智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

芯片漏洞事件持續(xù)發(fā)酵 消費者又將如何面對?

來源:OFweek電子工程網(wǎng)

點擊:1057

A+ A-

所屬頻道:新聞中心

關(guān)鍵詞:芯片 漏洞 信息安全 英特爾 谷歌

    隨著信息化、科技化腳步的不斷加速發(fā)展,信息安全已經(jīng)成為消費者重點關(guān)注的話題之一。而在1月3日,英特爾芯片漏洞事件的曝光,使得信息安全問題再度成為全球焦點。據(jù)了解,此次事件幾乎波及了全球所有的電腦、手機、服務器以及云計算產(chǎn)品。截至目前,高通、AMD、ARM以及蘋果等大型企業(yè)都對此事做出了相應的回應以及防范措施。

    事件的真相始末:到底有多嚴重?

    據(jù)了解,英特爾芯片此次被披露的漏洞有兩處,分別被命名為Meltdown(熔斷)和Spectre(幽靈),前者允許低權(quán)限、用戶級別的應用程序“越界”訪問系統(tǒng)級的內(nèi)存,后者則可以騙過安全檢查程序,使應用程序訪問內(nèi)存的任意位置。這似乎意味著,內(nèi)存幾乎完全暴露在公眾視野中,包括其中的數(shù)據(jù)、密碼以及各種緩存文件等,如果一些黑客以及惡意軟件想要窺探這些數(shù)據(jù),幾乎不費吹灰之力。

    芯片漏洞事件持續(xù)發(fā)酵 消費者又將如何面對?

    事實上,英特爾芯片存在漏洞的問題已不是第一次。就在去年三月份,安全組織曾曝光過英特爾芯片的安全漏洞。事后英特爾表示,此次BUG主要存在于英特爾的主動管理技術(shù)軟件中,它適用于vPro博銳技術(shù)處理器,共影響了38款產(chǎn)品,更新補丁后未發(fā)現(xiàn)其他異常。

    而在此次芯片漏洞事件中,英特爾無疑成為眾矢之的,但是英特爾極為聰明,直接以“甩鍋”的方式分散消費者的注意力。它隱晦表示,CPU安全漏洞不止它的芯片所獨有,暗示其它芯片制造商如ARM、AMD等其他相關(guān)制造商的芯片也可能存在這樣的漏洞,言下之意極為明顯。

    作為全球最大的個人計算機零件和CPU制造商,英特爾在CPU制造領域已然深耕多年,其地位異常穩(wěn)固,似乎完全沒必要如此“甩鍋”啊!那么英特爾為何要如此做呢?其主要原因還是此次芯片漏洞并不容易解決,遠非軟件修復層面可以消除隱患,或許還需要重新設置Linux內(nèi)核和Windows內(nèi)核方可解決,可謂“傷筋動骨”,而這并不是英特爾想要看到的局面。

    截至目前,據(jù)業(yè)內(nèi)人士表示,微軟Windows、蘋果macOS以及Linux等操作系統(tǒng)都受到了不同程度的影響,除此之外,亞馬遜、谷歌以及微軟在內(nèi)的服務器也因此受到了影響。同時,據(jù)測試結(jié)果顯示,ARM的Cortex A系列的部分內(nèi)核也受到了不小的影響,這也間接波及到了部分手機處理器,比如蘋果iPhone A8、A9以及華為麒麟970處理器(華為Kirin 970使用的便是Cortex A72內(nèi)核)。

    多方企業(yè)調(diào)查回應

    從谷歌披露英特爾芯片漏洞至今,AMD、ARM、高通、微軟以及蘋果等眾多相關(guān)企業(yè)紛紛調(diào)查各自的產(chǎn)品是否受到波及,并爭相開發(fā)能夠修復這些漏洞的補丁。那么這些企業(yè)又是如何回應此事的呢?

    英特爾表示,目前尚不清楚是否已有黑客針對此次漏洞展開了網(wǎng)絡攻擊。但是英特爾已經(jīng)聯(lián)合大部分計算機制造商來解決此問題,同時已經(jīng)提供部分的補丁更新,希望相關(guān)消費者能夠主動更新。

    在英特爾發(fā)聲不久后,戴爾、聯(lián)想以及惠普也做出相關(guān)回應,他們表示目前已經(jīng)更新了部分補丁程序,已發(fā)布至官網(wǎng)。同時,在此事件發(fā)生后不久,AMD中國官方也在微博中發(fā)出公告,公告中AMD表示當前的攻擊方式主要有三種,但大部分對AMD無效。換句話說,此次漏洞影響對AMD影響不大,這也間接回應了英特爾此前的質(zhì)疑。

    芯片漏洞事件持續(xù)發(fā)酵 消費者又將如何面對?

