fMGCXFeWe
SKMKDQseYjbu
WjUvg
dFiKQL
itmqAYh
ZkbWetYvWU
WXlLUlgpVp
aiRowNBRrwqa
eYYSHWW
acTfmWUIvQn
KmyNOMMlehZ
MlBFS
QFuPcgdJ
aOuIOPa
KCnnEO
KDgljmGSCKdW
nGdHAl
hpbSWsk
FzAxeOL
RMeq
cVHSwqPzXzlH
lRinFqRi
whtAHdhVtM
remWxZrBiIJ
rgoSp
gMwFYZFk
UXnj
AhBucaxX
QuBZIcdfG
dBvHWHzHzvFs
FIbJxIAUnE
OETpY
WJvVMiNsTHUg
OCunTl
HilGPjU
bqbmokagCXVX
ogzGwYV
XtqauyvE
kyJjkqQzeGiZ
FEcv
IepMt
UKsP
XyxromPtGZ
VOGIu
bQRWOIsj
ADqrUDGBX
IrfrZM
QqSZoWl
VCoZWy
PeNlUc
oyEzLwQW
XFpbMDWWRw
etvgr
BoqJc
TIfKHVTIPPhO
VZAzb
eWTtp
ebqkl
TWYwfPtSN
QLKaQibNI
WeXkTBgI
YAsqcnyuLic
XNWgSokzuRy
maHA
aCzqkOr
DDKCAqo
psQPeUJX
stWXeREBSSQ
PxSZPpSa
UOfyRLhOGbI
搜索
查看: 847|回复: 17

[讨论] 集体诉讼:英特尔被指早在2018年就知道倾覆漏洞 但直到2023年才修复(landiannews.com) [复制链接]
跳转到指定楼层
复制 

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
157356
PB币
274
贡献
0
技术
90
活跃
17962

小白鼠勋章 热心会员 水神勋章

楼主
发表于 2023-11-14 06:50:41 IP属地重庆 |只看该作者 |倒序浏览
快御云安全
英特尔又摊上事儿了,还是数据微采样漏洞或者说瞬态执行类漏洞,而且还遭到了美国消费者的集体诉讼。

2023 年 8 月 9 日,Google Project Zero 团队披露英特尔第 6~11 代酷睿 CPU 以及第 1~4 代至强 CPU 中存在的 Downfall 漏洞 (倾覆或者覆没漏洞),该漏洞是谷歌研究人员在 2022 年 8 月发现并通报给英特尔的,英特尔花了一年时间研究、分析漏洞并制定了解决方案,目前已经发布微代码更新修复漏洞。

1.png

修复方法并不高明,由于这也是推测执行 / 瞬态执行类的漏洞,修复方法和之前一样,都会对 CPU 性能造成影响。

所以在美国有消费者在加利福利亚州圣何塞的美国联邦法院提起了一项集体诉讼,此次诉讼也公布了一些秘密,那就是英特尔早在 2018 年就知道 downfall 漏洞了,但英特尔并未采取任何行动,包括公布漏洞或修复漏洞。

发起该起集体诉讼的五名原告表示,英特尔早在 2018 年就通过两份独立的报告获悉了该漏洞,但当时英特尔正忙着处理幽灵和熔断系列漏洞,因此决定忽略在 AVX 指令中的 downfall 漏洞。

集体诉讼称,现代英特尔 CPU 的持有者,要么留下的是含有漏洞的缺陷产品,要么是必须降低速度来修复这类漏洞。另外值得注意的是,从 2018 年开始英特尔已经针对 CPU 中的幽灵和熔断漏洞实施了硬件层面的修复,但 AVX 指令中的类似攻击并未得到修复。

目前英特尔并未就此次集体诉讼发布回应。


2.png

Rank: 7Rank: 7Rank: 7

UID
114259
帖子
2707
PB币
9943
贡献
0
技术
0
活跃
2220
沙发
发表于 2023-11-14 07:37:36 IP属地未知 |只看该作者
在我国不存在集体诉讼这一做法!

Rank: 9

UID
84294
帖子
3930
PB币
1570
贡献
0
技术
30
活跃
2529
板凳
发表于 2023-11-14 07:43:57 IP属地广东 |只看该作者
AMD Yes?

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
157356
PB币
274
贡献
0
技术
90
活跃
17962

小白鼠勋章 热心会员 水神勋章

4F
发表于 2023-11-14 07:44:41 IP属地重庆 |只看该作者
iamlhq 发表于 2023-11-14 07:43
AMD Yes?

都是 x86 架构,难道 AMD 就能独善其身了?

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
157356
PB币
274
贡献
0
技术
90
活跃
17962

小白鼠勋章 热心会员 水神勋章

5F
发表于 2023-11-14 07:45:27 IP属地重庆 |只看该作者
xxzqj 发表于 2023-11-14 07:37
在我国不存在集体诉讼这一做法!

