本周二,科技刊物《The Register》發表文章稱,英特爾微處理器中的漏洞需要升級計算機操作系統,而且漏洞修復最高會讓芯片運行速度降低30%。英特爾公司周三承認了芯片中的設計漏洞可能被黑客利用盜取數據,同時宣稱公司正在尋找一種不會明顯降低計算機速度的解決方案。
英特爾公司稱,問題超出了芯片本身的范圍,而且正在與AMD、ARM等公司一起合作來修復這一問題。英特爾公司也矢口否認,漏洞補丁會讓使用英特爾芯片的計算機陷入卡頓狀態。
英特爾公司稱:“最近的報告稱這些卡頓完全是由于英特爾產品的漏洞或者缺陷導致的,這是不正確的。根據數據分析,來自不同供應商而且使用了不同處理器和操作系統的多種計算機設備都存在這一問題。英特爾已經開始提供軟件和硬件升級來緩解這一問題。”
英特爾公司稱,與一些報告相反的是,任何性能方面的影響都取決于計算機的工作量,而且對于普通的計算機用戶來說,這一問題并不值得注意而且會隨著時間的發展逐漸得到緩和。
ARM公司發言人Phil Hughes確認了ARM正與AMD和英特爾合作修復研究人員發現的安全漏洞,但是也聲稱這不是一種結構性漏洞,而且補丁已經分享給公司的合作伙伴,其中就包含大多數手機制造商。只有特定的惡意代碼已經在設備上運行時,這種方法才會有效。最糟糕的情況是可能會有一小部分數據被黑客訪問。
據一位知情人士告訴路透社稱,ARM也受到與英特爾類似的各種各樣安全漏洞的困擾。《The Register》更早的報告中稱,AMD芯片并未受到影響,而這一報告似乎也導致AMD公司的股價上升。
這種漏洞影響到過去10年間制造的英特爾x86處理器芯片。專家稱,這一漏洞可能被黑客利用探索其它的安全漏洞,或者發生密碼曝光等更糟糕的情況,從而導致個體計算機甚至是整個服務器網絡受到攻擊。
在漏洞報告出現后,英特爾的股票下跌了3.4%,而AMD股票則上升了5.1%。據《The Register》報道,從事于Linux開源操作系統開發的程序員們正在對受影響的存儲區進行檢修,而微軟公司預計將在下周二推出Windows升級。
《The Register》報道稱:“關鍵問題在于,無論是Linux還是Windows的升級都會導致Intel產品性能受到影響。我們估計這種性能影響可能導致計算機運行速度降低5%-30%,這取決于任務內容和處理器的型號。”微軟公司對此拒絕發表評論。
目前尚不清楚英特爾公司是否會因為這一漏洞面臨重大的金融債務。紐約羅森布拉特證券公司的Hans Mosesmann稱:“在我們看來,無論面臨什么樣的處境,英特爾都不太可能要求用戶替換CPU。因為這可能損害公司的聲譽。”
《The Register》引用了一位軟件博客的話:“這一漏洞也很可能影響重要的云計算平臺,比如說亞馬遜公司的EC2、微軟的Azure和Alphabet的Compute Engine等平臺。”微軟計劃在1月10日進行一次維護性的重啟,而亞馬遜的網站服務也建議用戶在周五時通過郵件進行一項重要的安全升級。
《The Register》也報告稱,比如蘋果公司的macOS操作系統也需要進行升級。Linux的補丁是建立在格拉茨科技大學研究人員的研究基礎上,研究人員提出一種方法將計算機內核與用戶的存儲空間分隔開以消除安全隱患。(過客)
來源:網易科技
往期推薦