    針對此次事件,微軟表示,我們意識到此次事件的重要性后,便積極部署緩解措施,目前暫未收到任何客戶受到攻擊的報告,同時,我們也已經(jīng)更新了相關(guān)的Windows系統(tǒng)。

    作為發(fā)現(xiàn)此次漏洞的谷歌,也在微博中發(fā)出了相關(guān)聲明,聲明中表示谷歌實際上早在去年就已經(jīng)發(fā)現(xiàn)了這些漏洞,并在2017年6月份將相關(guān)信息提供給了英特爾、AMD、ARM。同時,谷表示,Chromecast和Chrome瀏覽器并未受到此次影響。

    在此事件持續(xù)發(fā)酵的過程中,蘋果也發(fā)出公告確認部分產(chǎn)品受到此次芯片漏洞的影響,并于迅速推出了iOS 11.2.2 和 macOS High Sierra 10.13.2(補充更新)系統(tǒng)補丁,其中iOS 更新修復了Safari 和WebKit的Spectre安全漏洞,macOS更新也修復了Spectre 安全漏洞。同時,蘋果表示,Apple Watch并為受到此次漏洞事件的影響。

    消費者該如何面對此次事件?

    雖然多方企業(yè)紛紛給出回應,但是這場風波遠未平息。據(jù)業(yè)內(nèi)人士表示,個人電腦受此次芯片影響的風險遠低于云服務器,目前市面上推出最多的只是緩解方案,并不能從根本上解決問題。而這些緩解措施雖然可以提高安全性能,但是也會降低CPU的使用效率、增加成本,這并不是用戶想要看到的結(jié)果。

    芯片漏洞事件持續(xù)發(fā)酵 消費者又將如何面對?

    當然,對于此次事件,也有一些專家表示,目前各大供應商都提供了相應的緩解措施,雖然降低了芯片被攻擊的風險,但也只是“治標不治本”。他們更需要考慮的是,下一代產(chǎn)品是否需要更換新的架構(gòu),從而從根本上上解決此類問題。

    如今,芯片漏洞事件攪得人心惶惶,很多網(wǎng)友都對此提出了質(zhì)疑,打了補丁之后性能會不會下降?如果安全性問題解決了結(jié)果卻導致CPU性能變差了,這不是得不償失嗎?要知道,芯片漏洞的存在雖然有被攻擊的風險,但是概率也并不是太高啊!何況大部分個人用戶的數(shù)據(jù)對于黑客而言都是無用的,但是萬一呢?

    對此,有專家表示,大部分個人電腦用戶不用過于擔心,只要及時更新補丁程序,便可降低被攻擊風險,這種技術(shù)底層出現(xiàn)漏洞的問題,可能要等到新一代CPU產(chǎn)品的出現(xiàn)才能徹底解決,這需要時間的積累。


    (審核編輯: 智匯胡妮)

    聲明:除特別說明之外,新聞內(nèi)容及圖片均來自網(wǎng)絡及各大主流媒體。版權(quán)歸原作者所有。如認為內(nèi)容侵權(quán),請聯(lián)系我們刪除。

