英特爾為何又陷“芯片漏洞門(mén)
- 來(lái)源: 北京晨報(bào) 2018-08-17 09:13:01
短短8個(gè)月時(shí)間,全球電腦芯片巨頭英特爾已經(jīng)被曝光三回芯片漏洞了。昨日英特爾宣布了漏洞的細(xì)節(jié)和防御措施,不過(guò)業(yè)界更擔(dān)心的是,為什么英特爾芯片如此頻繁出現(xiàn)漏洞?又該如何保護(hù)我們的電腦信息安全?
英特爾公布防御措施
昨日,英特爾公布了此次新發(fā)現(xiàn)的漏洞的詳細(xì)情況。該漏洞被命名為L(zhǎng)1終端故障(簡(jiǎn)稱為L(zhǎng)1TF)。這是一種推測(cè)執(zhí)行側(cè)信道分析的安全漏洞,會(huì)影響一部分支持英特爾軟件保護(hù)擴(kuò)展的微處理器產(chǎn)品。多家大學(xué)和機(jī)構(gòu)的研究人員首次向英特爾報(bào)告了這個(gè)問(wèn)題。英特爾的安全團(tuán)隊(duì)經(jīng)進(jìn)一步研究,發(fā)現(xiàn)L1TF的另外兩種相關(guān)應(yīng)用還存在影響其它微處理器、操作系統(tǒng)和虛擬化軟件的可能。
英特爾的執(zhí)行副總裁Leslie Culbertson稱,公司在5月發(fā)布的更新能夠緩解該問(wèn)題。他還提到,公司3月發(fā)布的新一代處理器已經(jīng)針對(duì)L1TF在硬件上做出了改變。
此外,英特爾稱,在硬件層面作出的改變也會(huì)抵御 L1TF,這些硬件層次的改變將首先應(yīng)用在下一代至強(qiáng)可擴(kuò)展處理器以及預(yù)計(jì)今年晚些時(shí)候推出的全新個(gè)人電腦處理器上。
英特爾表示,受到影響的產(chǎn)品包括被廣為使用的Core以及Xeon處理器,這讓個(gè)人電腦用戶和數(shù)據(jù)中心都面臨風(fēng)險(xiǎn)。“我們呼吁,所有人都應(yīng)該及時(shí)更新系統(tǒng),以便充分利用最新的安全防護(hù)措施。”Leslie Culbertson稱。
目前,英特爾方面還沒(méi)有收到這些漏洞被實(shí)際攻擊利用的報(bào)告。
芯片級(jí)漏洞門(mén)為何頻現(xiàn)
這已經(jīng)是英特爾今年第三次被曝技術(shù)漏洞。今年年初,有安全人員公布了兩組CPU漏洞:Meltdown(熔斷)和Spectre(幽靈),影響到當(dāng)前主流CPU。其中,熔斷漏洞涉及幾乎所有的英特爾CPU和部分ARM CPU;幽靈漏洞涉及所有的英特爾CPU、AMD CPU,以及部分ARM CPU。英特爾承認(rèn)芯片存在安全漏洞,并與友商們共同協(xié)作修復(fù)這一問(wèn)題。
今年5月,研究人員稱又在計(jì)算機(jī)CPU芯片當(dāng)中找到8個(gè)新漏洞,英特爾又被點(diǎn)名。
如此高頻率地出現(xiàn)芯片級(jí)漏洞,作為全球電腦芯片的霸主,英特爾怎么了?面對(duì)公眾的疑問(wèn),安全專家們卻一笑而過(guò),因?yàn)槁┒措y以避免。
一般來(lái)說(shuō),CPU漏洞對(duì)于廠商、用戶都有著“核彈級(jí)”影響,惡意程序一旦利用這些漏洞,將能越權(quán)訪問(wèn)內(nèi)存,并能從受攻擊電腦的內(nèi)存中竊取各種信息,包括用戶賬號(hào)密碼、應(yīng)用程序文件、文件緩存等等。
360行業(yè)安全研究中心主任裴智勇指出,漏洞無(wú)處不在,系統(tǒng)越復(fù)雜越容易出現(xiàn)漏洞。不只是英特爾,蘋(píng)果、微軟、谷歌等大佬每年被發(fā)現(xiàn)的漏洞都很多,像Windows系統(tǒng)常常發(fā)布各種“補(bǔ)丁”。只不過(guò),相對(duì)于芯片級(jí)漏洞,大型操作系統(tǒng)和軟件系統(tǒng)的漏洞更普遍、更常見(jiàn)。隨著大眾安全意識(shí)的提升,近年芯片級(jí)漏洞受到了更多的關(guān)注。尤其是年初的兩組CPU漏洞影響面較廣。對(duì)于廠商而言,發(fā)現(xiàn)漏洞要及時(shí)修復(fù),以降低風(fēng)險(xiǎn)。
