首页 > > 95

英特爾陷漏洞門 電腦手機無一幸免 廠商力措補救

2018-01-05
来源:香港商报

  

  【香港商報网訊】科技資訊網站Register周三報道,英特爾晶片存在嚴重的安全漏洞,這些缺陷存在於英特爾過去十年生產的處理器中,而修正這些缺陷的補丁軟件會影響到晶片性能。英特爾隨後承認了有關安全漏洞的報道,但強調安全風險極低,並稱已攜手相關公司商討補救措施。受消息影響,英特爾股價周三急挫,最多跌6%。對手晶片股股價則造好,AMD升6.5%,Nvidia升6%。

  修復或致性能最多下降30%

  據報道,安全研究人員在英特爾晶片中發現兩個關鍵漏洞「Meltdown」和「Spectre」,利用漏洞攻擊者可從APP運行內存中竊取數據,比如密碼管理器、瀏覽器、電郵、照片和文檔中的數據。有媒體指出,1995年之後的每一個系統幾乎都會受到漏洞的影響,包括計算機和手機,這是非常嚴重的問題。

  業內人士指出,微軟Windows、蘋果macOS、Linux操作系統(OS)都受到了英特爾漏洞的影響,除個人電腦外,還包括亞馬遜、微軟和谷歌在內的雲計算服務也都受到了影響。一位內核開發人員在網上表示,Linux內核中進行的修補將會影響所有的操作系統工作,大部分軟件運行將會出現「一位數下滑」,典型的性能下降幅度為5%。不過,更多人認為性能下降幅度會更大。有安全人員表示,該漏洞可以被修復,但最大的問題是,補丁可能導致PC和Mac出現性能下降,下降幅度在5%至30% 之間。

  夥AMD及軟件商補救措施 

  英特爾其後也通過其官方推特發布了一份關於安全漏洞的聲明,其中提到其正與AMD及軟件廠商合作,「開發一種適應於全行業的方法」來解決此問題。同時也表示其他公司的晶片也存在相同問題。英特爾CEO科再奇接受CNBC專訪時說:「手機、PC都將受到部分衝擊,但各產品間衝擊不一。」

  聲明中稱,英特爾計劃在下周推出更多軟件補丁時披露該漏洞,但由於媒體報道不準確,不得不發表聲明。英特爾表示,基於目前分析,許多類型的計算設備(包括許多不同廠商的處理器和OS)都容易受到這些漏洞的攻擊。但聲明強調,任何性能影響都由工作負載決定,對於一般用戶來說並不顯著,並且會隨時間推移得到緩解。

  微軟亞馬遜加碼防護雲服務

  目前,微軟、亞馬遜等受影響的廠商都已採取措施。微軟發布了Windows更新防止這一晶片層面的安全漏洞被利用,並正在為雲服務開發更新。亞馬遜對AWS幾乎所有的服務器都採取了防護措施,不過AWS用戶仍需在自己使用的OS中打補丁。

  谷歌稱,運行最近安全更新後的Android手機以及Nexus和Pixel手機都受到保護。Gmail用戶無須採取任何額外行動來保護自己,但Chromebook、Chrome網絡瀏覽器及其許多Google Cloud服務的用戶需要安裝更新。

  蘋果則已通過去年12月推出的macOS High Sierra 10.13.2更新部分修復了這個問題,而且將會在即將發布的10.13.3更新中修復更多內容。

  

[责任编辑:程向明]
网友评论
相关新闻