快資訊
近日,由CPU處理器設計缺陷而引發(fā)的兩組漏洞——Meltdown(融化)和Spectre(幽靈)引發(fā)了一場(chǎng)史無(wú)前例的安全危機。這次被披露的芯片級漏洞波及全球所有網(wǎng)民,從個(gè)人電腦、桌面系統、云計算服務(wù)器到移動(dòng)端的智能手機,都受到該漏洞影響。
為防御不法分子利用這些漏洞展開(kāi)攻擊,360安全團隊迅速升級防護功能:360瀏覽器率先防護利用CPU漏洞的網(wǎng)頁(yè)攻擊,掃除了漏洞對個(gè)人電腦的最大威脅;360安全衛士獨家上線(xiàn)的“CPU漏洞免疫工具”,能一鍵檢測電腦狀態(tài)并為受影響的系統及瀏覽器推送安全更新,有效免疫CPU漏洞;此外,即便沒(méi)有補丁的系統也無(wú)需擔心,360主動(dòng)防御體系已全面升級CPU漏洞防護,只要開(kāi)啟360安全衛士,就能有效攔截利用CPU漏洞的各類(lèi)攻擊。

消除CPU漏洞最大威脅!360阻斷惡意網(wǎng)頁(yè)遠程攻擊
這兩組漏洞的利用依靠現代CPU普遍使用的推測執行特性(speculative execution),通過(guò)用戶(hù)層面應用從CPU內存中讀取核心數據。CPU如人類(lèi)大腦,你的所思所想可能隨時(shí)泄露。
在實(shí)際攻擊中,CPU漏洞的利用難度很高,對于普通網(wǎng)民來(lái)說(shuō),惡意網(wǎng)頁(yè)是該系列漏洞帶來(lái)的最大威脅。攻擊者可以利用瀏覽器腳本語(yǔ)言的某種特性實(shí)現遠程攻擊,用戶(hù)訪(fǎng)問(wèn)惡意網(wǎng)址之后,就可能面臨當前瀏覽的其他網(wǎng)頁(yè)的隱私數據如cookie、用戶(hù)密碼等被惡意竊取的風(fēng)險。
要封堵這項漏洞,基本的思路是針對訪(fǎng)問(wèn)內存、預測執行功能動(dòng)手。360瀏覽器新版通過(guò)限制相關(guān)API和機制,防止黑客利用這系列CPU漏洞進(jìn)行攻擊,并且對用戶(hù)使用基本不會(huì )產(chǎn)生負面影響,從而大幅度增加了黑客利用CPU漏洞的難度,這樣黑客無(wú)法通過(guò)利用CPU漏洞竊取用戶(hù)隱私數據。
打補丁、攔入侵!360主動(dòng)防御“通殺”CPU漏洞攻擊
CPU漏洞的另一個(gè)威脅源自其對用戶(hù)系統的影響,但這種攻擊有一個(gè)前提,需要在系統上首先運行一個(gè)惡意程序并初步控制用戶(hù)電腦,這時(shí),在CPU漏洞的助力下,不法分子可以進(jìn)一步控制整個(gè)系統,或者竊取一些存儲在內核及系統關(guān)鍵進(jìn)程中的隱私信息。
不過(guò),這種攻擊方式危害卻并不十分嚴重。在用戶(hù)系統上,CPU漏洞不能單獨被遠程利用,也不會(huì )像“永恒之藍”漏洞一樣,在用戶(hù)沒(méi)有任何交互操作的情況下就實(shí)現攻擊。此外,CPU漏洞對系統攻擊的前提,完全可以通過(guò)良好的上網(wǎng)習慣及安全軟件的防御避免。
為此,360安全衛士從防御漏洞攻擊的最重要兩步——“打補丁”和“攔截攻擊”出發(fā),幫助廣大用戶(hù)像防御普通漏洞一樣輕松化解CPU核彈漏洞的危機。
一方面,360安全衛士緊急推出“CPU漏洞免疫工具”,一鍵檢測電腦是否存在漏洞,全方位排查補丁兼容性,并為受到漏洞影響的系統及瀏覽器推送安全更新,有效免疫CPU漏洞。
值得注意的是,此次補丁會(huì )和部分殺毒軟件或游戲軟件沖突,導致系統藍屏或無(wú)法正常使用,不過(guò)360用戶(hù)無(wú)需擔心,360安全衛士與CPU漏洞補丁完全兼容,可以順利安裝更新。
另一方面,360主動(dòng)防御體系通過(guò)緊急升級,可第一時(shí)間攔截利用CPU漏洞展開(kāi)的各種攻擊,即使目前沒(méi)有補丁或無(wú)法安裝補丁的系統,只要開(kāi)啟360安全衛士能夠全面防御攻擊,把漏洞風(fēng)險降到最低。

去年勒索病毒W(wǎng)annaCry爆發(fā)時(shí),360國內率先推出的“NSA武器庫免疫工具”等緊急應對措施力挽狂瀾,安裝并使用360的用戶(hù)無(wú)一中招。如今,CPU漏洞釀成的安全動(dòng)蕩讓全球網(wǎng)民無(wú)一幸免,在這場(chǎng)2018開(kāi)年最大危機的攻防戰中,360基于云計算和大數據建立起的主動(dòng)防御體系,將持續為5億用戶(hù)提供最強大的安全保衛后盾。

