历史上的今天
返回首页

历史上的今天

今天是:2025年01月14日(星期二)

正在发生

2018年01月14日 | 芯片漏洞事件持续发酵 消费者又将如何面对?

2018-01-14 来源:21ic

随着信息化、科技化脚步的不断加速发展,信息安全已经成为消费者重点关注的话题之一。而在1月3日,英特尔芯片漏洞事件的曝光,使得信息安全问题再度成为全球焦点。据了解,此次事件几乎波及了全球所有的电脑、手机、服务器以及云计算产品。截至目前,高通、AMD、ARM以及苹果等大型企业都对此事做出了相应的回应以及防范措施。

事件的真相始末:到底有多严重?

据了解,英特尔芯片此次被披露的漏洞有两处,分别被命名为Meltdown(熔断)和Spectre(幽灵),前者允许低权限、用户级别的应用程序“越界”访问系统级的内存,后者则可以骗过安全检查程序,使应用程序访问内存的任意位置。这似乎意味着,内存几乎完全暴露在公众视野中,包括其中的数据、密码以及各种缓存文件等,如果一些黑客以及恶意软件想要窥探这些数据,几乎不费吹灰之力。

事实上,英特尔芯片存在漏洞的问题已不是第一次。就在去年三月份,安全组织曾曝光过英特尔芯片的安全漏洞。事后英特尔表示,此次BUG主要存在于英特尔的主动管理技术软件中,它适用于vPro博锐技术处理器,共影响了38款产品,更新补丁后未发现其他异常。

而在此次芯片漏洞事件中,英特尔无疑成为众矢之的,但是英特尔极为聪明,直接以“甩锅”的方式分散消费者的注意力。它隐晦表示,CPU安全漏洞不止它的芯片所独有,暗示其它芯片制造商如ARM、AMD等其他相关制造商的芯片也可能存在这样的漏洞,言下之意极为明显。

作为全球最大的个人计算机零件和CPU制造商,英特尔在CPU制造领域已然深耕多年,其地位异常稳固,似乎完全没必要如此“甩锅”啊!那么英特尔为何要如此做呢?其主要原因还是此次芯片漏洞并不容易解决,远非软件修复层面可以消除隐患,或许还需要重新设置Linux内核和Windows内核方可解决,可谓“伤筋动骨”,而这并不是英特尔想要看到的局面。

截至目前,据业内人士表示,微软Windows、苹果macOS以及Linux等操作系统都受到了不同程度的影响,除此之外,亚马逊、谷歌以及微软在内的服务器也因此受到了影响。同时,据测试结果显示,ARM的Cortex A系列的部分内核也受到了不小的影响,这也间接波及到了部分手机处理器,比如苹果iPhone A8、A9以及华为麒麟970处理器(华为Kirin 970使用的便是Cortex A72内核)。

多方企业调查回应

从谷歌披露英特尔芯片漏洞至今,AMD、ARM、高通、微软以及苹果等众多相关企业纷纷调查各自的产品是否受到波及,并争相开发能够修复这些漏洞的补丁。那么这些企业又是如何回应此事的呢?

英特尔表示,目前尚不清楚是否已有黑客针对此次漏洞展开了网络攻击。但是英特尔已经联合大部分计算机制造商来解决此问题,同时已经提供部分的补丁更新,希望相关消费者能够主动更新。

在英特尔发声不久后,戴尔、联想以及惠普也做出相关回应,他们表示目前已经更新了部分补丁程序,已发布至官网。同时,在此事件发生后不久,AMD中国官方也在微博中发出公告,公告中AMD表示当前的攻击方式主要有三种,但大部分对AMD无效。换句话说,此次漏洞影响对AMD影响不大,这也间接回应了英特尔此前的质疑。

针对此次事件,微软表示,我们意识到此次事件的重要性后,便积极部署缓解措施,目前暂未收到任何客户受到攻击的报告,同时,我们也已经更新了相关的Windows系统。

作为发现此次漏洞的谷歌,也在微博中发出了相关声明,声明中表示谷歌实际上早在去年就已经发现了这些漏洞,并在2017年6月份将相关信息提供给了英特尔、AMD、ARM。同时,谷表示,Chromecast和Chrome浏览器并未受到此次影响。

在此事件持续发酵的过程中,苹果也发出公告确认部分产品受到此次芯片漏洞的影响,并于迅速推出了iOS 11.2.2 和 macOS High Sierra 10.13.2(补充更新)系统补丁,其中iOS 更新修复了Safari 和WebKit的Spectre安全漏洞,macOS更新也修复了Spectre 安全漏洞。同时,苹果表示,Apple Watch并为受到此次漏洞事件的影响。

消费者该如何面对此次事件?

虽然多方企业纷纷给出回应,但是这场风波远未平息。据业内人士表示,个人电脑受此次芯片影响的风险远低于云服务器,目前市面上推出最多的只是缓解方案,并不能从根本上解决问题。而这些缓解措施虽然可以提高安全性能,但是也会降低CPU的使用效率、增加成本,这并不是用户想要看到的结果。

当然,对于此次事件,也有一些专家表示,目前各大供应商都提供了相应的缓解措施,虽然降低了芯片被攻击的风险,但也只是“治标不治本”。他们更需要考虑的是,下一代产品是否需要更换新的架构,从而从根本上上解决此类问题。

如今,芯片漏洞事件搅得人心惶惶,很多网友都对此提出了质疑,打了补丁之后性能会不会下降?如果安全性问题解决了结果却导致CPU性能变差了,这不是得不偿失吗?要知道,芯片漏洞的存在虽然有被攻击的风险,但是概率也并不是太高啊!何况大部分个人用户的数据对于黑客而言都是无用的,但是万一呢?

