0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾“漏洞門”:芯片漏洞問題即將修復(fù)

Qp2m_ggservicer ? 來源:未知 ? 作者:李建兵 ? 2018-03-12 14:27 ? 次閱讀

英特爾的漏洞門可以追溯到去年的11月份,11月22日《財富》雜志報道,英特爾承認,近年來它出售的幾乎所有PC芯片都存在多個嚴重的軟件安全缺陷。

安全漏洞主要集中在英特爾CPU上的“管理引擎”功能上,如其全新的第8代核心處理器系列。英特爾表示,已經(jīng)開發(fā)了軟件補丁來消除這些問題,但只列出了一家制造商 - 聯(lián)想,這為客戶實際更新計算機創(chuàng)造了一條途徑。雖然其他一些個人電腦制造商在自己的網(wǎng)站上列出了修補程序,但一些易受攻擊的芯片卻存在于智能互聯(lián)設(shè)備(所謂的物聯(lián)網(wǎng)的一部分)中,可能永遠不會更新。

公司在向《財富》發(fā)表聲明時說:“我們與設(shè)備制造商就解決這些漏洞的固件和軟件更新進行了合作,這些更新現(xiàn)在已經(jīng)可用。 “使用包含這些英特爾產(chǎn)品的計算機或設(shè)備的企業(yè),系統(tǒng)管理員和系統(tǒng)所有者應(yīng)該向其設(shè)備制造商或供應(yīng)商查詢其系統(tǒng)的更新,并盡快應(yīng)用任何適用的更新。”

事件發(fā)酵:英特爾面臨至少三起集體訴訟

“芯片存在安全漏洞”,引發(fā)全球用戶對于信息安全的擔憂。英特爾因此深陷“芯片門”丑聞,芯片漏洞問題持續(xù)發(fā)酵。

英特爾芯片被發(fā)現(xiàn)共有兩個漏洞,分別稱為“崩潰”和“幽靈”。黑客可利用這兩個漏洞讀取設(shè)備內(nèi)存,獲得密碼、密鑰等敏感信息。英特爾表示,到1月中旬將為過去5年推出的90%以上的處理器發(fā)布補丁。

兩漏洞:Meltdown(熔斷)和Spectre(幽靈)

專業(yè)人士指出,英特爾芯片缺陷導(dǎo)致的漏洞可能影響幾乎所有電腦和移動設(shè)備用戶的個人信息安全,受波及設(shè)備數(shù)以億計,漏洞的修補過程可能導(dǎo)致全球個人電腦性能明顯下降。

據(jù)美國媒體報道,英特爾在美國面臨至少三起來自消費者的集體訴訟,公司首席執(zhí)行官布賴恩·克爾扎尼奇被曝去年大幅減持公司股票,不過英特爾否認此事與芯片漏洞存在關(guān)聯(lián)。

據(jù)美國“小發(fā)明網(wǎng)站”報道,英特爾面臨的三起集體訴訟分別發(fā)生在美國加利福尼亞州、俄勒岡州和印第安納州。訴訟者均指控英特爾數(shù)月前就了解芯片存在漏洞,卻未及時對外公布消息。

美國政府也緊密關(guān)注此事。美國國土安全部在一份聲明中說,已獲悉英特爾的芯片漏洞問題,但未發(fā)現(xiàn)“利用”這些漏洞的行為。聲明還指出,打安全補丁是解決漏洞最好的保護辦法,但打補丁后電腦性能可能下降多達30%,并且芯片漏洞是由中央處理器架構(gòu)而非軟件引起,所以打補丁并不能徹底解決芯片漏洞。

不過英特爾否認了電腦性能會受影響的說法。該公司聲稱業(yè)界已展開了廣泛測試,并援引蘋果、亞馬遜、谷歌和微軟的報告說,打安全補丁對系統(tǒng)性能的影響“微乎其微”。

技術(shù)進展:新代碼有望修復(fù)部分芯片“幽靈”漏洞

2月22日上午消息,英特爾已經(jīng)開發(fā)穩(wěn)定的新微代碼,它可以修復(fù)Skylake、 Kaby Lake、Coffee Lake處理器存在的“幽靈”(Spectre)漏洞,而且所有變種漏洞都能修復(fù)。

微代碼更新可以化解“幽靈2號變種”(Spectre Variant 2)帶來的威脅。所謂“幽靈2號變種”威脅,就是攻擊者能夠命令處理器分支預(yù)測器對執(zhí)行什么代碼給出一個糟糕的預(yù)測。然后處理器會用糟糕的預(yù)測來推斷數(shù)據(jù)的數(shù)值,這些數(shù)值存儲在內(nèi)存中,這樣一來攻擊者就能竊取信息。

通過對微代碼更新,可以讓操作系統(tǒng)對分支預(yù)測器進行更好的控制,防止一個進程受到另一個進程的影響。

在本月初的時候,英特爾還提供了針對Skylake處理器的新微代碼,它適用于Skylake變種處理器,包括Skylake X、Skylake D、Skylake SP,以及Skylake之后的主流芯片,這些芯片以7代或者8代Core的身份推出,代號為Kaby Lake或者Coffee Lake。不過較老的Broadwell和Haswell處理器無法修復(fù),英特爾說面向Sandy Bridge、Ivy Bridge、Broadwell和Broadwell處理器的微代碼正在測試。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 英特爾
    +關(guān)注

    關(guān)注

    60

    文章

    9861

    瀏覽量

    171291

原文標題:英特爾“漏洞門”最新進展:新微代碼有望修復(fù)部分芯片漏洞 | GGAI頭條

文章出處:【微信號:ggservicerobot,微信公眾號:高工智能未來】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    世紀大并購!傳高通有意整體收購英特爾英特爾最新回應(yīng)