【免責(zé)聲明】
1、凡本網(wǎng)注明出處非(巨潮財(cái)經(jīng)網(wǎng))的作品,均轉(zhuǎn)載于自其它媒體,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),目的在于信息的傳遞,本網(wǎng)不承擔(dān)稿件侵權(quán)行為的連帶責(zé)任,如對(duì)稿件有質(zhì)疑請(qǐng)與本網(wǎng)客服聯(lián)系。
2、刊發(fā)此文目的在于傳遞更多信息,文章內(nèi)容僅供參考,不構(gòu)成投資建議,投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。
3、如涉及作品內(nèi)容、版權(quán)等其它問(wèn)題,請(qǐng)?jiān)?5日內(nèi)聯(lián)系本網(wǎng)客服。
-
-
刷單亂象屢禁不絕 “握手網(wǎng)”“寶寶刷單網(wǎng)”業(yè)務(wù)十分頻繁
電商平臺(tái)對(duì)刷單行為的打擊越來(lái)越嚴(yán)厲,從刷單報(bào)價(jià)就能看出來(lái),最早刷一單才幾毛錢(qián),現(xiàn)在至少要3 5元到4元。
2018-11-19 10:53:59
-
-
辦理無(wú)真實(shí)貿(mào)易背景的商業(yè)承兌匯票貼現(xiàn)業(yè)務(wù) 中原銀行安陽(yáng)分行一責(zé)任人被警告
辦理無(wú)真實(shí)貿(mào)易背景的商業(yè)承兌匯票貼現(xiàn)業(yè)務(wù) 中原銀行安陽(yáng)分行一責(zé)任人被警告
2018-11-16 09:33:08
-
-
焦作錦潤(rùn)置業(yè)公司無(wú)證違規(guī)施工 多部門(mén)介入調(diào)查
位于焦作市一處工地?zé)o證施工違建,多方投訴舉報(bào)違規(guī)施工單位。接到反映后,記者到現(xiàn)場(chǎng)進(jìn)行了調(diào)查,確認(rèn)該工地有無(wú)證施工跡象...
2018-11-14 09:50:13
-
-
住建部公布違法違規(guī)房產(chǎn)開(kāi)發(fā)商:萬(wàn)科融創(chuàng)碧桂園陽(yáng)光城等房企在列
在住建部公布的名單中,萬(wàn)科集團(tuán)、融創(chuàng)房地產(chǎn)集團(tuán)、陽(yáng)光城、碧桂園和大華集團(tuán)旗下公司均在列。
2018-11-14 09:25:40
-
-
雙十一七成受訪者囤貨又后悔 男性后悔比例更高
73 3%的受訪者坦言自己有囤貨后又后悔的經(jīng)歷,男性受訪者比女性受訪者比例更高。
2018-11-13 10:37:24
-
國(guó)家版權(quán)局約談抖音、快手等15家平臺(tái) 打擊侵權(quán)盜版行為
-
“鯤龍”AG600完成水上低、中速滑行
-
中國(guó)駐瑞典大使館發(fā)言人再次敦促瑞典電視臺(tái)深刻反省真誠(chéng)道歉
-
各車(chē)企中秋福利統(tǒng)計(jì),一汽-大眾“過(guò)期月餅”遭員工舉報(bào)
-
汽車(chē)陪練亂象叢生:先低價(jià)哄新司機(jī)上車(chē)然后加價(jià)
-
融創(chuàng)系7.73億成為樂(lè)視超級(jí)電視最大股東
-
游戲廠商“生死局”:行業(yè)“入冬”,版號(hào)黑市價(jià)格飆漲
-
商標(biāo)惡意注冊(cè)行為如何規(guī)制?業(yè)內(nèi):抓住修法良好契機(jī)
-
廣深港高鐵全線開(kāi)通在即 這些乘車(chē)事項(xiàng)早知道
-
花1200元三無(wú)外賣(mài)店可上線美團(tuán) 執(zhí)照落款20187年