solidot新版网站常见问题,请点击这里查看。
安全
wenfeixiang(25847)
发表于2019年11月15日 16时57分 星期五
来自忽然七日
流行的密码管理器 1Password 宣布得到了风投公司 Accel 两亿美元的投资。Accel 将获得少数股权,双方将展开合作。公司创始人 Dave Teare 称每天有数百万用户使用 1Password,他们拥有超过 5 万付费企业用户,其中包括 Basecamp、Slack 和 IBM。Teare 表示有 Accel 的帮助他们将能更快的开发 1Password,实现他们在隐私、安全方面的愿景,为用户提供最佳的使用体验。但很多人并不信任风投
安全
wenfeixiang(25847)
发表于2019年11月15日 11时26分 星期五
来自遥远地球之歌
为防止刚刚曝光的 Zombieload v2 攻击,微软 Windows 和 Linux 内核团队都引入了方法关闭英特尔 TSX(Transactional Synchronization Extensions)。Zombieload 漏洞与 TSX 有关,它与之前披露的 Meltdown、Spectre 和 Foreshadow 漏洞类似,都是利用预测执行去实现跨线程、权限边界和超线程的数据泄露。本周披露的 Zombieload V2 漏洞能影响最近发布的英特尔处理器。英特尔释出了微码更新去修正最新的漏洞,但补丁会对性能产生严重影响。为了避免影响性能,许多企业可能会选择不更新微码,或者宁愿选择禁用漏洞相关的技术。微软和 Linux 内核团队先后发布了方法去关闭 TSX。