英特尔为何又陷“芯片漏洞门
- 来源: 北京晨报 2018-08-17 09:13:01
短短8个月时间,全球电脑芯片巨头英特尔已经被曝光三回芯片漏洞了。昨日英特尔宣布了漏洞的细节和防御措施,不过业界更担心的是,为什么英特尔芯片如此频繁出现漏洞?又该如何保护我们的电脑信息安全?
英特尔公布防御措施
昨日,英特尔公布了此次新发现的漏洞的详细情况。该漏洞被命名为L1终端故障(简称为L1TF)。这是一种推测执行侧信道分析的安全漏洞,会影响一部分支持英特尔软件保护扩展的微处理器产品。多家大学和机构的研究人员首次向英特尔报告了这个问题。英特尔的安全团队经进一步研究,发现L1TF的另外两种相关应用还存在影响其它微处理器、操作系统和虚拟化软件的可能。
英特尔的执行副总裁Leslie Culbertson称,公司在5月发布的更新能够缓解该问题。他还提到,公司3月发布的新一代处理器已经针对L1TF在硬件上做出了改变。
此外,英特尔称,在硬件层面作出的改变也会抵御 L1TF,这些硬件层次的改变将首先应用在下一代至强可扩展处理器以及预计今年晚些时候推出的全新个人电脑处理器上。
英特尔表示,受到影响的产品包括被广为使用的Core以及Xeon处理器,这让个人电脑用户和数据中心都面临风险。“我们呼吁,所有人都应该及时更新系统,以便充分利用最新的安全防护措施。”Leslie Culbertson称。
目前,英特尔方面还没有收到这些漏洞被实际攻击利用的报告。
芯片级漏洞门为何频现
这已经是英特尔今年第三次被曝技术漏洞。今年年初,有安全人员公布了两组CPU漏洞:Meltdown(熔断)和Spectre(幽灵),影响到当前主流CPU。其中,熔断漏洞涉及几乎所有的英特尔CPU和部分ARM CPU;幽灵漏洞涉及所有的英特尔CPU、AMD CPU,以及部分ARM CPU。英特尔承认芯片存在安全漏洞,并与友商们共同协作修复这一问题。
今年5月,研究人员称又在计算机CPU芯片当中找到8个新漏洞,英特尔又被点名。
如此高频率地出现芯片级漏洞,作为全球电脑芯片的霸主,英特尔怎么了?面对公众的疑问,安全专家们却一笑而过,因为漏洞难以避免。
一般来说,CPU漏洞对于厂商、用户都有着“核弹级”影响,恶意程序一旦利用这些漏洞,将能越权访问内存,并能从受攻击电脑的内存中窃取各种信息,包括用户账号密码、应用程序文件、文件缓存等等。
360行业安全研究中心主任裴智勇指出,漏洞无处不在,系统越复杂越容易出现漏洞。不只是英特尔,苹果、微软、谷歌等大佬每年被发现的漏洞都很多,像Windows系统常常发布各种“补丁”。只不过,相对于芯片级漏洞,大型操作系统和软件系统的漏洞更普遍、更常见。随着大众安全意识的提升,近年芯片级漏洞受到了更多的关注。尤其是年初的两组CPU漏洞影响面较广。对于厂商而言,发现漏洞要及时修复,以降低风险。
【免责声明】
1、凡本网注明出处非(巨潮财经网)的作品,均转载于自其它媒体,并不代表本网赞同其观点和对其真实性负责,目的在于信息的传递,本网不承担稿件侵权行为的连带责任,如对稿件有质疑请与本网客服联系。
2、刊发此文目的在于传递更多信息,文章内容仅供参考,不构成投资建议,投资者据此操作,风险自担。
3、如涉及作品内容、版权等其它问题,请在15日内联系本网客服。
-
-
刷单乱象屡禁不绝 “握手网”“宝宝刷单网”业务十分频繁
电商平台对刷单行为的打击越来越严厉,从刷单报价就能看出来,最早刷一单才几毛钱,现在至少要3 5元到4元。
2018-11-19 10:53:59
-
-
办理无真实贸易背景的商业承兑汇票贴现业务 中原银行安阳分行一责任人被警告
办理无真实贸易背景的商业承兑汇票贴现业务 中原银行安阳分行一责任人被警告
2018-11-16 09:33:08
-
-
焦作锦润置业公司无证违规施工 多部门介入调查
位于焦作市一处工地无证施工违建,多方投诉举报违规施工单位。接到反映后,记者到现场进行了调查,确认该工地有无证施工迹象...
2018-11-14 09:50:13
-
-
住建部公布违法违规房产开发商:万科融创碧桂园阳光城等房企在列
在住建部公布的名单中,万科集团、融创房地产集团、阳光城、碧桂园和大华集团旗下公司均在列。
2018-11-14 09:25:40
-
-
双十一七成受访者囤货又后悔 男性后悔比例更高
73 3%的受访者坦言自己有囤货后又后悔的经历,男性受访者比女性受访者比例更高。
2018-11-13 10:37:24