據(jù)外媒報(bào)道1月3日,
網(wǎng)絡(luò)安全研究人員披露了存在于英特爾、
AMD和ARM架構(gòu)的芯片中的兩個(gè)安全漏洞,
而這能夠讓黑客盜取幾乎所有的
現(xiàn)代計(jì)算設(shè)備中的敏感信息。
英特爾芯片被爆重大安全漏洞
主流系統(tǒng)全中招
報(bào)道稱,第一個(gè)漏洞稱為“熔斷”,其影響的是英特爾芯片,能讓黑客繞過由用戶運(yùn)行的應(yīng)用程序和計(jì)算機(jī)內(nèi)存之間的硬件屏障,讀取計(jì)算機(jī)內(nèi)存數(shù)據(jù),并竊取密碼。
第二個(gè)漏洞稱為“幽靈”,影響到英特爾、AMD和ARM架構(gòu)的芯片,讓黑客能夠誘騙其他無錯(cuò)誤的應(yīng)用程序放棄機(jī)密信息,這幾乎影響到了包括筆記本電腦、臺式機(jī)、智能手機(jī)、平板電腦和互聯(lián)網(wǎng)服務(wù)器在內(nèi)的所有硬件設(shè)備。
英特爾表示正在與其他芯片廠商合作解決這一問題。 不過有研究人員稱,一旦打補(bǔ)丁,計(jì)算機(jī)性能可能會下降5%到30%,但英特爾表示用戶不會看到顯著的性能變化。受此影響,周三英特爾公司股價(jià)下跌3%。
▲圖片來源:英特爾官方推特截圖
聲明中稱,他們計(jì)劃在下周推出更多的軟件補(bǔ)丁時(shí)披露該漏洞,但由于媒體報(bào)道不準(zhǔn)確,不得不在今天發(fā)表聲明。
在聲明中英特爾提到,并且他們認(rèn)為任何性能影響都由工作負(fù)載決定,對于一般用戶來說,并不顯著,并且會隨著時(shí)間的推移得到緩解。
在英特爾發(fā)布聲明后,AMD和ARM都表示將積極與合作伙伴防止安全漏洞出現(xiàn),不過均沒明確承認(rèn)自己的新品有所缺陷。
此外,很多用戶都關(guān)心蘋果對此事所采取的措施。不過蘋果已經(jīng)通過去年(2017年) 12 月份推出的macOS High Sierra 10.13.2更新部分修復(fù)了這個(gè)問題,而且將會在即將發(fā)布的10.13.3更新中修復(fù)更多的內(nèi)容。
蘋果內(nèi)部的多個(gè)信息源(未被授權(quán)代表公司)已經(jīng)向 AppleInsider 網(wǎng)站證實(shí),macOS High Sierra 10.13.2 有例程來穩(wěn)定可能允許應(yīng)用程序訪問受保護(hù)的內(nèi)核內(nèi)存數(shù)據(jù)的缺陷。這些措施再加上十多年來蘋果對內(nèi)核內(nèi)存的現(xiàn)有程序要求似乎已經(jīng)減輕了大部分之前曝光安全漏洞帶來的危害。
開發(fā)者 Alex Ionescu 也在推特進(jìn)一步確認(rèn)出修復(fù)問題的代碼,并將其稱之為「雙映射」(Double Map)。
▲Alex Ionescu推特截圖
AI 的消息源(包括 Ionescu)則表示,macOS High Sierra 10.13.3 將帶來更多地變化,不過兩者都拒絕透露更多的細(xì)節(jié)。
目前該網(wǎng)站正在2017款MacBook Pro上進(jìn)行速度測試,從早期測試看,運(yùn)行macOS High Sierra 10.13.1和10.13.2的系統(tǒng)之間沒有明顯的性能下降。
對于之前報(bào)道中提到的微軟和Linux正在修復(fù)系統(tǒng)一說,微軟向AI透露,他們目前無法就發(fā)布更新的時(shí)間表進(jìn)行評論,但內(nèi)核內(nèi)存管理在2017年底的Windows 10 beta中已經(jīng)發(fā)生了變化。
此外,英特爾CEO科再奇在公司公開披露芯片漏洞之前,拋售了價(jià)值數(shù)千萬美元的股票,讓自己持有的英特爾股票數(shù)量達(dá)到英特爾的最低要求:25萬股。不過英特爾發(fā)言人表示,科再奇的股票拋售與這兩個(gè)芯片漏洞“無關(guān)”。
更多>>熱門排行
更多>>長沙常用電話
長沙社區(qū)排行
·請注意語言文明,尊重網(wǎng)絡(luò)道德,并承擔(dān)一切因您的行為而直接或間接引起的法律責(zé)任。
·長沙社區(qū)通管理員有權(quán)保留或刪除其管轄留言中的任意非法內(nèi)容。