随着信息技术的不断进步,人们在获得更佳体验的同时,也对信息安全日益关注。而在近日,英特尔芯片漏洞事件的曝光,使得信息安全问题再度成为全球消费者热议的焦点话题。此次事件几乎波及了全球所有的电脑、手机、服务器以及云计算产品。截至目前,微软、高通、amd、arm以及苹果等大型企业都对此事做出了相应的回应,推出了防范措施。
英特尔“甩锅”
据了解,英特尔芯片此次被披露的漏洞有两处,分别被命名为meltdown(熔断)和spectre(幽灵),前者允许低权限、用户级别的应用程序“越界”访问系统级的内存,后者则可以骗过安全检查程序,使应用程序访问内存的任意位置。这似乎意味着,内存几乎完全暴露在公众视野中,包括其中的数据、密码以及各种缓存文件等,如果一些黑客以及恶意软件想要窥探这些数据,几乎不费吹灰之力。
事实上,英特尔芯片存在漏洞的问题已不是第一次。就在去年三月,安全组织曾曝光过英特尔芯片的安全漏洞。事后英特尔表示,此次bug主要存在于英特尔的主动管理技术软件中,它适用于vpro博锐技术处理器,共影响了38款产品,更新补丁后未发现其他异常。
而在此次芯片漏洞事件中,英特尔无疑成为众矢之的。但是英特尔极为聪明,直接以“甩锅”的方式分散消费者的注意力。它隐晦表示,cpu安全漏洞不止它的芯片独有,暗示其他芯片制造商如arm、amd等制造商的芯片也可能存在这样的漏洞,言下之意极为明显。
英特尔为何要如此做呢?主要原因还是此次芯片漏洞并不容易解决,远非软件修复层面可以消除隐患,或许还需要重新设置linux内核和windows内核方可解决,可谓“伤筋动骨”,而这并不是英特尔想要看到的局面。
截至目前,据业内人士表示,微软windows、苹果macos以及linux等操作系统都受到了不同程度的影响。除此之外,包括亚马逊、谷歌以及微软在内的服务器也受到了影响。同时,据测试结果显示,arm cortex a系列的部分内核也受到了不小的影响,这也间接波及了部分手机处理器,比如苹果iphone a8、a9以及华为麒麟970处理器(华为kirin 970使用的便是cortex a72内核)。
多家企业推出“补丁”
从谷歌披露英特尔芯片漏洞至今,amd、arm、高通、微软以及苹果等众多相关企业纷纷调查各自的产品是否受到波及,并争相开发能够修复这些漏洞的补丁。英特尔表示,目前尚不清楚是否已有黑客针对此次漏洞展开了网络攻击。但是英特尔已经联合大部分计算机制造商来解决此问题,同时已经提供部分的补丁更新,希望相关消费者能够主动更新。
在英特尔发声不久后,戴尔、联想以及惠普也做出相关回应,他们表示目前已经更新了部分补丁程序,并已发布至官网。同时,在此事件发生后不久,amd中国官方也在微博中发出公告,表示当前的攻击方式主要有三种,但大部分对amd无效。
针对此次事件,微软表示,意识到此次事件的重要性后,其便积极部署缓解措施,目前暂未收到任何客户受到攻击的报告,同时,他们也已经更新了相关的windows系统。
作为发现此次漏洞的谷歌,也在微博中发出了相关声明,声明中表示谷歌实际上早在去年就已经发现了这些漏洞,并在2017年6月将相关信息提供给了英特尔、amd、arm。同时,谷歌表示,chromecast和chrome浏览器并未受到此次影响。
在此事件持续发酵的过程中,苹果也发出公告确认部分产品受到此次芯片漏洞的影响,并迅速推出了ios 11.2.2和macos high sierra 10.13.2(补充更新)系统补丁。其中ios更新修复了safari和webkit的spectre安全漏洞,macos更新也修复了spectre安全漏洞。同时,苹果表示,apple watch并未受到此次漏洞事件的影响。
来源:人民邮电报
以上是网络信息转载,信息真实性自行斟酌。















