360国内率先升级防护策略 完美化解CPU漏洞危机

1评论 2018-01-08 16:20:34 来源:中国新闻网 抢反弹必备短线战法

  中新网1月8日电 近日,由CPU处理器设计缺陷而引发的两组漏洞――Meltdown(融化)和Spectre(幽灵)引发了一场史无前例的安全危机。这次被披露的芯片级漏洞波及全球所有网民,从个人电脑、桌面系统、云计算服务器到移动端的智能手机,都受到该漏洞影响。

  为防御不法分子利用这些漏洞展开攻击,360安全团队迅速升级防护功能:360浏览器率先防护利用CPU漏洞的网页攻击,扫除了漏洞对个人电脑的最大威胁;360安全卫士独家上线的“CPU漏洞免疫工具”,能一键检测电脑状态并为受影响的系统及浏览器推送安全更新,有效免疫CPU漏洞;此外,即便没有补丁的系统也无需担心,360主动防御体系已全面升级CPU漏洞防护,只要开启360安全卫士,就能有效拦截利用CPU漏洞的各类攻击。

  消除CPU漏洞最大威胁!360阻断恶意网页远程攻击

  这两组漏洞的利用依靠现代CPU普遍使用的推测执行特性(speculative execution),通过用户层面应用从CPU内存中读取核心数据。CPU如人类大脑,你的所思所想可能随时泄露。

  在实际攻击中,CPU漏洞的利用难度很高,对于普通网民来说,恶意网页是该系列漏洞带来的最大威胁。攻击者可以利用浏览器脚本语言的某种特性实现远程攻击,用户访问恶意网址之后,就可能面临当前浏览的其他网页的隐私数据如cookie、用户密码等被恶意窃取的风险。

  要封堵这项漏洞,基本的思路是针对访问内存、预测执行功能动手。360浏览器新版通过限制相关API和机制,防止黑客利用这系列CPU漏洞进行攻击,并且对用户使用基本不会产生负面影响,从而大幅度增加了黑客利用CPU漏洞的难度,这样黑客无法通过利用CPU漏洞窃取用户隐私数据。

  打补丁、拦入侵!360主动防御“通杀”CPU漏洞攻击

  CPU漏洞的另一个威胁源自其对用户系统的影响,但这种攻击有一个前提,需要在系统上首先运行一个恶意程序并初步控制用户电脑,这时,在CPU漏洞的助力下,不法分子可以进一步控制整个系统,或者窃取一些存储在内核及系统关键进程中的隐私信息。

  不过,这种攻击方式危害却并不十分严重。在用户系统上,CPU漏洞不能单独被远程利用,也不会像“永恒之蓝”漏洞一样,在用户没有任何交互操作的情况下就实现攻击。此外,CPU漏洞对系统攻击的前提,完全可以通过良好的上网习惯及安全软件的防御避免。

  为此,360安全卫士从防御漏洞攻击的最重要两步――“打补丁”和“拦截攻击”出发,帮助广大用户像防御普通漏洞一样轻松化解CPU核弹漏洞的危机。

  一方面,360安全卫士紧急推出“CPU漏洞免疫工具”,一键检测电脑是否存在漏洞,全方位排查补丁兼容性,并为受到漏洞影响的系统及浏览器推送安全更新,有效免疫CPU漏洞。

  值得注意的是,此次补丁会和部分杀毒软件或游戏软件冲突,导致系统蓝屏或无法正常使用,不过360用户无需担心,360安全卫士与CPU漏洞补丁完全兼容,可以顺利安装更新。

  另一方面,360主动防御体系通过紧急升级,可第一时间拦截利用CPU漏洞展开的各种攻击,即使目前没有补丁或无法安装补丁的系统,只要开启360安全卫士能够全面防御攻击,把漏洞风险降到最低。

  去年勒索病毒WannaCry爆发时,360国内率先推出的“NSA武器库免疫工具”等紧急应对措施力挽狂澜,安装并使用360的用户无一中招。如今,CPU漏洞酿成的安全动荡让全球网民无一幸免,在这场2018开年最大危机的攻防战中,360基于云计算和大数据建立起的主动防御体系,将持续为5亿用户提供最强大的安全保卫后盾。

责任编辑:Robot RF13015
快来分享:
评论 已有 0 条评论
精彩推荐
韩正:加快建立长江经济带共抓大保护新机制

2018-12-15 04:33:35来源:证券时报

11月经济运行稳中有进 投资成最大亮点

2018-12-15 04:35:04来源:证券时报

央行等发布资管新规 过渡期延长一年半至2020年底

2018-04-27 18:40:34来源:金融界网站

美国司法部调查华为 比中兴那次更严重!华为:莫须有

2018-04-26 07:36:35来源:每日经济新闻

4个故事看清中国式借钱!这些人千万别借钱给他

2018-01-22 14:33:54来源:大猫财经

本周是一个重要时点 若美一意孤行中方将再还击

2018-04-03 07:04:20来源:上海证券报

证监会副主席姜洋遭围堵:记者追的不是我 是中国股市

2018-03-07 15:08:30来源:中国经济网

丁香医生:鸿毛药酒违法多次无恙 医生发科普文却被抓

2018-04-16 13:56:27来源:观察者网

实现全年经济目标有把握 部分指标放缓但结构改善

2018-12-15 05:03:22来源:人民日报海外版

钱宝网 一场没有受害者的500亿骗局……

2017-12-29 09:04:45来源:老斯基漂移

证监会:支持民企更好利用债券融资

2018-12-15 00:28:13来源:证券日报

陆金所融到13亿美元过冬 新一轮估值将近400亿美元

2018-12-03 21:07:48来源:券商中国

转型困难重重 减产能助欧佩克突围吗?

2018-12-15 05:06:10来源:人民日报海外版

国务院:1月1日起对美汽车及零部件暂停加征关税3个月

2018-12-14 18:02:53来源:金融界网站

刘强东案女主再曝细节:他“折磨”了我4个小时

2018-12-14 21:19:17来源:金融界网站

刘煜辉董少鹏等十大佬谈A股暴跌 呼吁央行释放流动性

2018-02-09 12:25:24来源:金融界网站

郭树清:遏制房地产泡沫化倾向 着力降低企业负债率

2018-01-17 06:46:34来源:人民日报

离岸人民币兑美元下跌逾300点

2018-12-14 22:26:42来源:金融界网站

除了芯片 还有这24项核心技术中国不掌握

2018-04-19 13:05:15来源:财经记者站

再派3000亿减负红包 国务院进一步减少涉企收费

2018-04-04 23:18:50来源:每日经济新闻

加载更多

更多>> 以下为您的最近访问股
实时热点