不知道在注意加密貨幣、挖礦的板友,
有沒有注意到最近IT界爆發了大規模的資安問題,
使用了很多年的CPU架構原理, 被認為存在嚴重的安全風險,
所以在這邊提醒各位,
如果你的電腦存有密鑰、或是操作與加密貨幣有關的買賣,
或是本身有在挖礦,
在沒有更新確認問題解決之前,
建議你不要用這台電腦瀏覽不明的網頁。
(不過還沒有人報告,更新後會降低多少挖礦效能....)
這種攻擊手段, 目前用防毒軟體也不容易偵測,
因為用來攻擊的程式碼本身沒有破壞性,
利用的是所謂物理性的漏洞。
----
這次的三種系統漏洞要全部修復, 必須要作業系統配合, BIOS配合,
甚至驅動程式與應用軟體, 都要協助提出解決方案,
因為只要能在本地端執行軟體, 包括像是網頁最常使用的 javascript,
就有可能洩漏重要資訊, 連虛擬化防禦都可能無效。
鑒於加密貨幣界利潤驚人, 存在太多釣魚,
這個版也時常出現不明網址、網頁,
在這邊提醒大家 <(_ _)>