<thead id="vr1xr"></thead><cite id="vr1xr"></cite>
<cite id="vr1xr"><span id="vr1xr"></span></cite>
<var id="vr1xr"></var>
<var id="vr1xr"></var>
<var id="vr1xr"></var>
<var id="vr1xr"></var>
<var id="vr1xr"><video id="vr1xr"><listing id="vr1xr"></listing></video></var>
<cite id="vr1xr"><strike id="vr1xr"></strike></cite><var id="vr1xr"><strike id="vr1xr"></strike></var>

智能硬件

兩年爆出一連串嚴重芯片漏洞, “CPU霸主”英特爾靠不住了?

天下網商 2019-05-20

摘要 一年前,谷歌零項目組(Project Zero)曝光了英特爾數百萬塊芯片中隱藏20余年未被發現的嚴重安全漏洞“熔斷(Meltdown)”和“幽靈(Spectre)”,幾乎將世界上所有計算機設備置于黑客攻擊的風險之中。

????【CPS中安網 cps.com.cn】一年前,谷歌零項目組(Project Zero)曝光了英特爾數百萬塊芯片中隱藏20余年未被發現的嚴重安全漏洞“熔斷(Meltdown)”和“幽靈(Spectre)”,幾乎將世界上所有計算機設備置于黑客攻擊的風險之中。

  盡管英特爾正在竭盡全力修復這些漏洞,然而這似乎打開了一個“潘多拉的魔盒”:英特爾芯片安全漏洞問題接二連三地浮出水面。

  芯片漏洞“熔斷”和“幽靈”

  美國時間5月14日,英特爾再次爆出一組新的嚴重芯片漏洞,官方命名為“微架構數據采樣漏洞(Microarchitectural Data Sampling,簡稱MDS)”,漏洞發現者將MDS包含的三種類型的漏洞分別命名為“僵尸裝載(ZombieLoad)”“放射性浮塵(Fallout)”和“飛行中的數據流氓(Rogue in-flight Data Load)”。

  新的漏洞為“僵尸裝載” “飛行中的數據流氓”“放射性浮塵”

  研究者稱,它們將會影響全球數百萬部計算機和電子產品,搭載了2011 年之后出廠的英特爾芯片的設備無一幸免。

  “芯片漏洞”危及全球企業和政府云數據

  這組漏洞允許黑客通過旁路攻擊的方式,繞開芯片的加密算法,直接獲得 CPU 正在處理的程序數據和帳號密碼等敏感信息,監視用戶訪問過的網站。如果該芯片正在并行處理多組數據,它們都會遭到泄漏,而用戶可能對此一無所知。

  英特爾官方表示,黑客要利用這個漏洞可謂“極其復雜”,并且尚沒有報告發現黑客在利用該漏洞竊取數據,并且強調漏洞“只能讓黑客獲得攻擊時的數據而非指定數據”,試圖淡化漏洞的負面影響。

  目前,英特爾將這些漏洞的評級為“低到中等”,并且已經發布硬件與軟件漏洞補丁。但是,研究人員對英特爾的MDS漏洞嚴重性評級提出了質疑。漏洞發現者奧地利圖格拉茨大學的研究人員對MDS漏洞的評估大致介于此前兩個被發現的漏洞之間,沒有“熔斷”嚴重,但比“幽靈”更糟糕。

  該漏洞“雖然很難利用,但也很難修補?!泵绹又菀患臆浖綩bsidian Security首席技術官本·約翰遜(Ben Johnson)表示,“它涉及到我們硬件的基礎——我們的云端數據中心、我們的臺式電腦的基礎?!?/p>

  安全研究人員警告說,這個漏洞可能會對“云數據中心”處理的信息造成特別大的風險,目前許多大型企業和政府部門都依賴云數據中心來處理信息。

  ZombieLoad 漏洞實時監視用戶所瀏覽的網頁

  如果修復MDS漏洞會限制系統可同時處理的“線程”數量,一些電腦系統在修復后的速度可能會大幅變慢。蘋果公司也發布警告稱,目前Mac電腦系統更新至 Mojave 10.14.5將會是安全的,并且不會有顯著的性能影響。如果用戶選擇運行全套安全補丁,則可能受到最高 40% 的性能損失。微軟同樣已在最新的系統更新里部署相關的補丁。

  在移動設備與云服務領域,谷歌表示,只有使用英特爾芯片的安卓系統才會有漏洞,用戶需要安裝設備產商最新更新補上漏洞,而谷歌自主研發的Chromebook產品則已經完成補丁更新。亞馬遜則在第一時間更新了所有AWS的主機,表示產品已不會收到此漏洞的影響。

  “CPU霸主”面臨沖擊

  英特爾作為全球最大的CPU芯片制造商,可以說只要有計算機的地方就有它的身影。然而,最近英特爾芯片問題頻頻爆出,讓其面臨著新的“內憂外患”.。

  去年爆出的“芯片漏洞”之后,不少企業選擇購買AMD服務器芯片以應對英特爾芯片漏洞所帶來的架構安全風險,對于此次MDS漏洞,經研究人員認定,AMD和ARM芯片均不會受到影響,這給了AMD新的趕超之機。

  英特爾雖然多年來在芯片研發上保持著領先優勢,然而其在半導體工藝上的發展速度已有明顯放緩趨勢,14nm工藝自2014年已經使用了五代,而更先進的7nm工藝卻被競爭對手AMD搶先。

  根據 Mercury Research數據統計,2018年第四季度AMD在桌面處理器市場上的份額已經提升到了15.8%,這與AMD在這一兩年內開發出全新的Ryzen處理器有著很大關系。2019 年 7月AMD將推出的Zen 2架構Ryzen 3000系列處理器,將采用臺積電 7 nm工藝,而根據英特爾曝光的線路圖來看,預計2021年桌面10nm處理器才會登場。

  而在5G移動芯片領域,在今年4月蘋果與高通和解,英特爾由于交付時間問題,未能成功代替高通成為蘋果的合作伙伴,最終選擇出局。而蘋果對此前iPhoneX和iPhoneX Max中使用的英特爾芯片技術亦表示不滿。目前,英特爾在移動芯片領域的工藝已經無法跟高通和聯發科等爭奪市場,錯失5G移動芯片的機遇。

  老牌“CPU”芯片霸主英特爾坐擁的市場基礎不言而喻,但如今面臨的“內憂外患”卻日益增多,也許英特爾在當下最緊要的是聚焦自身的核心優勢,拿出看家芯片工藝和黑科技來,市場主導者的榮光才能重新挽回。

責任編輯:yxshi


pk10牛牛规律