英特爾處理器周二爆出設(shè)計(jì)缺陷,過(guò)去十多年間使用其產(chǎn)品的電腦都有可能受到影響。
兩個(gè)設(shè)計(jì)漏洞被稱為“Meltdown”和“Specter”。英特爾在聲明中提到,漏洞并非局限于英特爾,包括AMD、ARM等友商亦存在類似問(wèn)題。
其中,“Specter”的漏洞,被認(rèn)為在數(shù)年內(nèi)都未必能得到徹底解決。
蘋果公司回應(yīng)稱,所有Mac和iOS系統(tǒng)都將受到影響。蘋果公司的Mac電腦以及部分iPhone均采用英特爾芯片產(chǎn)品,不僅是蘋果,過(guò)去十多年里的幾乎所有電腦,服務(wù)器和智能手機(jī)都逃不掉這兩種漏洞。
漏洞被發(fā)現(xiàn)以來(lái),英特爾的股價(jià)累計(jì)下跌近6%,昨日股價(jià)略有回升。其競(jìng)爭(zhēng)對(duì)手AMD的股價(jià)則大漲15%。
黑客有可能通過(guò)“Meltdown”和“Specter”這兩個(gè)漏洞,從計(jì)算機(jī)的核心內(nèi)存或系統(tǒng)運(yùn)行的程序中竊取敏感數(shù)據(jù)。由于漏洞存在于一種通用芯片上,該漏洞比其他普通的設(shè)計(jì)缺陷影響要更為深入。
云計(jì)算服務(wù)有可能是漏洞的重災(zāi)區(qū)。在亞馬遜的AWS或是微軟、谷歌的云服務(wù)下,同一服務(wù)器連接的用戶群中,如果黑客攻擊使用了一臺(tái)設(shè)備,他們有可能可以讀取到另一個(gè)設(shè)備的數(shù)據(jù)——只要他們使用的是相同的芯片產(chǎn)品。
比特幣交易所,社交聊天應(yīng)用程序,甚至大量的政府機(jī)構(gòu),都會(huì)將密碼或是數(shù)據(jù)存儲(chǔ)在云服務(wù)器上。
黑客有可能通過(guò)攻擊云服務(wù)的對(duì)象,來(lái)竊取比特幣錢包,或是讀取政府機(jī)構(gòu)的重要數(shù)據(jù)。谷歌對(duì)The Verge回應(yīng)稱,已經(jīng)保護(hù)谷歌云服務(wù)免受兩個(gè)漏洞的影響。
英國(guó)金融時(shí)報(bào)援引安全專家的警示稱,要解決芯片的這一設(shè)計(jì)缺陷問(wèn)題,免受于黑客的攻擊,唯有徹底更迭替換計(jì)算機(jī)系統(tǒng)。
但該專家同時(shí)提到,替換大量操作系統(tǒng)的成本和復(fù)雜程度,令大量用戶別無(wú)選擇,只能繼續(xù)使用現(xiàn)有的系統(tǒng),依賴供應(yīng)商提供的安全補(bǔ)丁。
的確,操作系統(tǒng)的更新可以解決一部分問(wèn)題。微軟已經(jīng)開(kāi)始推出Win10的安全補(bǔ)丁,蘋果據(jù)稱也已經(jīng)在下一版系統(tǒng)中部署安全漏洞的修復(fù)程序。
修復(fù)漏洞還有可能令PC的性能下降,最高降幅可達(dá)三成。目前來(lái)看,多數(shù)Windows操作系統(tǒng)的CPU暫未出現(xiàn)性能下降,Linux系統(tǒng)以及云計(jì)算虛擬機(jī)的表現(xiàn)還有待觀察。
蘋果則稱,安全更新可能“對(duì)Mac操作系統(tǒng)和iOS帶來(lái)未知的性能降低”,正在對(duì)其進(jìn)行測(cè)試。
來(lái)源:華爾街見(jiàn)聞
石家莊服務(wù)器托管 石家莊服務(wù)器租用 石家莊機(jī)柜租用 石家莊機(jī)房 |