历史上的今天
返回首页

历史上的今天

今天是:2025年01月04日(星期六)

2018年01月04日 | 英特尔回应处理器重大安全漏洞,AMD和Nvidia渔翁得利?

2018-01-04 来源:集微网

集微网综合报道,日前英特尔的芯片产品被爆出存在巨大的设计缺陷,这个设计缺陷能够引起两种网络黑客攻击,分别是“崩溃(Meltdown)”和“幽灵(Spectre)”。这个根本性设计缺陷,迫使Windows、Linux内核需要进行大规模重新设计,以解决芯片级安全漏洞。

“崩溃”是一种打破应用程序与操作系统之间隔离的攻击。当隔离消失后,软件就可以直接访问内存,从而直接调取其他应用程序和系统资源;“幽灵”则是一种打破不同应用程序之间隔离的攻击。它可以让黑客进行伪装,骗过系统的检测,最终达到调取资源的目的。

麻烦的是,Windows、Linux的系统更新将会影响英特尔产品的性能。这一影响正在评估中,但是预计会导致英特尔芯片速度放慢5%至30%,具体取决于任务类型和处理器型号。英特尔最近推出的处理器支持进程上下文标识符(PCID)等功能,可减轻性能受到的影响。

同样的,苹果公司的64位macOS等类似系统也需要进行更新,因为这一缺陷存在于英特尔的x86芯片中。而且,微代码更新似乎无法解决这个问题。它必须在系统层面的软件内进行修复,或者购买没有设计缺陷的新处理器。

由于这一报道在市场上产生广泛影响,今天常规交易中,英特尔股价一度下跌6%,AMD股价则一度上涨逾8%。

对此,英特尔认为:“这些攻击没有可能损坏、修改或删除数据。最近的报道还称,这些破坏是由“漏洞”或“缺陷”造成的,并且是英特尔产品所独有的——这是不正确的。根据迄今的分析,许多类型的计算设备(有来自许多不同供应商的处理器和操作系统)都会容易受到类似攻击。”并迅速给出了相关声明。原文如下:

英特尔关于安全研究结果的回应

英特尔和其他技术公司对最近媒体报道的一项安全研究已经了解。这一研究中描述的软件分析方法,当被用于恶意目的时,有可能从被操纵的计算设备中不当地收集敏感数据。英特尔认为,这些攻击不会损坏、修改或删除数据。

最近的报道还称,这些破坏是由“漏洞”或“缺陷”造成的,并且是英特尔产品所独有的——这是不正确的。根据迄今的分析,许多类型的计算设备(有来自许多不同供应商的处理器和操作系统)都会容易受到类似攻击。

英特尔致力于为产品和客户安全提供保障,并与许多其他技术公司(包括AMD、ARM控股和多个操作系统供应商)密切合作,以制定用于全行业的方法,迅速、有建设性地解决这一问题。英特尔已开始提供软件和固件更新来抵御这些破坏。与某些报道中指出的恰恰相反,不同负载受影响程度不同。对于一般的计算机用户来说影响并不显著,而且会随着时间的推移而减轻。

英特尔致力于提供业界最佳实践,负责任地披露潜在的安全问题,这就是英特尔和其他供应商原本计划在下周发布更多软件和固件更新并披露这一问题的原因。但由于当前媒体不准确的报道,英特尔今天特此发表声明。

请与您的操作系统供应商或系统制造商联系,并尽快采纳可用的更新。日常遵循抵御恶意软件的安全操作,也有助于在应用更新之前防止这一问题可能造成的破坏。

英特尔相信其产品是世界上最安全的,并且在合作伙伴的支持下,当前对这一问题的解决方案,能为客户提供最佳可能的安全保障。

AMD和Nvidia渔翁得利?

