源码先锋

源码先锋

英特尔芯片曝出漏洞 可能已经存在20年!

admin 80 88

最近如果因为升级补丁导致系统变慢,不要慌张,可能就是这芯片漏洞的锅。

近日,Intel处理器被爆出存在硬件上的漏洞——“崩溃(Meltdown)”和“幽灵(Spectre)”,漏洞会导致数据泄露,可能会被黑客利用来窃取密码等安全信息,进而入侵个人电脑甚至整个服务器网络。

据DeepTech介绍,“崩溃”是一种打破应用程序与操作系统之间隔离的攻击。当隔离消失后,软件就可以直接访问内存,从而直接调取其他应用程序和系统资源;“幽灵”则是一种打破不同应用程序之间隔离的攻击。它可以让黑客进行伪装,骗过系统的检测,最终达到调取资源的目的。换句话说,英特尔处理器没有对两种访问方式进行限制,处理器直接给一些存在安全隐患的操作开了绿灯。

值得注意的是,从系统上讲,无论你用的是Windows,MacOS,Linux,亚马逊AWS、谷歌安卓都无法躲避这个漏洞。

而根据相关研究人员的最新披露,不仅是Intel的芯片,其他芯片厂商也会受到此次漏洞的波及,1995年之后的每一个系统几乎都会受到漏洞的影响,这也就是意味着从设备上讲,几乎所有的手机、电脑、服务器以及云计算产品都难逃泄密风险。

格拉茨技术大学发现Meltdown的研究人员之一DanielGruss接受路透采访时称,这“或许是有史以来发现的最严重的CPU漏洞之一”。根据相关研究人员透露,该设计缺陷可能存在20多年了;两个漏洞中,“幽灵Meltdown”的影响更大,任何处理器都可以被攻击,但是该种攻击类型开发难度高,运营成本大,通常不会用于攻击个人电脑。

据研究表明,修复该漏洞可能会牺牲掉5%-30%的性能!!性能影响较大的是Intel1995年到2013年的老处理器,最高可达50%。

同时,令人感到微妙的是,在英特尔得知芯片漏洞到对外公开披露之间的时间差内,英特尔的CEO科再奇(BrianKrzanich)抛售了价值数百万美元的股票。

但是英特尔的相关发言人则表示,科再奇的股票抛售与这两个芯片漏洞“无关”。

我在现场(xhswzxc)综合整理