[情报] 钻研4千页手册!Google天才工程师揪出英特尔大

楼主: hn9480412 (ilinker)   2018-05-01 02:52:39
钻研4千页手册!Google天才工程师约翰.霍恩,揪出英特尔大漏洞
by 高敬原 2018.04.30
22岁的约翰.霍恩研究4千页的Intel处理器手册,揭发震惊全球的资安大漏洞。他天资聪
颖,高中就曾经找出学校网络系统的安全问题;还曾经获得德国总理梅克尔接见。
2018年一开春,就传出英特尔(Intel)处理器的重大安全瑕疵,影响层面扩及近十年内
的个人电脑、智慧型手机、云端服务。而揪出“Meltdown”、“Spectre”这两项漏洞的
,是留着一头棕色短发、英文带着一点德国口音、年仅22岁的工程师──约翰.霍恩(
Jann Horn)。
天分过人,大二就有博士程度
德国籍的霍恩从小天分过人,高中时曾经揪出学校网络系统的安全问题;也曾与同学共同
写出预测与校正双摆运动的程式,还因此获得德国总理梅克尔的接见。专注于细节的性格
流窜在霍恩的血液中。
大学时,霍恩在Twitter上发表一篇贴文,探讨如何破解防毒软件,这篇贴文刚好被资安
公司“Cure53”的执行长马里奥.海德里希(Mario Heiderich)看到,当时不到20岁的
霍恩就这么进入了Cure53团队。凭著对网络安全强大的热情,刚升上大二不久的他,就已
经在钻研博士程度的研究。这股热情让通讯安全新创Cyph相中,2016年时邀请他替展品抓
漏洞,最后成果还因此让霍恩聘列产品专利发明人。
意志力坚定,揭发资安缺失
大学毕业后,霍恩进入Google旗下的“Project Zero”团队工作。去年4月,为了确认他
所写的一段运算码可以在电脑上顺利运作,霍恩花了许多时间研究长达4千页的英特尔处
理器手册,过程中让他意外发现这起震惊全球的处理器大漏洞。6月份时,他赶紧通知英
特尔、ARM、AMD他的发现。
严格来说,霍恩并不是唯一发现处理器漏洞的研究人员,不过先前发现问题的都是一整个
研究团队。霍恩靠着强大的热情以一己之力揭发资安缺失,许多人或许会将他的成就归功
于天资聪颖,但如果没有从头研究4千页处理器手册的热情,霍恩也不可能受到这么大的
关注。比起聪明的大脑,踏实的研究态度以及坚定的意志力或许才更为关键。
约翰.霍恩
22岁,德国人。就读波鸿鲁尔大学(Ruhr University Bochum),目前为Alphabet旗下的
Google Project Zero团队员工,也是揪出Intel处理器漏洞的幕后推手。
https://goo.gl/h2RrJX
UAC.exe:有漏洞又如何,不然你要_______________
作者: c52chungyuny (PiPiDa)   2018-08-10 22:24:00
求你们停了好吗
作者: chinesechang (Chinese)   2018-05-01 15:20:00
还好是在google,在台湾没有公司会让他有时间看4千页的资料
作者: juiclykiller (松山鬼见愁㊣抖M抖M)   2018-05-01 16:51:00
有洞也比隔壁超ram会倒阳的好

Links booklink

Contact Us: admin [ a t ] ucptt.com