军人边走边吮她的花蒂,heyzo高清中文字幕在线,日韩av无码中文字幕,俄罗斯freexxxx性

  • 資訊
  • 報告
當前位置:中研網 > 行業資訊 > 行業預警 > 機械電子

英特爾芯片漏洞影響有多大? 幾乎滲透進所有人生活的現實

  • 2018年1月5日 lihuizhen來源:光明網 862 53
  • 繁體

針對“該漏洞僅是Intel x86-64處理器的設計BUG或缺陷”,英特爾得冤枉,它在聲明中說:“媒體報道稱這一安全問題是由一處‘缺陷’引起的,而且僅影響英特爾芯片的說法不正確。

英特爾芯片,芯片漏洞

在英特爾處理器被曝存在重大漏洞之后,多家科技巨頭都在加緊采取措施,解決相關問題。

這項漏洞非常嚴重,只能在操作系統層面重寫內核,所以,英特爾必須與多家軟件公司合作解決問題。在受影響的操作系統中,Linux和macOS已經在上月提供了補丁來解決這一問題。而外界雖然預計微軟將在下周二的補丁日進行系統更新,但該公司還是在周三晚些時候緊急發布補丁。

去年底爆出管理引擎存在安全漏洞的風波剛剛平息,北京時間1月2日,英特爾芯片存在嚴重安全漏洞的消息被科技媒體The Register踢爆,英特爾幾乎滲透進所有人生活的現實,引得許多難明真相的業外群眾都跟著激動。

雖然漏洞的具體情況還待證實,但理論上,這次曝出的漏洞讓所有能訪問虛擬內存的CPU都可能被人惡意訪問,理應受保護的密碼、應用程序密匙等重要信息因此面臨風險。今天早晨,科技日報記者收到的英特爾官方聲明強調,這些攻擊沒有可能損壞、修改或刪除數據。

據說英特爾和相關科技公司已完全了解了安全漏洞的工作機制,正和包括AMD、ARM和操作系統供應商在內的軟硬件小伙伴一起“開發一種適應于全行業的方法”以“迅速并具有建設性地解決問題”。

提前發聲明:喊冤+正視聽

原本英特爾和微軟、谷歌等計劃下周公開漏洞并給出解決方案,但是,英特爾顯然對各種“隱瞞不報、偷著修復”“性能大損失”“Intel x86設計十年大BUG”等指責不能忍,提前發表了聲明。

首先,針對“該漏洞僅是Intel x86-64處理器的設計BUG或缺陷”,英特爾得冤枉,它在聲明中說:“媒體報道稱這一安全問題是由一處‘缺陷’引起的,而且僅影響英特爾芯片的說法不正確?;谀壳胺治?,許多類型的計算設備(包括許多不同廠商的處理器和操作系統)都容易受到這些漏洞的攻擊。”此話不假,AMD、ARM的服務器系統也遭波及。

其次,一些報告認為,這個芯片級安全漏洞的修補程序并不完善,即使完成了修復,也會對性能造成嚴重影響?!翱赡軐е?%到30%的性能下降”,成為最廣泛流行的預測。

英特爾的反駁翻譯成小白能懂的話就是:性能問題與工作負載強相關,不能一概而論。對一般用戶來說,影響并不顯著,即便性能削弱,也會隨著時間的推移得到緩解。

英特爾發布聲明后,AMD和ARM均表示將積極與合作伙伴防止安全漏洞出現;谷歌Project Zero安全團隊第一時間站出來聲援Intel,稱安卓等相關系統已經得到修復,可以抵御此次風險。

針對科技日報記者對此次漏洞的詢問,微軟發言人的回復應該可以正視聽:“我們知悉這一有廣泛行業影響的問題,并且一直在與芯片制造商保持密切的合作,開發和測試漏洞緩解措施,以保護我們的客戶。我們正在對云計算服務部署安全緩解措施,并于1月3日發布了安全更新以保護 Windows 客戶免受針對安全漏洞的惡意攻擊,這些漏洞影響包括來自英特爾、AMD 和 ARM 等芯片廠商的硬件。目前,我們暫未收到任何信息表明這些安全漏洞已經被用于攻擊我們的用戶。”

影響多大:一個都跑不掉

安全人員將此次爆出的兩個新漏洞命名為Meltdown(熔斷)和Spectre(幽靈),前者允許低權限、用戶級別的應用程序“越界”訪問系統級的內存,后者則可以騙過安全檢查程序,使應用程序訪問內存的任意位置。

這可不是好事。內核的內存空間含有各種各樣的秘密信息,比如密碼、登錄密鑰、來自磁盤的緩存文件等,如果運行的惡意軟件能夠嗅探內核保護的敏感數據,后果不堪設想。

實際上,這個漏洞是幾個月之前由谷歌的“Project Zero”安全團隊發現的,谷歌團隊找到了三種方法讓惡意代碼去控制系統,讓普通的用戶程序讀取出本應受保護的內容。雖然許多供應商已經開發了修補程序來防止攻擊,但不幸的是,誰也不能同時解決這三個問題。

