芯片漏洞問(wèn)題持續(xù)發(fā)酵 引發(fā)IT行業(yè)整體擔(dān)憂
1月8日消息,電腦芯片安全漏洞曝光似乎讓英特爾公司陷入一場(chǎng)突如其來(lái)的危機(jī),但實(shí)際上幾個(gè)月來(lái)這家芯片巨頭以及其他科技公司和專家一直在努
1月8日消息,電腦芯片安全漏洞曝光似乎讓英特爾公司陷入一場(chǎng)突如其來(lái)的危機(jī),但實(shí)際上幾個(gè)月來(lái)這家芯片巨頭以及其他科技公司和專家一直在努力解決這個(gè)問(wèn)題。
由于CPU是IT(信息技術(shù))設(shè)備的核心零部件,很多意見(jiàn)指出此次安全漏洞能夠引發(fā)的潛在風(fēng)險(xiǎn)十分嚴(yán)重,存在信息被讀取的可能性。美國(guó)英特爾和谷歌等正加速應(yīng)對(duì)。
英特爾1月3日解釋稱“這并非特定CPU的設(shè)計(jì)缺陷或瑕疵,而是包括AMD、ARM控股、(微軟等)操作系統(tǒng)企業(yè)等在內(nèi)、整個(gè)IT行業(yè)正在采取對(duì)策的問(wèn)題”。隨后各家企業(yè)也相繼宣布了應(yīng)對(duì)措施。
Google 的Project Zero 團(tuán)隊(duì)在1 月3 日發(fā)表了關(guān)于這次漏洞具體情況的博客,證明漏洞牽涉范圍包括Intel、AMD 和ARM。
英特爾及其主要競(jìng)爭(zhēng)對(duì)手Advanced Micro Devices Inc. (AMD)以及芯片設(shè)計(jì)商ARM Holdings PLC (ARMH)表示,部分處理器存在可能被黑客利用的安全漏洞,這一問(wèn)題影響到一系列的電腦、智能手機(jī)及其他設(shè)備芯片,但到目前為止尚無(wú)與之相關(guān)的入侵事件。
ARM證實(shí),許多Cortex系列處理器也存在漏洞。ARM的Cortex技術(shù)被用于各種各樣的Android和iOS設(shè)備,以及部分Nvidia Tegra產(chǎn)品、高通驍龍芯片以及索尼的PlayStation Vita上。
微軟方面表示已經(jīng)理清了這兩個(gè)漏洞影響云服務(wù)的具體方式,并部署了妥善的方案來(lái)確保用戶安全。
蘋(píng)果公司也承認(rèn)受到漏洞影響,稱所有iPhone、iPad和Mac電腦均受波及,并表示已發(fā)布更新來(lái)修補(bǔ)漏洞。
但實(shí)際上,在漏洞曝光前,這些芯片生產(chǎn)商及其客戶、合作伙伴,包括蘋(píng)果、Alphabet Inc.旗下谷歌、亞馬遜公司和微軟等,都已在加緊解決這一問(wèn)題,一個(gè)由大型科技公司組成的聯(lián)盟正展開(kāi)合作,保護(hù)其服務(wù)器,并向客戶的電腦和智能手機(jī)發(fā)送補(bǔ)丁。”
而根據(jù)數(shù)據(jù)披露,安全補(bǔ)丁對(duì)處理器性能有影響,處理器型號(hào)越舊,受影響的程度可能越大。在最新型號(hào)的處理器上,計(jì)算性能的影響只有1%-3%,對(duì)NVMe SSD 的影響略高,但也可控在10% 之內(nèi)。各種行業(yè)應(yīng)用都表示了同上相似的結(jié)論,但長(zhǎng)期影響有待觀察。英特爾會(huì)在后期安全更新中盡可能提升性能。
從個(gè)人電腦到智能手機(jī)、數(shù)據(jù)中心等、CPU安全問(wèn)題有可能對(duì)眾多IT設(shè)備產(chǎn)生影響。此前IT行業(yè)擔(dān)憂的安全問(wèn)題多為類似“無(wú)意間打開(kāi)了郵件的附件”、或者涉及特定軟件。而此次,不管是谷歌的Chrome操作系統(tǒng)還是微軟的Windows都有可能受到影響。