    主站蜘蛛池模板: 装备升级改造I成都星迅通科技有限公司-成都星迅通科技有限公司官方网站 | 无塔供水设备_无负压供水设备_变频供水设备_净化过滤设备_加油站油罐_S/F双层油罐_开封市东方供水设备有限公司 | 烧腊培训,广东有实力的烧腊培训[免费试吃],广式烧鸭培训-烧鹅培训-学烧腊选广州嘉政 | 凿岩机|操车设备|爬车机|三环链|伞钻|伞型钻机|中心回转抓岩机|往复式给煤机|滚轮罐耳|吊桶|钩头-济宁卓力工矿设备有限公司 | 无锡艾迅自动化科技ASCO电磁阀-dwyer/topworx代理-上泰仪表代理商 | 无石棉纤维增强水泥板厂家_水泥纤维装饰板_河北埃尔佳建材科技有限公司 | 余压控制器,余压监控系统,余压传感器-浙江巨川电气科技有限公司 | 噪声治理,消声器,隔声屏障,隔声罩,噪声控制,降噪,空调降噪,水泵噪声治理,冷却塔噪声治理-北京华清恒业环保设备有限公司 | 免费会员管理系统,会员管理软件,会员卡积分系统—智络软件 | 威学一百-专注国际学校择校备考-DSE-A-level-雅思-托福-OSSD-港澳台联考-AP-IGCSE-IB-AMC-多邻国-PTE-SAT-SSAT-小语种(如日语,韩语,德语,法语,西班牙语,意大利语,俄语,泰语)等考试培训,为出国留学学生提供个性化定制性学习方案,线下实体面授+线上网络课程, 提供一对一,小班课等多种班型 | 自动超声波清洗机_五金超声波清洗机厂家_超声波模具价格_东莞劲荣自动化 | 行情网 - 钢材行情,金属行情,废金属行情,农产品行情,化工行情,水泥行情 | 首页 | 华源医药网| 门禁控制器-自动道闸-停车场系统-车位引导系统-车牌识别系统-楼宇对讲-可视门铃-门禁一卡通-河北京鹏电子科技有限公司 | 可燃气体报警器-有毒有害气体检测仪-气体检测分析系统-宁波市高品科技有限公司 | 履带吊租赁-履带吊出租-出租履带吊车-出租履带吊-吊车出租-履带吊出租公司 | 数控落地镗铣床_数控刨台式镗铣床_数控龙门加工中心-青岛辉腾机械设备有限公司 | 转轮除湿机_工业除湿机_恒温恒湿机-铂克除湿机厂家 | 首页 菲律宾海运双清|马尼拉海运双清|广州菲律宾专线|广州通达供应链有限公司 | 昆明纸箱厂-礼盒定制-包装盒定做-纸箱厂-云南包掌柜包装有限公司 | 无锡大然新风环保设备有限公司-办公室空气净化器_商用空气净化器_酒店空气净化器 | 济宁搬家公司_曲阜搬家_济宁金顺搬家电话 | 拉丝机_拔丝机_拉丝设备_丝网机械 - 安平县泰煌拉丝机厂家 | 商标注册_商标转让交易_专利申请_版权登记_ISO认证服务咨询-世标知识产权 | 宣传片拍摄-宣传片制作-三维动画-企业视频广告报价-北京环宇影音 | 射频微波_微波元器件_芯片_电源模块_Raychem_立维创展 | 泰安德兴元机械设备有限公司|网站首页 | 装备升级改造I成都星迅通科技有限公司-成都星迅通科技有限公司官方网站 | 江寒必恋术在线阅读_江寒必恋术免费下载 - 江寒必恋术电子书 | 山东淄博海杰化工有限公司-淄博海杰化工_NP-10、OP-10、吐温80、司盘80、磺酸、油酸等乳化剂 | 手术示教系统-实训示教系统-数字化手术室-直播录播系统 - 深圳市视源视讯技术有限公司 | 土壤碳通量-土壤水势传感器-涡度相关-北京力高泰科技有限公司 | 廊坊保安公司_廊坊市万帮保安服务有限公司 | 烧腊培训,广东有实力的烧腊培训[免费试吃],广式烧鸭培训-烧鹅培训-学烧腊选广州嘉政 | 专注客流统计,客流分析,人流统计系统,客流计数器-广州市天威电子科技有限公司 | 西安汉信丨条码打印机,条码扫码枪,条码标签,条码仓库管理系统专业供应商 | 微机继电保护测试仪,单相继电保护测试仪,三相继电保护测试仪,六相继电保护测试仪,介质损耗测试仪,氧化锌避雷器测试仪,无线核相仪-扬州豪泰电力科技有限公司 | 限矩型液力偶合器_调速型液力偶合器_摩擦型耦合器生产厂家-河南省华升矿机有限公司 | 太原重卡叔叔运输有限公司-山西太原大件运输、太原物流公司、太原货运物流、太原大件运输、太原货运信息、长治物流公司、长治大件运输、晋城物流公司、晋城大件运输、忻州大件运输、朔州大件运输、阳泉大件运输、大同大件运输、吕梁大件运输、临汾大件运输、运城大件运城 | 四方光电(武汉)仪器有限公司_四方仪器首页-烟气分析仪|尾气分析仪|煤气分析仪|沼气分析仪|天然气分析仪|超声波流量计|在线气体分析系统|红外气体传感器 | 河南豫冀锅炉容器制造有限公司 |