雖然AMD稱自己的處理器基本免疫,但Spectre漏洞的聯合發現者Daniel Gruss(奧地利格拉茨技術大學)稱,他基于AMD處理器的Spectre代碼攻擊模擬相當成功,顯然,AMD也不能那么自信。

因為目前尚未有任何一起真實攻擊事件發生,所有的推演都來自于本地代碼模擬,有人將該次漏洞事件理解為“看似很嚴重”。但是,更多的人認為,用“致命打擊”來形容這次漏洞都不夸張,不單只英特爾一家中招,Windows、Linux、macOS、亞馬遜AWS、谷歌安卓系統均受到影響。一位博客名為Python Sweetness的軟件開發人員發表的一篇文章被競相轉載,他在文中表示,這個“缺陷”將會對包括亞馬遜、微軟和谷歌在內的云計算廠商帶來重大影響。

他們均大量使用英特爾CPU、Linux系統,服務器一旦遭到攻擊,所有的數據都將不再安全。

并且,此次芯片級的漏洞并不容易解決,遠不是軟件修復層面可完成,為消除在芯片層面的安全隱患,必須在操作系統上進行修復,或許,重新設計Linux內核和Windows內核已不可避免。


延伸閱讀

細分市場研究 可行性研究 商業計劃書 專項市場調研 兼并重組研究 IPO上市咨詢 產業園區規劃 十三五規劃

中研網 中研網 發現資訊的價值 研究院 研究院 掌握產業最新情報        中研網是中國領先的綜合經濟門戶,聚焦產業、科技、創新等研究領域,致力于為中高端人士提供最具權威性的產業資訊。每天對全球產業經濟新聞進行及時追蹤報道,并對熱點行業專題探討及深入評析。以獨到的專業視角,全力打造中國權威的經濟研究、決策支持平臺! 廣告、內容合作請點這里尋求合作

推薦閱讀

/UserFiles/image/20180104/20180104170345_6621.jpg

英特爾芯片漏洞頻發 CEO曾拋售3900萬美元股票 周三股價創下最差表現

1月4日消息,據國外媒體Market Watch報道,在英特爾知悉其芯片存在安全漏洞但還未對外公開之前,該公司首席執行官布1...

/UserFiles/image/20170613/20170613143444_4061.jpg

手機商控告英特爾 指其芯片導致手機自燃

手機商控告英特爾 指其芯片導致手機自燃 為搶占手機處理器市場,英特爾徒勞地損失了數十億美元?,F在,一家巴西手機...

/UserFiles/image/20170116/20170116163335_1776.jpg

英特爾芯片被爆存在安全風險

當英特爾在2015年推出后第六代Skylake處理器時,他們同時引入了一種名叫DirectConnectInterface(DCI)的技術,可讓測...

/UserFiles/image/20170105/20170105161323_1634.jpg

CES 2017: 英特爾宣布年底前出貨10nm“Canon Lake”芯片

1月5日消息,英特爾CEOBrianKrzanich已于本周證實,該公司將于明年發布最新的“CannonLake”架構。雖然不清楚具體的時...

/UserFiles/image/20161214/20161214114456_5859.jpg

英特爾為什么轉型那么痛苦?英特爾楊旭:不能只靠芯片

2016年對于英特爾來說絕非順風順水的一年。在PC市場持續不景氣的大環境下,英特爾經歷了大規模裁員、放棄移動芯片業務...

/UserFiles/image/20180105/20180105093309_8870.jpg

英特爾宣布了安全更新時間表 為5年內90%以上的處理器進行更新

1月5日消息,據VentureBeat報道,繼昨天確認ARM安全漏洞可能影響英特爾處理器后,英特爾今天宣布了安全更新時間表,以...

猜您喜歡

【版權及免責聲明】凡注明"轉載來源"的作品,均轉載自其它媒體,轉載目的在于傳遞更多的信息,并不代表本網贊同其觀點和對其真實性負責。中研網倡導尊重與保護知識產權,如發現本站文章存在內容、版權或其它問題,煩請聯系。 聯系方式:jsb@chinairn.com、0755-23619058,我們將及時溝通與處理。
  • 資訊
  • 報告

中研普華集團聯系方式廣告服務版權聲明誠聘英才企業客戶意見反饋報告索引網站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved.    版權所有 中國行業研究網(簡稱“中研網”)    粵ICP備05036522號

研究報告

中研網微信訂閱號微信掃一掃

主站蜘蛛池模板: 深水埗区| 亳州市| 石楼县| 当涂县| 谷城县| 和林格尔县| 连城县| 赫章县| 弋阳县| 遂宁市| 边坝县| 富宁县| 略阳县| 乃东县| 蓝山县| 柘城县| 来宾市| 双峰县| 卫辉市| 彭泽县| 兴城市| 鸡东县| 额尔古纳市| 怀宁县| 洛浦县| 江口县| 临颍县| 手机| 甘洛县| 天等县| 新昌县| 台南市| 隆回县| 鄂尔多斯市| 米林县| 荆门市| 沧源| 珠海市| 昌黎县| 新丰县| 邢台市|