英特爾新CPU i5-8500,還存在幽靈和熔斷兩個漏洞嗎?Web初學者2018-03-01 08:19:22

近日,英特爾處理器的兩大漏洞“熔斷”(Meltdown)和“幽靈”(Spectre)被曝光,涉及過去十年間推出的所有英特爾晶片組,波及範圍之廣、影響巨大令人咋舌。

其中,“熔斷”可以允許低許可權的使用者和應用訪問系統級記憶體、造成資料洩露;而“幽靈”則可騙過安全檢查,直接透過應用訪問記憶體任意位置。更關鍵的是,由於此漏洞是由於英特爾硬體設計不合理導致,一旦被利用會導致PC效能至少下降30%。除此之外,ARM核心的Cortex-A架構和AMD處理器也受到波及。

雖然英特爾表示影響不會太大、並且會“隨著時間推移而減輕”,但你正在使用的PC仍可能會受到影響。那麼作為普通使用者,有什麼辦法儘量將可能被攻擊的機率、損失降到最小呢?一起來了解一下。

1. 升級更新

英特爾新CPU i5-8500,還存在幽靈和熔斷兩個漏洞嗎?

微軟針對此次漏洞釋出了Windows 10補丁,所以儘快升級更新是必要的。進入Windows 10的設定介面,選擇“更新及安全”目錄、進入檢查更新即可,更新後記得重啟電腦。

需要指出的是,如果安裝了第三方防毒及安全應用,則有可能影響補丁安裝,因為該補丁可能和與第三方防病毒應用不相容。

2. 從PC製造商處下載更新

英特爾新CPU i5-8500,還存在幽靈和熔斷兩個漏洞嗎?

目前,蘋果已經發布Mac更新來應對英特爾處理器漏洞,預計其他PC廠商也會陸續提供更新。如果尚未提供,可以去英特爾和AMD官網尋找適合自己晶片組的更新內容。

3. 確保瀏覽器為最新版本

英特爾新CPU i5-8500,還存在幽靈和熔斷兩個漏洞嗎?

網頁瀏覽器通常是駭客發起攻擊的重要門戶,所以最好也對其進行更新。英特爾處理器漏洞之後,火狐、谷歌、微軟均推出瀏覽器補丁,蘋果也計劃對Safari進行更新,所以儘快檢查一下是否有更新內容可用吧。