历史上的今天
返回首页

历史上的今天

今天是:2025年01月10日(星期五)

正在发生

2018年01月10日 | 芯片漏洞事件持续发酵 消费者又将如何面对?

2018-01-10 来源:电子产品世界

  随着信息化、科技化脚步的不断加速发展,信息安全已经成为消费者重点关注的话题之一。而在1月3日,英特尔芯片漏洞事件的曝光,使得信息安全问题再度成为全球焦点。据了解,此次事件几乎波及了全球所有的电脑、手机、服务器以及云计算产品。截至目前,高通、AMD、ARM以及苹果等大型企业都对此事做出了相应的回应以及防范措施。下面就随嵌入式小编一起来了解一下相关内容吧。

  事件的真相始末:到底有多严重?

  据了解,英特尔芯片此次被披露的漏洞有两处,分别被命名为Meltdown(熔断)和Spectre(幽灵),前者允许低权限、用户级别的应用程序“越界”访问系统级的内存,后者则可以骗过安全检查程序,使应用程序访问内存的任意位置。这似乎意味着,内存几乎完全暴露在公众视野中,包括其中的数据、密码以及各种缓存文件等,如果一些黑客以及恶意软件想要窥探这些数据,几乎不费吹灰之力。

  

 芯片漏洞事件持续发酵 消费者又将如何面对?

  事实上,英特尔芯片存在漏洞的问题已不是第一次。就在去年三月份,安全组织曾曝光过英特尔芯片的安全漏洞。事后英特尔表示,此次BUG主要存在于英特尔的主动管理技术软件中,它适用于vPro博锐技术处理器,共影响了38款产品,更新补丁后未发现其他异常。

  而在此次芯片漏洞事件中,英特尔无疑成为众矢之的,但是英特尔极为聪明,直接以“甩锅”的方式分散消费者的注意力。它隐晦表示,CPU安全漏洞不止它的芯片所独有,暗示其它芯片制造商如ARM、AMD等其他相关制造商的芯片也可能存在这样的漏洞,言下之意极为明显。

  作为全球最大的个人计算机零件和CPU制造商,英特尔在CPU制造领域已然深耕多年,其地位异常稳固,似乎完全没必要如此“甩锅”啊!那么英特尔为何要如此做呢?其主要原因还是此次芯片漏洞并不容易解决,远非软件修复层面可以消除隐患,或许还需要重新设置Linux内核和Windows内核方可解决,可谓“伤筋动骨”,而这并不是英特尔想要看到的局面。

  截至目前,据业内人士表示,微软Windows、苹果macOS以及Linux等操作系统都受到了不同程度的影响,除此之外,亚马逊、谷歌以及微软在内的服务器也因此受到了影响。同时,据测试结果显示,ARM的Cortex A系列的部分内核也受到了不小的影响,这也间接波及到了部分手机处理器,比如苹果iPhone A8、A9以及华为麒麟970处理器(华为Kirin 970使用的便是Cortex A72内核)。

  多方企业调查回应

  从谷歌披露英特尔芯片漏洞至今,AMD、ARM、高通、微软以及苹果等众多相关企业纷纷调查各自的产品是否受到波及,并争相开发能够修复这些漏洞的补丁。那么这些企业又是如何回应此事的呢?

  英特尔表示,目前尚不清楚是否已有黑客针对此次漏洞展开了网络攻击。但是英特尔已经联合大部分计算机制造商来解决此问题,同时已经提供部分的补丁更新,希望相关消费者能够主动更新。

  在英特尔发声不久后,戴尔、联想以及惠普也做出相关回应,他们表示目前已经更新了部分补丁程序,已发布至官网。同时,在此事件发生后不久,AMD中国官方也在微博中发出公告,公告中AMD表示当前的攻击方式主要有三种,但大部分对AMD无效。换句话说,此次漏洞影响对AMD影响不大,这也间接回应了英特尔此前的质疑。

  

 芯片漏洞事件持续发酵 消费者又将如何面对?

  针对此次事件,微软表示,我们意识到此次事件的重要性后,便积极部署缓解措施,目前暂未收到任何客户受到攻击的报告,同时,我们也已经更新了相关的Windows系统。

  作为发现此次漏洞的谷歌,也在微博中发出了相关声明,声明中表示谷歌实际上早在去年就已经发现了这些漏洞,并在2017年6月份将相关信息提供给了英特尔、AMD、ARM。同时,谷表示,Chromecast和Chrome浏览器并未受到此次影响。

  在此事件持续发酵的过程中,苹果也发出公告确认部分产品受到此次芯片漏洞的影响,并于迅速推出了iOS 11.2.2 和 macOS High Sierra 10.13.2(补充更新)系统补丁,其中iOS 更新修复了Safari 和WebKit的Spectre安全漏洞,macOS更新也修复了Spectre 安全漏洞。同时,苹果表示,Apple Watch并为受到此次漏洞事件的影响。

  消费者该如何面对此次事件?