AMD方面则发布声明表示,安全研究团队找出了三项可疑的变数,这对每家处理器大厂的威胁并不一,AMD本身则是完全不受影响。由于AMD处理器的架构不同,因此旗下处理器面临的风险几乎是零。

GPU芯片巨擘Nvidia Corp. 3日则跳空大涨6.58%、收212.47美元,创2017年11月27日以来收盘高,涨幅居费城半导体30支成分股之冠。Capital Markets分析师Mitch Steves说,这个事件对Nvidia的数据中心部门应该相当有利,假如英特尔产品真有运作速度上的问题,Nvidia有望趁机争取到更多市占率。

除此之外,Mitch Steves认为虚拟货币挖矿热潮、任天堂“Switch”游戏机也有望带动Nvidia营运攀高。数据中心营收增加、Switch持续贡献稳定收入,再加上未来12-24个月虚拟实境(VR)业务将愈来愈有份量,Nvidia营运有望获得提振。

而虚拟货币和区块链的市场规模高达10兆美元,这对Nvidia、AMD都有利。目前挖矿的最佳图形处理器(GPU)是AMD的产品,民众如果能以零售定价买到AMD GPU,将享受到最高的挖矿报酬。不过,Mitch Steves表示,超微GPU目前的售价远高于零售定价,这应会暂时拉高Nvidia中低端GPU的买气,因其供应量较为充足、定价也更具吸引力。


推荐阅读

史海拾趣

Dell公司的发展小趣事

以下是五个关于Dell公司在电子行业里发展起来的相关故事,每个故事都力求描述事实,避免主观评价:

  1. 大学宿舍里的创业梦想

1984年,一个年仅19岁的年轻人迈克尔·戴尔(Michael Dell)在德克萨斯大学的宿舍里,凭借对电脑行业的热情和敏锐的市场洞察力,用1000美元创立了PC's Limited公司(后更名为戴尔公司)。他通过从当地电脑零售商那里低价购买积压的IBM电脑,然后自行改装升级并以低于市场价的价格出售,迅速打开了市场。这种直接销售模式不仅让戴尔公司赚取了第一桶金,也为他日后在电子行业的发展奠定了坚实的基础。

  1. 股票市场的智慧投资

1987年,戴尔公司在股市暴跌的情况下做出了一个大胆的决策——大量购入高盛的股票。这一决策在当时看来颇具风险,但戴尔凭借过人的胆识和精准的市场判断,成功地在第二年获利1800万美元。同年,戴尔公司在纳斯达克公开上市,融资3000万美元,市场价值达到8500万美元。这一举措不仅让戴尔公司的资金实力得到了极大提升,也为其后续在电子行业的扩张提供了有力支持。

  1. 直销模式的成功实践

戴尔公司自创立之初就坚持直销模式,通过直接与客户沟通了解他们的需求,从而提供更加符合客户需求的产品和服务。这种直销模式不仅减少了中间环节和成本,也让戴尔公司能够更加快速地响应市场变化和客户需求。随着公司规模的不断扩大,戴尔逐渐将直销模式应用到了全球范围内,取得了显著的成功。

  1. 技术创新的持续推动

在电子行业竞争激烈的背景下,戴尔公司始终将技术创新作为推动企业发展的重要动力。公司不断投入大量资金用于研发新技术和新产品,以满足客户不断变化的需求。例如,戴尔公司率先推出了多款具有创新性的电脑产品,如超薄笔记本、游戏本等,这些产品不仅深受消费者喜爱,也为公司带来了可观的利润。

  1. 全球市场的战略布局

随着全球经济的不断发展和电子行业的竞争加剧,戴尔公司逐渐将目光投向了全球市场。公司通过在全球范围内建立生产基地、销售网络和研发中心等方式,实现了对全球市场的全面覆盖。这种全球化战略不仅让戴尔公司能够更好地满足全球客户的需求,也为其在电子行业的竞争中赢得了更大的优势。同时,戴尔公司还积极寻求与全球合作伙伴的合作机会,共同推动电子行业的发展和进步。

GSG公司的发展小趣事
除了基本的压力测量外,还可以实现温度补偿、压力校准、故障诊断等多种功能。
GTM公司的发展小趣事
除了基本的压力测量外,还可以实现温度补偿、压力校准、故障诊断等多种功能。
千志电子(CCO)公司的发展小趣事

