24小时!2018云安全第一战!

北京时间1月4日早晨,微软Azure平台发出了一个紧急通知,“我们计划在北京时间2018年1月4日上午11:30开始自动重启剩余受影响的虚拟机”,微软官方信息也同时发布出来。

在2018年1月3日,也就是24小时之前,谷歌Zero Project团队提前披露了针对CPU(中央处理器)漏洞的相关信息(该团队曾计划于1月9日披露信息)。Project Zero是谷歌在2014年7月宣布的互联网安全项目,该团队主要由谷歌内部顶尖安全工程师组成,主要目的是发现、跟踪和修补全球性的软件安全漏洞。

几乎无一幸免

对于刚披露的安全漏洞,Project Zero团队针对Intel、AMD、ARM等公司的四款不同的CPU处理器,用三种方式变形方式进行攻击,最终都可以读取未经授权的内存数据。由于软件是构架在硬件之上,因此Windows、Linux、iOS、Chrome、Android、Mac OS也受到影响,整个行业几乎都被波及。

若干月之前,安全研究人员发现现代处理器在设计上存在重大漏洞,普通权限用户程序居然能够识别受保护区的内核布局及内容。现代CPU主要采用了“推测执行技术(speculation execution)”,用于提高CPU的运算速度。简单理解,CPU在执行计算任务时,并非是严格根据计算任务的顺序进行执行指令,因为这样会出现等待执行结果的时间浪费;而为了快速、提前以及并行解决问题,CPU会采用推测的方式,预测上一条指令的结果以及相应的下一条指令是什么,从而提前做好准备。但是这个机制在检查权限时出了问题,更为严重的是可能泄露了那些没有结束运行的命令信息。

漏洞的危险性在于“信息泄露”。攻击者可以通过一个虚拟用户攻击同一物理空间的其他虚拟用户数据。只要存在这类漏洞,受保护的密码、应用程序秘钥等重要信息都不再安全,面临随时被窃取的风险。

这样一来,如果云平台上被别有用心的人利用,完全有可能导致“使用云服务的用户能够看到其他用户的信息业务”。国外媒体认为“一个低权限的用户用一段托管在网页上的JavaScript代码,就可以访问内核内存”。更何况同一类型有三种不同的漏洞,都已经验证可以实现该种攻击。

其实谷歌Proejct Zero以及一些大学的团队早前已经发现了该漏洞,但一直没有公开,期间也没有出现被攻击的案例。这从一个方面说明,可能该漏洞过于“高精尖”并涉及到CPU和操作系统底层技术,迄今还没有被黑客利用。随着Project Zero的发现,该漏洞的消息逐渐在业界走漏,因此谷歌提前发布了该漏洞。

Azure在24小时内响应

微软是最早响应该漏洞的公司,截止到北京时间2018年1月4日上午11:30,尚没有收到任何用户被攻击的消息。实际上,微软Azure早在几周前就已经发出了Azure的计划性维护通知,对虚拟机完成了维护,只要用户按计划进行维护,就不会受到任何影响。

不过此前微软Azure的通知是需要用户在1月9日前通过自助方式完成维护,而谷歌在24小时前刚发布了该漏洞的详细信息,这对于目前还没有自助完成维护的用户来说可能会随时受到影响。

经过对各方面影响的权衡和慎重考虑,本着“用户安全至上”的宗旨,微软Azure最后决定加快本次更新进度,从平台层面完成修复。同时引入以下保障:

  • 向所有Azure用户通过销售、博客、公告、邮件进行了紧急通知,第一时间让用户得知此问题的最新情况及解决进度。
  • 期间严格遵守对可用性集、虚拟机规模集以及云服务的SLA承诺。虚拟机上的操作系统磁盘和数据磁盘会在维护期间保持完好。
  • Azure基础设施在虚拟化引擎级别进行了更新,对CPU和磁盘读写进行优化。用户不必更新Windows或Linux镜像。大部分用户不会在此次更新后观察到到显著的性能影响。
  • 世纪互联技术支持和运营团队全员动员,与后台团队紧密合作,全夜无休地协助用户解决升级过程中的问题,将影响降到最低。

目前,微软Azure中国区数据中心更新已接近尾声,帮助中国地区云服务的用户赢回了宝贵的时间。而对于其他厂商的软硬件产品和云平台来说,用户还需要及时咨询获取官方信息并行动起来,防范可能造成重大业务损失的全球性漏洞,以免成为攻击者的牺牲品。

新的一年,从云安全保护战开始!

原文地址:http://blog.51cto.com/cloudtechtime/2057883

时间: 2024-08-04 10:39:39

24小时!2018云安全第一战!的相关文章

蚂蚁花呗提现24小时,稳定,2018花呗立即提现方法

客服微信:8574155(24小时在线) 客服微信号:8574155 (24小时在线)花呗.白条等24小时在线服务,快速提现,3分钟秒到,诚信商家,靠谱服务,累计服务近万人. 防骗指南 那怕不怕诈骗呢?肯定有诈骗的,骗子通常是一些黑中介,小中介,一天接不到两单,特别是那些在扣扣群里在论坛里整天喊3个点的. 注意截图保存聊天记录, 他们骗完你的钱,然后拉黑你的,一定要记住他们qq号,记在小本本上也行,后面你真被骗了就交给警方,肯定能查出这些人渣的. 但是,有没有诚信的商家呢,肯定有的,我相信好人一