  虽然多方企业纷纷给出回应,但是这场风波远未平息。据业内人士表示,个人电脑受此次芯片影响的风险远低于云服务器,目前市面上推出最多的只是缓解方案,并不能从根本上解决问题。而这些缓解措施虽然可以提高安全性能,但是也会降低CPU的使用效率、增加成本,这并不是用户想要看到的结果。

  

 芯片漏洞事件持续发酵 消费者又将如何面对?

  当然,对于此次事件,也有一些专家表示,目前各大供应商都提供了相应的缓解措施,虽然降低了芯片被攻击的风险,但也只是“治标不治本”。他们更需要考虑的是,下一代产品是否需要更换新的架构,从而从根本上上解决此类问题。

  如今,芯片漏洞事件搅得人心惶惶,很多网友都对此提出了质疑,打了补丁之后性能会不会下降?如果安全性问题解决了结果却导致CPU性能变差了,这不是得不偿失吗?要知道,芯片漏洞的存在虽然有被攻击的风险,但是概率也并不是太高啊!何况大部分个人用户的数据对于黑客而言都是无用的,但是万一呢?

  对此,有专家表示,大部分个人电脑用户不用过于担心,只要及时更新补丁程序,便可降低被攻击风险,这种技术底层出现漏洞的问题,可能要等到新一代CPU产品的出现才能彻底解决,这需要时间的积累。

    以上是关于嵌入式中-芯片漏洞事件持续发酵 消费者又将如何面对?的相关介绍,如果想要了解更多相关信息,请多多关注eeworld,eeworld电子工程将给大家提供更全、更详细、更新的资讯信息。

推荐阅读

史海拾趣

Cortina Systems Inc公司的发展小趣事

由于Cortina Systems Inc公司的具体发展历程和相关故事的详细资料可能涉及公司内部的敏感信息,且具体的故事可能随着时间和市场环境的变化而有所不同,因此,我无法直接为您提供5个关于Cortina Systems Inc公司在电子行业里发展起来的具体故事。不过,我可以基于公开资料为您概述Cortina Systems Inc公司在电子行业的一些重要发展节点和事件,您可以根据这些信息进行进一步的了解和研究。

  1. 并购集通科技,拓宽业务领域

在某一时期,Cortina Systems Inc.通过并购集通科技,实现了业务领域的拓宽。集通科技是一家专注于为中小型企业和家庭网络用户提供嵌入式网络处理器、三合一整合服务(Triple Play)和网络存储解决方案的私人公司。通过这次并购,Cortina成功地将集通在中小型企业和家庭网络技术方面的优势与其通信网络基础设施环境相结合,为下一代网络使用者社群网络、多媒体传输和数字家庭连接能力的发展奠定了坚实基础。

  1. 与思科紧密合作,推动技术标准发展

在技术标准制定方面,Cortina Systems Inc.与思科展开了紧密的合作。双方共同推出了Interlaken技术规范,这一规范被视为网络处理论坛(NPF)可升级的SPI规范的竞争对手。尽管NPF与光联网论坛(OIF)合并后,Cortina与思科并未将Interlaken提交至OIF,但这一合作仍然为行业内的技术标准发展注入了新的活力。

  1. 推出双模ONU网关解决方案,满足中国市场独特需求

随着全球通信市场的不断发展,Cortina Systems Inc.针对中国市场推出了双模ONU网关解决方案。这一解决方案的推出,旨在满足中国市场对于混合式接入方式的特殊需求。在中国,三大运营商引导的接入方式既包括EPON也包括GPON,这使得双模ONU成为市场趋势。Cortina通过这一解决方案,成功地为中国市场提供了独特的、适应本土需求的通信解决方案。

  1. 技术创新能力突出,不断推出新产品

作为电子行业的领导者之一,Cortina Systems Inc.一直以其突出的技术创新能力而著称。公司不断投入研发,推出了一系列具有创新性和竞争力的新产品。这些产品不仅提升了公司的市场竞争力,也为整个电子行业的发展带来了新的机遇和挑战。

  1. 拓展全球市场,提升品牌影响力

随着业务的发展和产品线的完善,Cortina Systems Inc.逐渐将目光投向了全球市场。公司通过参加各种国际展览和会议,积极与全球合作伙伴建立联系,拓展业务领域。同时,公司还加强了品牌建设和市场推广力度,提升了在全球市场的知名度和影响力。

这些事件和节点只是Cortina Systems Inc.在电子行业发展历程中的一部分。要了解更多关于该公司的具体故事和详细发展历程,建议您查阅相关新闻报道、行业分析报告或公司官方发布的信息。通过这些资料,您可以更深入地了解Cortina Systems Inc.在电子行业中的崛起和发展。

Cypress Industries公司的发展小趣事

为了更好地服务全球客户,Cypress积极实施海外扩张和本土化战略。公司在菲律宾、印尼等地设立了组装和检测工厂,同时在美国、欧洲和亚洲等多个国家和地区设立了设计中心。这种本土化战略使Cypress能够更好地了解当地市场需求,提供定制化的产品和解决方案。