    電子發(fā)燒友網(wǎng)報道(文/吳子鵬)9月21日,《華爾街日報》發(fā)布博文稱,高通公司有意整體收購英特爾公司,而不是僅僅收購芯片設(shè)計部門?!白罱鼛滋?,高通已經(jīng)接觸了芯片制造商英特爾。”報道稱,這
    的頭像 發(fā)表于 09-22 05:21 ?2811次閱讀
    世紀大并購!傳高通有意整體收購<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應(yīng)

    英特爾考慮出售Altera股權(quán)

    近日,英特爾(Intel)正積極尋求出售其可編程芯片制造子公司Altera的股權(quán),并考慮引入戰(zhàn)略投資或PE投資。據(jù)悉,英特爾對Altera的估值約為170億美元,而英特爾于2015年以
    的頭像 發(fā)表于 10-21 15:42 ?339次閱讀

    剛剛!英特爾最新回應(yīng)

    10月17日消息,據(jù)環(huán)球時報報道,中國網(wǎng)絡(luò)空間安全協(xié)會發(fā)文,披露英特爾產(chǎn)品安全漏洞問題頻發(fā)、可靠性差、監(jiān)控用戶、暗設(shè)后門等問題,“建議啟動網(wǎng)絡(luò)安全審查”! 該協(xié)會表示,從2023年開始,英特爾CPU
    的頭像 發(fā)表于 10-17 17:35 ?182次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應(yīng)

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。漏洞掃描的主要功能是幫助組織及時發(fā)現(xiàn)并
    的頭像 發(fā)表于 09-25 10:25 ?279次閱讀

    英特爾錯失索尼PS6芯片大單,AMD勝出

    在索尼即將推出的PlayStation 6(PS6)芯片設(shè)計與制造競標中,英特爾遺憾落敗于AMD,錯失了一項價值高達300億美元的重大合同。據(jù)知情人士透露,這場激烈的競爭最終定格在英特爾
    的頭像 發(fā)表于 09-24 14:32 ?249次閱讀

    英特爾和AWS共同投資定制芯片

    英特爾與全球云計算巨頭亞馬遜AWS達成了一項重大合作,標志著英特爾制造業(yè)務(wù)迎來了一位重量級客戶——AWS。此次合作不僅可能為英特爾正在美國興建的芯片工廠注入新的活力,更有望助力這家老牌
    的頭像 發(fā)表于 09-19 16:53 ?345次閱讀

    英特爾CEO誓言奪回芯片領(lǐng)導(dǎo)地位

    英特爾CEO帕特·基辛格近日在采訪中堅定表示,公司的首要任務(wù)是奪回芯片領(lǐng)域的領(lǐng)導(dǎo)地位。近年來,隨著臺積電和三星電子的崛起,英特爾在全球芯片市場的領(lǐng)先地位受到挑戰(zhàn)。
    的頭像 發(fā)表于 06-07 09:23 ?592次閱讀

    英特爾CEO:AI時代英特爾動力不減

    英特爾CEO帕特·基辛格堅信,在AI技術(shù)的飛速發(fā)展之下,英特爾的處理器仍能保持其核心地位?;粮窆_表示,摩爾定律仍然有效,而英特爾在處理器和芯片技術(shù)上的創(chuàng)新能力將持續(xù)驅(qū)動公司前進。
    的頭像 發(fā)表于 06-06 10:04 ?361次閱讀

    Adobe修復(fù)35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個漏洞,其中9個為“遠程執(zhí)行代碼”嚴重漏洞
    的頭像 發(fā)表于 05-16 15:12 ?661次閱讀

    微軟五月補丁修復(fù)61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個微軟Edge漏洞以及5月10日修復(fù)的4個漏洞。此外,本月的“補丁星期二”活動還
    的頭像 發(fā)表于 05-15 14:45 ?632次閱讀

    英特爾宣布代工虧損70億美元

    英特爾宣布代工虧損70億美元 英特爾提交給SEC(美國證券交易委員會)的文件中披露道,英特爾芯片制造業(yè)務(wù)虧損70億美元。 英特爾
    的頭像 發(fā)表于 04-03 17:36 ?1222次閱讀

    蘋果M3芯片英特爾芯片的差距

    蘋果M3芯片英特爾芯片在多個方面存在顯著差異。首先,M3芯片是蘋果自家研發(fā)的,采用了先進的制程技術(shù)和架構(gòu)設(shè)計,使其具有出色的計算性能和多任務(wù)處理能力。而
    的頭像 發(fā)表于 03-11 18:21 ?3448次閱讀

    m3芯片相當于英特爾幾代cpu m3芯片相當于英特爾什么顯卡

    m3芯片相當于英特爾幾代cpu 關(guān)于m3芯片相當于英特爾幾代cpu的問題,實際上并沒有一個準確的答案,因為不同的芯片制造商與
    的頭像 發(fā)表于 03-11 18:13 ?1.2w次閱讀

    蘋果M3芯片英特爾芯片對比

    蘋果M3芯片英特爾芯片在多個方面存在顯著差異。首先,M3芯片是蘋果自家研發(fā)的,采用了先進的制程技術(shù)和架構(gòu)設(shè)計,具有出色的計算性能和多任務(wù)處理能力。而
    的頭像 發(fā)表于 03-08 16:12 ?3734次閱讀

    新思科技與英特爾深化合作加速先進芯片設(shè)計

    近日,新思科技與英特爾宣布深化合作,共同加速先進芯片設(shè)計的步伐。據(jù)悉,新思科技的人工智能驅(qū)動的數(shù)字和模擬設(shè)計流程已經(jīng)成功通過英特爾代工的Intel 18A工藝認證,這一突破性的進展標志著雙方在
    的頭像 發(fā)表于 03-06 10:33 ?588次閱讀