杉岩数据医疗影像存储解决方案助力深圳某医院PACS业务24小时运行

X光机.CT.核磁共振等医学影像技术,是辅助临床医生进行决策的重要工具.作为PACS影像数据的载体,杉岩基于双活存储解决方案,推动深圳某医院实现PACS影像数据的集中管理和存储双活,保障医院PACS业务7*24小时运行,方便医生随时随地调用.判读影像数据,让患者体验智慧医疗. 在现代医疗中,X光机.CT.核磁共振等医学影像技术,成为辅助临床医生进行决策的重要工具.作为医疗影像业务的核心,PACS系统(译为"医学影像存档与通信系统")成为医院信息系统的重要组成部分. PACS医学影像数据

光大“乌龙指”24小时

对于身处其中的人们来说,这是最长的一天.2015年07月20日陈晓舒 上海特写 正午的话: 2013年8月16日11时05分,上证综指突然上涨5.96%,50多只权重股均触及涨停.造成当天市场异动的主要原因是光大证券自营账户大额买入.经核查,光大证券自营的策略交易系统存在设计缺陷,连锁触发后生成巨额订单. 这是中国A股市场上至今为止最大的乌龙事件. 这一意外让光大证券损失惨重,从总裁到部门负责人直至程序员,每个人不得不当机应变做出决策.短短24小时,他们的职业命运也被这一偶发事件所改变. 这也是

(SegWit)隔离见证人在24小时内激活:比特币会如何变化?

海外最新数字货币比特币最新资讯: 什么是隔离见证? 隔离见证(通常简写为SegWit)是对比特币软件提出的一种更新,旨在解决比特币面临的一系列严重问题. SegWit是由比特币长期团队开发的对于Bitcoin Core的拟议更新.Bitcoin Core是当前最受欢迎的比特币标准客户端,由业内大多数企业使用. 最初,该更新旨在解决交易的可扩展性,这也是比特币软件中众所周知的弱点.虽然这种攻击向量对用户来说并不是最具破坏性的,但目前为止已经在多个攻击案例中被利用,因此也就凸显了修补这一漏洞的必要性

大数据下,24小时精准医疗或将在2020年实现?

日前,在2016英特尔生命科学信息技术论坛上,一款名为GTX One的生物计算加速平台现身,引发了业内对于精准医疗行业新的看法.这款GTX One加速系统,通过算法创新充分释放FPGA的计算能力,相当于将一台超级计算机压缩到一个小盒子里:一张FPGA加速卡就能达到60台高性能至强Xeon CPU服务器的计算性能,极大地缩短了生物信息数据的计算时间.事实上,通过生物数据与医疗行业结合,生物医疗行业正在经历高速发展.此次英特尔在京推出的“英特尔精准医疗伙伴计划(Intel BioIT Partner

【web开发】★☆之基于Map实现(用户登录三次失败后)24小时之内限制登录!

[web开发]★☆之基于Map实现(用户登录三次失败后)24小时之内限制登录! 近期在改一个老项目(struts1做的),客户现在想实现如下效果,用户在登录失败三次之后,锁定用户,需要信息部管理人员进行解锁!我第一想法,是在其数据库User表中加一个字段,记录登录失败的次数,但是数据库添加字段需要远程操作数据库,而对方的数据库又被各种加密软件包围!不是很方便,所以想了一下解决方案,利用Map来进行处理! 首先说一个思路,新建实体类,只有两个属性,登录失败次数,登录时间,实现get,set方法!

【转】一个域名是用哪里的DNS来解析的,电脑怎么知道找哪一个DNS呢? 我注册域名的时候会在服务商那里配置DNS解析,一般需要24小时后才能访问,我想知道,解析后的这个数据是不是会同步到世界上所有的DNS服务器呢!如果不是,当我访问我的这个域名的时候,电脑怎么知道去找到我注册的这一家的DNS服务器呢,谁告诉他的呢?

看看DNS一些基础知识,你就了解了.1.DNS就是域名服务器,他的任务就是确定域名的解析,比如A记录MX记录等等. 2.任何域名都至少有一个DNS,一般是2个.为什么要2个以上呢?因为DNS可以轮回处理,第一个解析失败可以找第二个.这样只要有一个DNS解析正常,就不会影响域名的正常使用. 3.如何确定域名的DNS?很简单到http://www.internic.net/whois.html输入你要查询的域名就可以看到了.这个是国际域名管理中心.唯一的权威.只要这里能查到某个域名,就表示域名是生效

网络24小时值守F&Q

zabbix告警 当提示机房间链路丢包,延迟增大.down机等问题登陆相应设备进行双向MTR. 把得到的双向MTR截图直接发给两边的机房故障群(组),@相关技术可以提高回应速度. MTR上会显示丢包.延迟增大.不通的节点ip,查询该ip的归属,如果双向MTR内事故ip都属于同一地市,那么要着重跟进该机房. 当查询出故障归属地市后,群内无反应,及时拨打该机房24小时值班人员电话.并告知其情况,表明在该ip节点有故障. 故障点不在骨干链路上 当服务器mtr对端时从第一跳开始就丢包(第一跳为交换机),

我的24小时-Intel Galileo Gen 2入门

Intel Galileo Gen 2 搞机之路 其实第一次听说要搞这个板子的时候我是拒绝的,因为,你不能让我搞,我就马上去搞,第一我要试一下,因为我不愿意搞完了以后再加一些特技上去,板子"咣"一下,很好.很棒,这样出来别人一定会骂我,根本没有这样的板子,就证明Intel那个板子是假的.后来我也经过证实他们确实是棒棒哒,我用了大概一天,感觉还不错,后来我在搞的时候也要求不要加特技,因为我要让别人看到,我搞完之后是这个样子,你们搞完之后也会是这个样子! 好吧,不逗了,以上是开玩笑,下面进