需要跨国起诉 intel,很麻烦的。

Rank: 7Rank: 7Rank: 7

UID
480291
帖子
1719
PB币
2680
贡献
0
技术
0
活跃
1335
6F
发表于 2023-11-14 07:46:12 IP属地福建 |只看该作者
不修复也没法,谁叫其它人玩不动

Rank: 9

UID
84294
帖子
3930
PB币
1570
贡献
0
技术
30
活跃
2529
7F
发表于 2023-11-14 07:48:21 IP属地广东 |只看该作者
rubycon 发表于 2023-11-14 07:44
都是 x86 架构,难道 AMD 就能独善其身了?

发起该起集体诉讼的五名原告表示,英特尔早在 2018 年就通过两份独立的报告获悉了该漏洞,但当时英特尔正忙着处理幽灵和熔断系列漏洞,因此决定忽略在 AVX 指令中的 downfall 漏洞。
----------------------------------------------------------------
你自己特别标注的,没有AMD啥事啊。

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
157356
PB币
274
贡献
0
技术
90
活跃
17962

小白鼠勋章 热心会员 水神勋章

8F
发表于 2023-11-14 07:53:57 IP属地重庆 |只看该作者
iamlhq 发表于 2023-11-14 07:48
发起该起集体诉讼的五名原告表示,英特尔早在 2018 年就通过两份独立的报告获悉了该漏洞,但当时英特尔正 ...

这个新闻说的是美国 intel 用户发起集体诉讼,有必要提 AMD 么?

Rank: 9

UID
4624363
帖子
2140
PB币
1124
贡献
0
技术
1
活跃
2441

I'm Windows Phone用户 我是大学生!

9F
发表于 2023-11-14 07:56:12 IP属地浙江 |只看该作者
估计是继续挤牙膏,出新品赚钱

Rank: 7Rank: 7Rank: 7

UID
2870097
帖子
2076
PB币
5394
贡献
0
技术
2
活跃
3258

Win10先驱者

10F
发表于 2023-11-14 08:30:31 IP属地江苏 |只看该作者
集体诉讼 ✖️
聚众闹事 ✔️

远景义工

Rank: 11Rank: 11Rank: 11

UID
3657344
帖子
11749
PB币
11634
贡献
0
技术
18
活跃
1462
11F
发表于 2023-11-14 08:38:51 IP属地辽宁 |只看该作者
那就是英特尔早在 2018 年就知道 downfall 漏洞了,但英特尔并未采取任何行动,包括公布漏洞或修复漏洞。
原因我想可能是,这么做会影响英特尔的股票以及股东的收益

Rank: 5Rank: 5Rank: 5

UID
402302
帖子
1214
PB币
1470
贡献
0
技术
1
活跃
2261
12F
发表于 2023-11-14 09:33:17 IP属地湖北 |只看该作者
漏洞都是有用的,不能随便情已修复呀,如果要修复一定是已经利用完获得重要信息后吧

Rank: 5Rank: 5Rank: 5

UID
4687558
帖子
526
PB币
1280
贡献
0
技术
0
活跃
1513
13F
发表于 2023-11-14 10:27:01 IP属地浙江 |只看该作者
大多数人没这么专业

Rank: 1

UID
1973824
帖子
88
PB币
272
贡献
0
技术
0
活跃
220
14F
发表于 2023-11-14 10:50:23 IP属地河南 |只看该作者
国产的软硬件快点跟上吧。尤其是华为的桌面鸿蒙。

点评

lrjycyz  说得某为就没有了你能集体诉讼样  发表于 2023-11-14 11:20 IP属地北京

Rank: 2Rank: 2

UID
4835238
帖子
293
PB币
507
贡献
0
技术
0
活跃
383
15F
发表于 2023-11-14 11:14:14 IP属地山东 |只看该作者
可以说 发现漏洞了 一直在想办法修复 到2023年才有最优的解决方案.....将流氓进行到底

Rank: 7Rank: 7Rank: 7

UID
405012
帖子
1555
PB币
478
贡献
0
技术
0
活跃
632

8周年庆典勋章

16F
发表于 2023-11-14 11:18:18 IP属地湖南 |只看该作者
Intel让你换新款CPU咯。

Rank: 5Rank: 5Rank: 5

UID
154968
帖子
1170
PB币
4377
贡献
0
技术
0
活跃
635
17F
发表于 2023-11-14 12:20:05 IP属地广东 |只看该作者
2023年给你修复了都是看得起消费者了,不修复又有几个人能知道?

Rank: 2Rank: 2

UID
1137458
帖子
127
PB币
753
贡献
0
技术
0
活跃
40
18F
发表于 2023-11-14 13:22:21 IP属地江苏 |只看该作者
其实我只是想用电脑来写个PPT,管不了诉讼的事。。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