究、分析漏洞并制定了解决方案,目前已经发布微代码更新修复漏洞。

1.png

修复方法并不高明,由于这也是推测执行 / 瞬态执行类的漏洞,修复方法和之前一样,都会对 CPU 性能造成影响。

所以在美国有消费者在加利福利亚州圣何塞的美国联邦法院提起了一项集体诉讼,此次诉讼也公布了一些秘密,那就是英特尔早在 2018 年就知道 downfall 漏洞了,但英特尔并未采取任何行动,包括公布漏洞或修复漏洞。

发起该起集体诉讼的五名原告表示,英特尔早在 2018 年就通过两份独立的报告获悉了该漏洞,但当时英特尔正忙着处理幽灵和熔断系列漏洞,因此决定忽略在 AVX 指令中的 downfall 漏洞。

集体诉讼称,现代英特尔 CPU 的持有者,要么留下的是含有漏洞的缺陷产品,要么是必须降低速度来修复这类漏洞。另外值得注意的是,从 2018 年开始英特尔已经针对 CPU 中的幽灵和熔断漏洞实施了硬件层面的修复,但 AVX 指令中的类似攻击并未得到修复。

目前英特尔并未就此次集体诉讼发布回应。


2.png

Rank: 7Rank: 7Rank: 7

UID
114259
帖子
2720
PB币
9989
贡献
0
技术
0
活跃
2231
沙发
发表于 2023-11-14 07:37:36 IP属地未知 |只看该作者
在我国不存在集体诉讼这一做法!

Rank: 9

UID
84294
帖子
3954
PB币
1605
贡献
0
技术
30
活跃
2540
板凳
发表于 2023-11-14 07:43:57 IP属地广东 |只看该作者
AMD Yes?

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
158109
PB币
1063
贡献
0
技术
90
活跃
17997

小白鼠勋章 热心会员 水神勋章

4F
发表于 2023-11-14 07:44:41 IP属地重庆 |只看该作者
iamlhq 发表于 2023-11-14 07:43
AMD Yes?

都是 x86 架构,难道 AMD 就能独善其身了?

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
158109
PB币
1063
贡献
0
技术
90
活跃
17997

小白鼠勋章 热心会员 水神勋章

5F
发表于 2023-11-14 07:45:27 IP属地重庆 |只看该作者
xxzqj 发表于 2023-11-14 07:37
在我国不存在集体诉讼这一做法!

需要跨国起诉 intel,很麻烦的。

Rank: 7Rank: 7Rank: 7

UID
480291
帖子
1728
PB币
2698
贡献
0
技术
0
活跃
1345
6F
发表于 2023-11-14 07:46:12 IP属地福建 |只看该作者
不修复也没法,谁叫其它人玩不动

Rank: 9

UID
84294
帖子
3954
PB币
1605
贡献
0
技术
30
活跃
2540
7F
发表于 2023-11-14 07:48:21 IP属地广东 |只看该作者
rubycon 发表于 2023-11-14 07:44
都是 x86 架构,难道 AMD 就能独善其身了?

发起该起集体诉讼的五名原告表示,英特尔早在 2018 年就通过两份独立的报告获悉了该漏洞,但当时英特尔正忙着处理幽灵和熔断系列漏洞,因此决定忽略在 AVX 指令中的 downfall 漏洞。
----------------------------------------------------------------
你自己特别标注的,没有AMD啥事啊。

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
158109
PB币
1063
贡献
0
技术
90
活跃
17997

小白鼠勋章 热心会员 水神勋章

8F
发表于 2023-11-14 07:53:57 IP属地重庆 |只看该作者
iamlhq 发表于 2023-11-14 07:48
发起该起集体诉讼的五名原告表示,英特尔早在 2018 年就通过两份独立的报告获悉了该漏洞,但当时英特尔正 ...

这个新闻说的是美国 intel 用户发起集体诉讼,有必要提 AMD 么?

Rank: 9

UID
4624363
帖子
2147
PB币
1152
贡献
0
技术
1
活跃
2448

I'm Windows Phone用户 我是大学生!

9F
发表于 2023-11-14 07:56:12 IP属地浙江 |只看该作者
估计是继续挤牙膏,出新品赚钱

Rank: 7Rank: 7Rank: 7

UID
2870097
帖子
2081
PB币
5408
贡献
0
技术
2
活跃
3267

Win10先驱者

10F
发表于 2023-11-14 08:30:31 IP属地江苏 |只看该作者
集体诉讼 ✖️
聚众闹事 ✔️

远景义工

Rank: 11Rank: 11Rank: 11

UID
3657344
帖子
11749
PB币
11645
贡献
0
技术
18
活跃
1473
11F
发表于 2023-11-14 08:38:51 IP属地辽宁 |只看该作者
那就是英特尔早在 2018 年就知道 downfall 漏洞了,但英特尔并未采取任何行动,包括公布漏洞或修复漏洞。
原因我想可能是,这么做会影响英特尔的股票以及股东的收益

Rank: 5Rank: 5Rank: 5

UID
402302
帖子
1215
PB币
1471
贡献
0
技术
1
活跃
2267
12F
发表于 2023-11-14 09:33:17 IP属地湖北 |只看该作者
漏洞都是有用的,不能随便情已修复呀,如果要修复一定是已经利用完获得重要信息后吧

Rank: 5Rank: 5Rank: 5

UID
4687558
帖子
529
PB币
1283
贡献
0
技术
0
活跃
1519
13F
发表于 2023-11-14 10:27:01 IP属地浙江 |只看该作者
大多数人没这么专业

Rank: 1

UID
1973824
帖子
91
PB币
282
贡献
0
技术
0
活跃
229
14F
发表于 2023-11-14 10:50:23 IP属地河南 |只看该作者
国产的软硬件快点跟上吧。尤其是华为的桌面鸿蒙。

点评

lrjycyz  说得某为就没有了你能集体诉讼样  发表于 2023-11-14 11:20 IP属地北京

Rank: 2Rank: 2

UID
4835238
帖子
293
PB币
507
贡献
0
技术
0
活跃
384
15F
发表于 2023-11-14 11:14:14 IP属地山东 |只看该作者
可以说 发现漏洞了 一直在想办法修复 到2023年才有最优的解决方案.....将流氓进行到底

Rank: 7Rank: 7Rank: 7

UID
405012
帖子
1576
PB币
24
贡献
0
技术
0
活跃
646

8周年庆典勋章

16F
发表于 2023-11-14 11:18:18 IP属地湖南 |只看该作者
Intel让你换新款CPU咯。

Rank: 5Rank: 5Rank: 5

UID
154968
帖子
1170
PB币
4377
贡献
0
技术
0
活跃
635
17F
发表于 2023-11-14 12:20:05 IP属地广东 |只看该作者
2023年给你修复了都是看得起消费者了,不修复又有几个人能知道?

Rank: 2Rank: 2

UID
1137458
帖子
127
PB币
753
贡献
0
技术
0
活跃
40
18F
发表于 2023-11-14 13:22:21 IP属地江苏 |只看该作者
其实我只是想用电脑来写个PPT,管不了诉讼的事。。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