英特尔芯片发现新漏洞 2011年后芯片受影响

英特尔芯片发现新漏洞 2011年后芯片受影响

新华社旧金山5月14日电(记者吴晓凌)全球最大芯片厂商英特尔公司14日称,该公司在其芯片中发现了一系列新的安全漏洞,黑客可能借助漏洞读取流经受影响芯片上的所有数据。2011年后使用英特尔芯片的计算机都可能受到这些漏洞的影响。

英特尔产品保障和安全高级主管布莱恩·约根森在一份视频声明中表示,这些漏洞可能使攻击者看到保密数据,但前提是需要有“足够大的数据样本,足够长的时间和对目标系统行为的掌控”,这在实际操作中非常难以实现,因此他认为还未有人在实验室之外利用过这些漏洞。

英特尔还表示,因为漏洞嵌在计算机硬件结构体系中,所以无法完全修复。这些漏洞被认为与去年发现的一些芯片问题相关,今年新发布的芯片已经包含针对这些漏洞的修复程序。但由于此前发布的前几代芯片也需要修补,修复可能会使芯片性能降低19%。英特尔14日也针对这类被业内人士称为“僵尸负载”的漏洞推出了微代码补丁,对易受攻击的芯片进行修补。但与此前漏洞补丁一样,安装该补丁会对芯片性能产生影响。

苹果、谷歌、亚马逊、微软等科技企业因其设备和软件上大量采用英特尔芯片,也于14日发布了补丁更新或安全提示。

去年年初,英特尔等一些主流芯片被发现存在“幽灵”和“崩溃”两个漏洞,波及数以亿计台设备。据称黑客可由此读取设备内存,获得密码、密钥等敏感信息,这在科技界引发担忧。由于越来越多公司和个人选择把资料放在“云端”存储,云端上的个人资料安全日益引起重视。此次发现“僵尸负载”漏洞加深了网络安全研究人员对芯片硬件层面和云计算领域数据安全性的疑虑。

---------

这次谁来背锅


网友评论:
我还以为这么快又出一波了。。。

结果是14日的火星新闻。。。
挤牙膏,挤的前进没有倒退快
夭寿了,牙膏厂不但不挤牙膏,还使劲吸牙膏啦
下一个性能增长点:把原来的性能削弱,之后再慢慢加回来
我记得两年前就看过这文了
这性能损失都快40+%了,日子不过啦。

—— 来自 Xiaomi MIX, Android 8.0.0上的 v2.1.0-play
amd,yes
zombie load
名字起得是越来越好听
我还以为是去年的新闻
居然还来?
新的边信道攻击?
所以9700没有超线程一下子变得超值了

标签:    发布日期:06-24