初创公司可以从数字化转型中学到的5件事 战时企业家的生活故事 如何确定您的医疗索赔计费服务的最佳市场 大多数初创公司都知道不会犯的明显错误 (但无论如何还是会犯) 如何找到你有利可图的想法 为了增加成功的机会,进入一个你知道的行业 为什么我给我的团队买了100双运动鞋 在迈向企业家之前,您必须回答8个棘手的问题 使用 “事实” 方法来提出正确的想法 30岁前你应该学到的7个商业课程 成功餐饮活动的提示 在为时已晚之前申请商标 管理远程团队的7个技巧 (信息图) 创业投资者在投资前寻找的5件事 成功启动中西部创业的4个技巧 在迈向企业家之前,您必须回答8个棘手的问题 创业投资者在投资前寻找的5件事 3种策略,使您的产品在走出阴影之前达到最佳状态 管理远程团队的7个技巧 (信息图) 3甚至证明荒谬想法的网站都可以成为在线赚钱的人 2使命驱动的企业家分享他们的成功之路 赢得商业和生活的3个关键 如果你不想成为企业家也没关系 对幸福的不懈追求 创业或发展企业时的14种省钱方法 杰西卡·阿尔芭和莎拉·米歇尔·盖拉的重要创业课程 一方: 建立你的单人公司 创业创业的8条财务提示 企业家必须了解有关Cap表管理的12条规则 在线商务教练的隐患 你的商业计划必须回答的6个问题 辞职或被搞砸了之前必须做的7件事 企业家犯的6个最大的创业错误 为您的创业公司寻找创意员工的4种明智方法 帮助您经营多个企业的4个技巧 当你不能辞职时如何创业 这些标志是您成为企业家的正确时机 自制的成功故事是否说服某些大学没有必要? 每个小企业网站应该具备的5个关键要素 你应该创办一家公司而不是创办一家初创公司的4个理由 今天赚100美元的50种方法 2个兄弟如何复兴他们家庭的田纳西州威士忌酒厂 建立了150万美元的演讲厅的人的6个成功秘诀 开展业务时需要打电话的5个好处 在将自由职业者转变为代理机构之前要知道的6件事 “Catpreneurs” 在纽约的第一届 “猫营” 研讨会上团结起来 在试镜中被拒绝如何使我开始成为企业家 这些业务的增长速度是美国的两倍 绿色场景: 草坪护理和园林绿化行业的机会 我如何在管理代理机构的同时开始成功的在线业务
您的位置:首页 >综讯 >

企业家应该对Meltdown和Spectre了解什么?

2021-05-19 15:11:04 来源:

如果您最近一直在关注科技新闻,那么您可能已经听说过Meltdown和Spectre。他们的名字听起来像漫画书中的超级恶棍,但实际上,它们像磁电机和毒液一样具有造成伤害的能力-除了它们会损害企业。

如果您是企业主,则需要了解您的结果漏洞是什么,以及可以采取哪些措施来保护您的业务。

它们是什么?

本质上,Meltdown和Spectre是已知的安全漏洞,有可能影响世界上几乎每台计算机或数字设备。大多数安全漏洞都会影响硬件或软件 -- 例如,它们可能来自您的设备构建方式的问题,或者代表与应用程序或特定程序的后端代码相关的外部影响的漏洞。

Meltdown和Spectre是不同的: 它们存在于处理器中的体系结构级别。在内核 (计算机操作系统的核心) 内部,数据以普通的,未加密的形式通过。在系统内,有强大的保护措施,旨在保护这些未加密的数据不受外部来源的观察或干扰。

然而,Meltdown和Spectre技术能够绕过这些保护措施。假设,这使他们能够观察您在计算机上采取的任何操作,例如键入密码,访问私人信息或发送加密通信。

具体来说,Meltdown会影响Intel处理器,并且作为一种蛮力攻击而存在,突破了阻止应用程序到达内核内存的屏蔽。

同时,Spectre会影响英特尔,AMD和ARM处理器。这意味着它会影响智能手机,可穿戴设备以及几乎任何带有芯片的东西; Spectre并没有打破障碍,而是通过欺骗应用程序来揭示通常受保护的信息来工作。

他们是如何被发现的

最初由同时运作的三个独立团队独立发现了Meltdown和Spectre,并给出了可爱的名字和徽标。这些团队成员包括Google project Zero的jann Horn,Cyberus Technology的Werner Haas和Thomas prescher,以及Graz Technology大学的Daniel Gruss,Moritz Lipp,Stefan Mangardand Michael Schwarz。

鉴于这些错误已经存在了20多年,这些发现的时间在短短几周内似乎令人惊讶。然而,巧合实际上并不奇怪: 许多错误是由多个团队独立发现的,大约在同一时间,即使它们已经休眠但存在多年。

有许多可能的解释,包括多个团队可能受到相同情况的启发或提示,并且团队倾向于保留此类信息,直到其他人发现该错误为止。

你应该惊慌吗?

最坏的情况是不好的。如果有人一直在使用Meltdown和Spectre监视您的设备,他们很容易窃取您的密码并破坏您的数据。而且,由于世界上几乎所有设备都受到这些漏洞的影响,因此您无法幸免。

如果黑客在发现错误之前就进入了您的设备,则您的信息可能已经被泄露。

即便如此,也没有理由恐慌。Meltdown和Spectre都有软件补丁,可以有效地防止它们的使用。如果应用了这些补丁程序,则将保护您免受当前和将来的攻击-尽管如果您已经受到影响,则无法追溯撤消该损坏。

你现在应该做什么

那么,您应该如何处理这些漏洞?四件事:

更新您的设备。带上您拥有的任何个人和专业设备,并确保它们配备了最新的操作系统和软件更新。如果你的设备自动更新,这应该已经发生了 -- 但是仔细检查不会有什么坏处。留意你的重要账户。以防万一您的设备在应用补丁之前受到影响,请留意您最重要的帐户。如果您发现任何可疑活动,请立即报告。更改密码。作为额外的预防措施,请考虑更改密码,并选择强的多字符密码作为替换密码。观看新闻。留意更多更新,以防故事发展。

Meltdown和Spectre令人恐惧,因为它们给了我们一个宝贵的教训: 安全漏洞和漏洞可能潜伏在任何地方,有时甚至在被发现之前长达数十年。但是,特别是这些错误已被正式压制-假设您已经安装了必要的补丁程序。

如果您安装了最新的补丁程序,则唯一需要担心的是已经发生的攻击。如果你仔细监控你的账户,你可以立即对任何可疑活动做出反应。

免责声明:本网站所有信息仅供参考,不做交易和服务的根据,如自行使用本网资料发生偏差,本站概不负责,亦不负任何法律责任。如有侵权行为,请第一时间联系我们修改或删除,多谢。

今日中国财经