历史上的今天
返回首页

历史上的今天

今天是:2025年01月09日(星期四)

正在发生

2018年01月09日 | 英特尔芯片漏洞震惊全球 上海网信办预警

2018-01-09 来源:21世纪经济报道

    苹果公司发布一份声明称,Mac系统和iOS设备都受到英特尔芯片设计中安全隐患的影响。但是,苹果针对英特尔芯片的Meltdown漏洞已经有所准备,苹果手表也不会受到影响。另外,苹果还将对Safari推出补丁,以解决这个问题。


  此前,Meltdown和Spectre漏洞,几乎席卷了整个计算机行业。有研究员发现它源于英特尔、AMD和ARM生产的芯片,它们几乎被用于所有电脑、服务器和智能手机。这些漏洞可能让黑客从电脑、手机和其他设备上窃取敏感信息。


  无独有偶,上海市网信办也在同日,向各关键信息基础设施主管和运营单位发出预警通报称,1995年以来大部分量产的处理器均有可能受到漏洞的影响,英特尔芯片受影响最为严重。采用这些芯片的云端基础设施和广大终端用户,都有可能遭遇攻击,特别对云端基础设施的影响尤为严重。


  英特尔中国区相关人士在接受21世纪经济报道记者采访时表示,公司已经与 AMD、ARM 和多个操作系统供应商密切合作,提供软件和固件更新来抵御可能存在的破坏。“其实一般的计算机用户速度不会变慢,商用领域会有些影响,但是后续我们会通过软件升级来弥补。”


  不过,英特尔的这一措施能否奏效,依然有待检验。


  安全隐患显现


  21世纪经济报道记者了解到,有关英特尔芯片漏洞细节的报告最先发布在由谷歌公司、美国宾夕法尼亚大学、马里兰大学、奥地利格拉茨技术大学、澳大利亚阿德莱德大学等机构研究人员联合设计的网站上。


  该报告披露,这些主流芯片的底层技术,均采用了“推测性执行”方法。为了提高芯片的性能,会首先假设为真实的判断,再推测性地执行指令。如假设成真,则会继续执行,反之,便会解除执行。但是,在执行解除后会产生无法消除的副作用,从而导致计算机信息泄露。


  虽然苹果公司称,目前尚未发现有用户被攻击。但是,由此带来的对安全的担忧,并没有减少。


  在确认了安全漏洞会对采用英特尔芯片的电脑产生影响后,英特尔宣布,已经针对过去5年中推出的大多数处理器产品发布了更新,以保护这些系统免受潜在攻击隐患。到1月中旬,英特尔发布的更新预计将覆盖过去5年内推出的90%以上的处理器产品。对于5年以上的产品如何处理,前述英特尔人士也未给出回应。


  此前,有媒体曾报道,这个安全漏洞的修补程序并不完善,即使完成修复,会对性能造成严重的影响,“可能导致5%到30%的性能下降”。


  目前,国内的一些厂商,已经开始对系统进行修复准备工作。阿里云官网公告显示,由于英特尔处理器被爆出严重安全隐患,可导致操作系统内核信息泄露、应用程序越权访问系统内核数据等问题。 公司会对云平台底层基础架构的漏洞修复更新,最迟于1月12日24时之前完成。“我们采用的是热升级方式,正常情况下不会对客户业务带来影响。但是,发现部分系统执行更新后可能造成一定程度的性能影响。”


  华为云官方则表示,没有监测到针对此漏洞的攻击事件,并计划在1月11日凌晨开始对基础平台进行升级,修复处理器信息泄露漏洞。


  技术或存缺陷


  芯片被称为计算机的“大脑”,其重要性不言而喻。前述报告认为,基于英特尔芯片运行的微软Windows、Linux、苹果macOS和安卓等主流操作系统,以及谷歌、亚马逊等公司云计算服务都可能受到影响。


