新闻

两年爆出一连串芯片漏洞 CPU霸主英特尔靠不住了?

字号+ 作者:admin 来源: 2019-05-19 07:04

一年前,谷歌零项目组(ProjectZero)曝光了英特尔数百万块芯片中隐藏20余年未被发现的严重安全漏洞“熔断(Meltdown)”和“幽灵(Spectre)”,几乎将世界上所有计算机设备置于黑客攻击的风险之中。尽管英特尔正在竭尽全力修复

  一年前,谷歌零项目组(Project Zero)曝光了英特尔数百万块芯片中暗藏20余年未被发现的重大平安漏洞“熔断(Meltdown)”和“幽灵(Spectre)”,简直将世界上所有计算机设施置于黑客攻击的风险之中。

  只管英特尔正在竭尽全力修复这些漏洞,然而这仿佛翻开了一个“潘多拉的魔盒”:英特尔芯片平安漏洞问题接二连三地浮出水面。

  芯片漏洞“熔断”和“幽灵”

  美国工夫5月14日,英特尔再次爆出一组新的重大芯片漏洞,官方命名为“微架构数据采样漏洞(Microarchitectural Data Sampling,简称MDS)”,漏洞发现者将MDS包含的三品种型的漏洞别离命名为“僵尸装载(ZombieLoad)”“放射性浮尘(Fallout)”和“飞行中的数据流氓(Rogue in-flight Data Load)”。

  新的漏洞为“僵尸装载” “飞行中的数据流氓”“放射性浮尘”

  钻研者称,它们将会影响全球数百万部计算机和电子产品,搭载了2011 年之后出厂的英特尔芯片的设施无一幸免。

  “芯片漏洞”危及全球企业和政府云数据

  这组漏洞允许黑客通过旁路攻击的方式,绕开芯片的加密算法,直接取得 CPU 正在解决的程序数据和帐号密码等敏感信息,监督用户拜访过的网站。假如该芯片正在并行解决多组数据,它们都会遭到泄漏,而用户可能对此一无所知。

  英特尔官方表示,黑客要利用这个漏洞可谓“极其复杂”,并且尚没有报揭露现黑客在利用该漏洞窃取数据,并且强调漏洞“只能让黑客取得攻击时的数据而非指定数据”,试图淡化漏洞的负面影响。

  目前,英特尔将这些漏洞的评级为“低到中等”,并且已经公布硬件与软件漏洞补丁。但是,钻研人员对英特尔的MDS漏洞重大性评级提出了质疑。漏洞发现者奥天时图格拉茨大学的钻研人员对MDS漏洞的评估大体介于此前两个被发现的漏洞之间,没有“熔断”重大,但比“幽灵”更蹩脚。

  该漏洞“尽管很难利用,但也很难修补。”美国加州一家软件公司Obsidian Security首席技术官本·约翰逊(Ben Johnson)表示,“它波及到我们硬件的基础——我们的云端数据中心、我们的台式电脑的基础。”

  平安钻研人员警告说,这个漏洞可能会对“云数据中心”解决的信息形成特别大的风险,目前许多大型企业和政府部门都依赖云数据中心来解决信息。

  ZombieLoad 漏洞实时监督用户所阅读的网页

  假如修复MDS漏洞会限制系统可同时解决的“线程”数量,一些电脑系统在修复后的速度可能会大幅变慢。苹果公司也公布警告称,目前Mac电脑系统更新至 Mojave 10.14.5将会是平安的,并且不会有显著的性能影响。假如用户选择运行全套平安补丁,则可能受到最高 40% 的性能损失。微软同样已在最新的系统更新里部署相关的补丁。

  在挪动设施与云效劳领域,谷歌表示,只要使用英特尔芯片的安卓系统才会有漏洞,用户须要安装设施产商最新更新补上漏洞,而谷歌自主研发的Chromebook产品则已经完成补丁更新。亚马逊则在第一工夫更新了所有AWS的主机,表示产品已不会收到此漏洞的影响。

  “CPU霸主”面临冲击

  英特尔作为全球最大的CPU芯片制造商,能够说只有有计算机的中央就有它的身影。然而,最近英特尔芯片问题频频爆出,让其面临着新的“内忧外患”.。

  去年爆出的“芯片漏洞”之后,不少企业选择置办AMD效劳器芯片以应对英特尔芯片漏洞所带来的架构平安风险,关于此次MDS漏洞,经钻研人员认定,AMD和ARM芯片均不会受到影响,这给了AMD新的赶超之机。

  英特尔尽管多年来在芯片研发上坚持着当先劣势,然而其在半导体工艺上的开展速度已有明显放缓趋势,14nm工艺自2014年已经使用了五代,而更先进的7nm工艺却被竞争对手AMD抢先。

  根据 Mercury Research数据统计,2018年第四季度AMD在桌面解决器市场上的份额已经提升到了15.8%,这与AMD在这一两年内开发出全新的Ryzen解决器有着很大关系。2019 年 7月AMD将推出的Zen 2架构Ryzen 3000系列解决器,将采纳台积电7 nm工艺,而根据英特尔曝光的线路图来看,估量2021年桌面10nm解决器才会退场。

  而在5G挪动芯片领域,在今年4月苹果与高通和解,英特尔由于交付工夫问题,未能成功替代高通成为苹果的合作搭档,最终选择出局。而苹果对此前iPhoneX和iPhoneX Max中使用的英特尔芯片技术亦表示不满。目前,英特尔在挪动芯片领域的工艺已经无法跟高通和联发科等抢夺市场,错失5G挪动芯片的机遇。

  老牌“CPU”芯片霸主英特尔坐拥的市场基础显而易见,但现在面临的“内忧外患”却日益增多,兴许英特尔在当下最紧要的是聚焦自身的核心劣势,拿出看家芯片工艺和黑科技来,市场主导者的荣光能力从新挽回。

本文出自,转载请注明出处。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • IDG能源有力向上/黄子祥

    IDG能源有力向上/黄子祥

    2019-06-23 22:05

  • 支持警队

    支持警队

    2019-06-23 21:37

  • 百家号启动金芒计划 3亿扶持创作者打造精品内容

    百家号启动金芒计划 3亿扶持创作者打造精品内容

    2019-06-22 02:10

  • 这个6月,邀你走进远古生物世界

    这个6月,邀你走进远古生物世界

    2019-06-22 01:25

  • 三大股指缩量震荡 黄金与券商板块领跌

    三大股指缩量震荡 黄金与券商板块领跌

    2019-06-26 07:49

  • 环保督察反馈:洞庭湖区生态环境保护形势依然严峻

    环保督察反馈:洞庭湖区生态环境保护形势依然严峻

    2019-05-16 17:07

  • 联合国前副秘书长赤阪清隆:维护多边主义是人心所向

    联合国前副秘书长赤阪清隆:维护多边主义是人心所向

    2019-07-01 12:16

  • 孙国峰:中国特色货币政策工具行之有效 面对内外部挑战应对空间充足

    孙国峰:中国特色货币政策工具行之有效 面对内外部挑战应对空间充足

    2019-05-30 07:42