对此,有专家表示,大部分个人电脑用户不用过于担心,只要及时更新补丁程序,便可降低被攻击风险,这种技术底层出现漏洞的问题,可能要等到新一代CPU产品的出现才能彻底解决,这需要时间的积累。


推荐阅读

史海拾趣

Global Power Technology Co., Ltd公司的发展小趣事
首先尝试断电重启冰箱看是否能解决问题;若问题依旧存在,需查阅冰箱说明书或联系售后服务了解错误代码的含义并采取相应的解决措施。
EPCOS/TDK公司的发展小趣事

EPCOS,全称爱普科斯(EPCOS AG),其历史可以追溯到1989年。当时,西门子松下有限公司(Siemens Matsushita Components)在德国慕尼黑成立,作为西门子与松下的合资公司,集中了两大电子巨头的优势资源。这家公司起初专注于电子元器件的研发与生产,凭借其卓越的技术和品质,迅速在市场中占得一席之地。经过数十年的发展,EPCOS逐渐壮大,产品线涵盖了电容器、电感器、电阻器等众多电子元器件,并在全球范围内建立了广泛的销售网络。

Caliber公司的发展小趣事

随着电子行业的全球化趋势日益明显,Caliber公司积极实施国际化战略,拓展海外市场。公司通过与国外知名企业的合作,引进先进的技术和管理经验,不断提升自身的竞争力。同时,Caliber还积极参加国际电子展会和论坛,加强与国际同行的交流与合作。这些举措不仅为公司带来了更多的商业机会,也提升了Caliber在国际上的知名度和影响力。

Fenwal Controls公司的发展小趣事

随着业务的不断发展,Fenwal Controls公司开始寻求全球扩张。公司通过建立广泛的分销网络,将产品推广至全球各地。同时,为了更好地满足当地市场需求,Fenwal Controls还积极实施本地化战略,与各地合作伙伴紧密合作,共同开发符合当地市场需求的定制化产品。这些举措不仅提升了公司的品牌影响力,也进一步巩固了公司在全球市场的地位。

Block USA Inc.公司的发展小趣事

Block USA Inc.最初以其线下支付业务Square在电子支付领域崭露头角。公司创始人杰克·多尔西洞察到小型商户在支付处理方面的需求,并推出了简单易用的磁条卡读卡器Square Reader。这一创新产品迅速受到市场欢迎,帮助无数小型企业和个体经营者实现了便捷、安全的电子支付。随着Square品牌的知名度不断提升,Block逐渐在支付领域建立了坚实的地位。

Asian Best Components Co Ltd公司的发展小趣事

随着国内市场的日益饱和,Asian Best Components Co Ltd开始将目光投向了广阔的国际市场。公司积极参加国际电子展会,与全球各地的客户建立了广泛的联系。通过深入了解不同市场的需求和特点,Asian Best不断调整产品策略,优化产品设计,成功打入多个国际市场。同时,公司还加强与国际同行的合作,共同推动电子行业的发展。

问答坊 | AI 解惑

Quartusll 中的ip_toolbench如何用命令行控制啊

就是不用GUI界面,和用命令行控制quartusll编译工程一样~~~ 不过quartus用命令行编译有帮助文档,已经搞定了。但这个玩意没有帮助文档~~~知道了兄弟支个招~~~ 主要是做项目有需要,不然谁无聊研究这个~~~…

查看全部问答>

CeSetDatabaseInfoEx函数如何使用?

{0}; CEGUID guid = info.guid; CEOID …

查看全部问答>

EVC 串口读写问题哦

请问下我照着《EVC高级编程及其应用开发》的串口通信类,然后在对话框中加入一个打开串口和写串口的按钮,打开串口成功,但是写串口的时候会出问题,应该是在WriteThreadFunc函数中,也就是写线程,运行一段时间后会出现Unhandled exception at 0x0 ...…

查看全部问答>

WINCE无法上网 ?!

WINCE无法上网 ?!   局域网可以PING 通, 不知道为什么连接后DNS显示192.168.1.1 和路由怎么一样? DNS在哪儿设置??? …

查看全部问答>

哪有windows下的驱动程序开发,或串口\usb通讯,或工业控制方面的软件开发培训?vc vb dephi等皆可,要求时间较长,能学彻底的。

哪有windows下的驱动程序开发,或串口\\usb通讯,或工业控制方面的软件开发培训?vc vb dephi等皆可,要求时间较长,能学彻底的。 …

查看全部问答>

(*紧急*)关于mc9s12dg128b芯片和定时计数器中断的问题

我是参加第二届“飞思卡尔”杯全国大学生智能车大赛的学生,在制作开发智能车的时候遇到了一些问题,想请教一下各位。     mc9s12dg128b芯片定时计数器中的TCNT、 TSCR是什么意思,用什么给它赋初值,怎样赋初值?     还有 ...…

查看全部问答>

请大家推荐一款无线路由 家里用用

希望有经验的坛友帮忙推荐一下 把具体的品牌和型号告诉我就好了 哈哈 !~…

查看全部问答>

LM386怎么计算其放大倍数

怎么计算LM386的增益?…

查看全部问答>