  尽管全球的大公司正在陆续推出补丁,但防范这两个漏洞的攻击,需对硬件进行升级,而更换全球计算设备难度巨大。漏洞即使得到修复,也可能导致全球个人电脑性能明显下降。但英特尔中国区相关人士否认了类似说法,认为补丁对芯片影响会随时间减弱,而且个人用户几乎不会感受到性能变慢。


  一名美国知名芯片公司从业人士1月5日在接受21世纪经济报道记者采访时认为,英特尔芯片此次曝出的安全隐患,实际是架构设计本身的缺陷。“厂商为了追求更好的性能,便设计了可以加速程序运行的功能点,但是忽略了系统保护的问题,导致漏洞有可能被利用。如果遇到恶意攻击,会有很多不安全因素。至于漏洞修复后,会不会降低30%的性能,还不能完全肯定。”


  受到这一事件影响,英特尔公司股价连续两天下跌大约6%左右,其竞争对手AMD股价上涨近12%。英特尔未来的市场地位走向,也并不明朗。咨询公司Gartner发布最新研究报告显示,全球半导体市场在2017年增长了22%,达到4197亿美元。三星销售额增长52.6%,达到612亿美元,市场份额为14.6%。而英特尔的销售额只增长了6.7%,达到577亿美元,占市场份额的13.8%。


  韩国三星电子公司已超过英特尔,成为全球最大的半导体制造商。虽然漏洞的具体情况还待证实,但用户的重要个人信息依然面临被泄露的风险,也不免加剧了行业人士的担忧。


  阿里云专家分析认为,由于此隐患涉及过去10年间英特尔绝大部分CPU型号,所以此次安全漏洞引发的是一次史无前例的技术危机。为了安全起见,市面上所有的服务器、个人电脑、手机等都需要升级应对。但同时也要看到这个漏洞有一定的门槛,同时考虑到升级了CPU和操作系统之后伴随的性能下降。不同用户可以评估自己的情况来做出决定。

推荐阅读

史海拾趣

APLUS Products公司的发展小趣事

APLUS Products公司始终重视品牌建设和文化传播。公司不仅注重产品的质量和性能,还积极参与各类行业展会和公益活动,提升品牌知名度和美誉度。同时,公司还通过社交媒体等渠道与消费者进行互动,传递公司的价值观和企业文化。这些举措不仅增强了消费者对品牌的认同感和忠诚度,也为公司的长期发展奠定了坚实的基础。


这些故事虽然是根据一般情况构建的,但它们反映了企业在发展过程中可能遇到的挑战和机遇,以及如何通过技术创新、市场布局、合作共赢、品牌建设和文化传播等手段来实现企业的发展目标。希望这些故事能够为您提供一些启示和参考。如果您需要更具体的信息,建议您查阅APLUS Products公司的官方网站或相关新闻报道。

Antenna Factor公司的发展小趣事

随着公司实力的不断增强,Antenna Factor公司开始将目光投向国际市场。他们积极参加国际电子展会和技术交流活动,与全球各地的客户和合作伙伴建立了广泛的联系。同时,公司还加大了对海外市场的研发投入和市场推广力度,逐步实现了产品的全球化销售。这一战略不仅为公司带来了更广阔的发展空间,也提升了其在全球电子行业中的竞争力。

通过以上五个故事,我们可以看到Antenna Factor公司在电子行业中的发展历程和取得的成就。他们以技术创新为驱动,不断突破自我,积极拓展市场,加强质量管理和品牌建设,逐步实现了公司的快速发展和壮大。未来,随着无线通信技术的不断进步和应用领域的不断拓展,相信Antenna Factor公司将继续保持领先地位,为电子行业的发展做出更大的贡献。

