网站首页 > 技术教程 正文
新年伊始的CPU漏洞让不少人既愤怒又无奈,因为修复漏洞会让电脑性能倒退。英特尔首当其中受到影响,近几十年的CPU全部遭殃,惨遭牙膏式缩水。
不过AMD其实也好不到哪里去,两大漏洞之一的Specture幽灵漏洞也受到波及,而且这个漏洞不像Meltdown熔断漏洞那样只需操作系统软件修补,幽灵必须有BIOS更新CPU微码再结合软件补丁才能生效。
而不幸的是大多数玩家只记得打软件补丁,却没多少人升级BIOS,或者说有更多的电脑机型根本就没BIOS更新可用。不打补丁有多大危害?其实和裸奔没区别!密码完全不设防,别管多少位的密码也和纸糊的没很大分别。
可能有老玩家还记得Win XP时代的密码查看器,这个小工具软件能查看以星号显示的密码框内容。不过这种情况在后来就行不通了,因为敏感数据被后来的操作系统保护了起来。
即便病毒使用键盘记录器来拦截用户输入,或是用录屏的方式记录用户在软键盘上的点击,都很容易被反病毒软件识破。
不过随着今年新漏洞的出现,情况又要被改写了。什么网银安全控件啦,什么QQ软键盘输入密码啦,统统都可以被攻破。因为不管多么严密保护的数据,终归是要存在于系统内核内存当中的,精心设计的病毒可以通过分支预测漏洞轻松绕过一切限制,几乎实时获取到你输入的密码内容。
很多人认为修复补丁会影响电脑性能,不如不修复。实际上存储极客测试过几款固态硬盘,譬如东芝TR200,在补丁前后实测性能影响并不大。电脑实际使用和理论跑分是有区别的,会有延迟的存在,就像流水线工作一样,家用电脑不可能让固态硬盘长时间满负载运行。
当然,这些CPU漏洞的利用需要本地执行恶意代码,也就是说它不能像当年熊猫烧香一样,只要联网自动被感染。但即便如此,利用JavaScript网页脚本就能实现攻击,就像窃取用户CPU进行挖矿的恶意代码一样容易中招,升级最新版本的浏览器迫在眉睫。
除了CPU漏洞之外,近期还有另外一种底层硬件攻击防不胜防。某固态硬盘主控被传存在后门程序,一旦被人利用,能够在开机引导系统的过程中注入病毒掌控电脑。虽然固态硬盘自身不能将窃取的数据传送出去,但它能够以固件感染的方式挟持操作系统实现最终目标。由于病毒可存在于硬件底层的固件当中,隐蔽性相当高,几乎没办法彻底杀灭。
看完这些你可能会惊于安全漏洞的无处不在,这也解释了为何有些地方需要使用内网物理隔绝。安全无小事,虽然有些固态硬盘看起来十分廉价,但还是选择一款安全可靠的原厂固态硬盘相对更能让人放心。
猜你喜欢
- 2024-10-10 什么是键盘记录器? 键盘记录器中文手机版
- 2024-10-10 软件测试入门的敲门砖:一个登录页面有哪些测试点?
- 2024-10-10 忘记windows11系统登录密码?不要急,两步骤教你快速轻松修复!
- 2024-10-10 才发现!微信右上角“+”号功能,按一下能知道你是否被好友删除
- 2024-10-10 Axure RP 9 教程:模拟登录注册 axure rp9怎么注册
- 2024-10-10 谷歌身份验证器(Google Authenticator) 启用新标志
- 2024-10-10 网站密码忘记怎么办?这两个办法助你找回,实测有效
- 2024-10-10 odoo模型层的记录集与操作 odoo 架构
- 2024-10-10 轻松找回Outlook密码,绝对高效 如何找回outlook邮箱
- 2024-10-10 「Excel技巧」怎么才能做到表格部分单元格输入密码才能显示内容
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)