千志电子于1986年由董事长陈初志先生在台湾创立,起初专注于生产各类型插件式电阻。随着业务的不断发展,公司意识到拓展更广阔市场的重要性。1996年,千志电子进军中国市场,在深圳设立了千志电子(深圳)有限公司,这一举措标志着公司开始走向国际化。深圳作为中国改革开放的前沿阵地,为千志电子提供了丰富的资源和广阔的市场空间,为其后续的发展奠定了坚实基础。

HDK(北陆电气)公司的发展小趣事

千志电子一直注重技术研发和创新,不断推动产业升级。公司拥有一支专业的研发团队和先进的研发设备,致力于电阻技术的研发和创新。通过与高校和科研机构的合作,千志电子不断引进新技术、新工艺和新材料,提高产品的技术含量和附加值。同时,千志电子还注重知识产权的保护和管理,积极申请专利和注册商标,维护了自身的合法权益。

Harwin公司的发展小趣事

随着通讯技术的快速发展,射频微波电缆的需求日益增长。Harbour Industries凭借其深厚的电缆制造经验和先进的技术实力,成功研发出了一系列高性能的射频微波电缆。这些电缆在微波射频领域展现出了优异的性能,广泛应用于通讯网络、广播电视、卫星通信等领域。Harbour的射频微波电缆不仅在国内市场占有一席之地,还远销海外多个国家和地区,进一步提升了公司的国际影响力。

问答坊 | AI 解惑

C程序 哪位帮看看该怎么改

#include   sbit led1=P0^0;   sbit led2=P0^1;   sbit led3=P0^2;   sbit led4=P2^7;   sbit sound=P2^6;   sbit scl=P3^7;   sbit sda=P3^6;    &nbs ...…

查看全部问答>

仿真器只用软件可以吗?

做单片机开发,要在线仿真,需要哪些东东?有示意图吗? 只用软件和一个接口电路就可以了吗? 还需要的硬件是什么?…

查看全部问答>

推荐开发板

有没有好的开发板给介绍下(500块左右),硬件全且要新点 资料要全,用来学习linux方面的 有用过的最好?…

查看全部问答>

关于电源的问题

我用ams1117输出3.3v(供给显示屏),再用max619输出5v(供给单片机)。在没有负载(显示器)的情况下都很正常,可是一旦接入3.3v显示屏后,电压就会被拉低,输出只有2.6v左右,5v输出还是挺正常的。所以显示屏就不亮了 想知道原因呢,望高人指点…

查看全部问答>

关于Verilog的一个问题

小弟是初学者,刚刚学习Verilog不久, 想请问一道题目:如何用verilog 编写 频率可以控制的信号发生器(正弦或预先) 麻烦专家给出详细且具体的解答,万分感谢!!…

查看全部问答>

关于S5PV210内存调整的问题

我们的S5PV210开发板有2个512内存DRAM0(0x2000_0000)和DRAM1(0x4000_0000),装的wince6.0系统。现在在做了自己的程序后,发现1G内存有点多,512就够用了,想做裁剪,但是修改的wince老是启动不成功。求助有经验的兄弟指点一下都要修改哪些文件, ...…

查看全部问答>

提问+MSP430 launchpad的资料能带的起28j60么?

看了28j60的资料,要自己写协议,launchpad上的资源够么? …

查看全部问答>

【TI首届低功耗设计大赛】+@fxyc87+第四课 自发电测试

本帖最后由 fxyc87 于 2014-10-27 16:33 编辑 很久就看到TI金刚狼的低功耗了 前段时间学习了下它的基础操作 列了三个教程, 这次真刀真枪开始干了 先搞个自发电的东西给金刚狼供电吧 准备搞个自发电的低功耗手表玩玩 在网上搜了一下【能量 ...…

查看全部问答>

请教一个编译器提示

#1538-D (ULP 10.1) ISR WirelessReceive calls function Spi_Strobe. Recommend moving function call away from ISR, or inlining the function, or using pragmas 这个提示的意思是建议不要把函数写在中断函数中吧?为什么?…

查看全部问答>