CHONGQING PINGYANG ELECTRONICS CO.,LTD.公司的发展小趣事

2005年,重庆平洋电子有限公司迎来了一个重要的合作机会。经过严格的筛选和谈判,公司与海尔集团达成了先期采购协议,成为海尔集团在重庆市唯一一家免第三方认证的企业。这一合作不仅为公司带来了稳定的订单和收益,还进一步提升了公司的品牌影响力和市场竞争力。

CONTEC公司的发展小趣事

1996年,CONTEC公司在秦皇岛经济技术开发区成立,初期便自主掌握了心电、脑电生产技术。这一技术的掌握为公司奠定了坚实的基础,使得其在医疗行业设备领域开始崭露头角。随着技术的不断进步和市场的扩大,公司逐渐发展成为国内领先的医疗设备供应商之一。

G-Mag Usa公司的发展小趣事

随着全球对环境保护意识的增强,G-Mag在2010年决定实施绿色转型战略。公司投入大量资源研发环保型电子产品和制造工艺,如开发可降解材料用于产品包装、优化生产线以减少能源消耗和废弃物排放等。同时,G-Mag还积极推广循环经济理念,与上下游企业合作建立废旧电子产品回收体系。这些举措不仅提升了G-Mag的品牌形象,还为其赢得了更多消费者的青睐和政府的支持。在绿色转型的推动下,G-Mag实现了可持续发展与经济效益的双赢。

Auris公司的发展小趣事

Auris公司的创始人Federic Moll博士,被誉为手术机器人之父。他在2007年创立了Auris Health(原名Auris Surgical Robotics),总部位于美国加利福尼亚州圣卡洛斯。Moll博士此前已经成功创办了多家手术机器人企业,其中最为知名的是上市公司Intuitive Surgical,其达芬奇手术机器人技术已在全球范围内广泛应用。Moll博士的深厚技术背景和丰富的创业经验为Auris的起步奠定了坚实的基础。

问答坊 | AI 解惑

新手求助,vhdl 状态机的描述

vhdl 刚入门,看了不少写状态机的例子,但都是经典的两段式,不过听说最好的状态机描述方式是三段式,上网搜了半天都是verilog的三段式状态机,不是很懂。 比如下面的例子:          ...      &n ...…

查看全部问答>

UCOS II的深层学习,还请指教

大家好,小弟初学UCOS移植CORTEX-M3,根据写好的移植模板,编写了2,3个任务跑跑,无非是LED闪亮,BEEP鸣叫,UART传输字符串等。 当中只涉及到SEM,QUEEN,FLAG,MBOX这些传输机制的简单应用,也尝试了中断,中断优先级,中断嵌套功能。 但是我感觉 ...…

查看全部问答>

I2C会不会被写坏?

问题如上,我同事说I2c能被写坏,可我一直查不到资料.是不是I2c真的会被写坏?…

查看全部问答>

请教版主---PWM输入模式中SelecttheTIM2InputTrigger

例子程序中是使用TIM2_CH2作为input port的,使用的是TI2FP2。我现在同时要使用TIM2_CH4作为input port。 那我ch4的触发输入还是用TI2FP2,我就在TIM_PWMIConfig()里面再增加了CH4通道的配置,用的是TI3,TI4,因为TI1,TI2例程 ...…

查看全部问答>

定时器模拟串口

请教:芯片本身无串口通信功能(如F2001),P1.1用于发送和接收,每次8字节,该如何通信?…

查看全部问答>

AD问题

本帖最后由 dontium 于 2015-1-23 13:21 编辑 我采用2.5V的内部基准电压,有外部输入时采的值正确着呢,但是无外部输入时采的值总是2000多,我不明白无外部输入时采的是具体的值还是0呢 按公式0/2.5*4095 应该是0,对吧 …

查看全部问答>

STM32-KB101开发板 的例程资料有谁有吗?

STM32-KB101开发板 的例程资料有谁有吗?…

查看全部问答>

freescale Kinetis教程之时钟配置

这是我们最近写的kinetis教程第一篇,时钟配置。分享…

查看全部问答>