Harvatek Corporation公司的发展小趣事

背景:随着全球经济的一体化和电子信息产业的快速发展,Hantronix意识到市场拓展的重要性。公司开始积极寻求国际合作机会,拓展其全球业务版图。

发展:Hantronix通过参加国际展会、建立海外销售网络等方式,成功将产品推向全球市场。其高品质的产品和优质的服务赢得了众多国际客户的信赖和好评。同时,公司还加强了与国际知名企业的合作,共同推动电子显示技术的进步和应用。

Coleman Cable Inc公司的发展小趣事

面对全球市场的不断变化和竞争态势的加剧,Coleman Cable制定了全球化的发展战略。公司加强了对国际市场的调研和分析,根据不同地区的市场需求和特点,制定针对性的市场策略和产品方案。同时,公司还积极拓展国际销售渠道,加强与国际客户的沟通和合作,为公司的长远发展奠定了坚实的基础。

以上五个故事仅代表可能的发展情况,并不代表Coleman Cable Inc公司真实的历史。如果需要更具体和准确的信息,建议直接查阅该公司的官方网站、年报或相关新闻报道。

贝特莱公司的发展小趣事

深圳贝特莱电子科技股份有限公司成立于2011年7月,从一开始,公司就明确了以技术研发为核心的发展战略。依托专业团队多年的行业资源积累,贝特莱致力于开发具有自主知识产权的核心技术。在指纹识别、触控、生命感知及MCU等芯片领域,贝特莱不断取得突破,为后续的市场拓展奠定了坚实的基础。

Glorious Sources Co Ltd公司的发展小趣事
采取更有效的抗干扰措施如电磁屏蔽、电源滤波等以提高电路的稳定性和可靠性。

问答坊 | AI 解惑

FPGA器件的在线配置方法

摘要: 介绍基于SRAM LUT结构的FPGA器件的上电配置方式;着重介绍采用计算机串口下载配置数据的方法和AT89C2051单片机、串行EEPROM组成的串行配置系统的设计方法及实现多任务电路结构中配置的方法,并从系统的复杂度、可靠性和经济性等方面进行比较 ...…

查看全部问答>

SD卡文件系统

有没有人做过单片机读写SD卡的?我现在需要用单片机给一张已经格式化为FAT32的SD卡写入数据。要求写入的数据用读卡器在windows下能读出来,因此需要在写入数据时对FAT表和文件目录做修改,我现在修改过后,用读卡器能看到我创建的文件,但是不能打 ...…

查看全部问答>

linux 常提到的程序(进程)的睡眠 是什么意思?

Linux进程的睡眠和唤醒 1 Linux进程的睡眠和唤醒 在Linux中,仅等待CPU时间的进程称为就绪进程,它们被放置在一个运行队列中,一个就绪进程的状态标志位为TASK_RUNNING。一旦一个运行中的进程时间片用完, Linux内核的调度器会剥夺这个进程对CPU ...…

查看全部问答>

别傻了(1):必要时可以和老板争一争

看到一些职场的小警示,感觉很不错,和大家分享一下。题目是我起的,意思就是让大家别以为有些规则可以违背,虽然公司的员工手册上讲得天花乱坠。                     &nb ...…

查看全部问答>

怎样查看74hc138真值表

RT. 教教我怎样看啊..高手们... 谢谢!…

查看全部问答>

CE6和CE5的差异大吗?

我没有CE经验,并且刚开始学CE6。 手里只有一本CE5的书。 感觉书和实际差别很大,当然现在还只是界面方面的(这个是入门嘛!),完全就是驴唇不对马嘴啊! 我该不该专门买个CE6的书呢? …

查看全部问答>

vxworks 下PPP协议

  怎样把PPP协议用上,我装上了,不会用,高手指点一下, 在VXWORKS上层写个通信程序,再把组件里的PPP协议INCLUDE的吗?…

查看全部问答>

c51能实现64位的浮点运算吗?float 32位的误差太大了!

在单片机上做计算器的功能,需要比较高的精度,用float他只能支持到7位精度,超过7位的都给我四舍五入了,带来的误差实在太大了!我想用double双精度但sizeof发现他也是4个byte的和float一个样,难道c51单片机就没办法实现64位的双精度浮点运算? ...…

查看全部问答>

我要用DSP控制LM75

用2812的I/O口模拟I2C总线与LM75通信,程序显示结果一直不对 找不到原因 以下是我的程序  请哪位高手指教以下 #include \"DSP28_Device.h\" #define true 1 #define false 0 #define uint unsigned int #define int8 unsigned char ...…

查看全部问答>

电容式触摸按键资料分享

近年来,触摸技术正在迅速向不同的市场领域渗透。尽管触摸技术类型迥异,但与其他技术相比,用于按键应用和屏幕应用的电容式触摸增长和渗透最快。其主要原因就在于,采用触摸按键不仅可以改善美学和工业设计,还能够提升可靠性,因为电容式触摸按键 ...…

查看全部问答>