英特爾晶片漏洞震驚全球,蘋果安卓全部中招,CEO還提前跑路了

2021-01-09 AI財經社

文/AI財經社 四月

編/趙豔秋

近日,英特爾處理器被爆出存在一個大Bug。研究人員將他們稱作「Meltdown(熔斷) 」和「Spectre(幽靈)」,並指出英特爾CPU晶片存在根本性的設計缺陷,Linux和微軟Windows作業系統將需要進行重大安全更新。此次漏洞波及面極廣,近20年來生產的手機、電腦、雲計算產品幾乎都在風險之列。

簡單來說,這個漏洞可以讓任何程序都無視權限控制,隨意讀取虛擬內存內的數據。再加上 Windows 和 Linux 的內存模型設計,使得這個 Bug能夠讀取用戶的內核。從最簡單的各種帳號密碼、照片、文檔,到複雜加密文件系統的密碼等一些深層數據,都可能透過這個漏洞獲得。不止電腦,安卓和蘋果手機、平板也會受到漏洞的影響!

該漏洞演化為 Meltdown(熔斷) 和 Spectre(幽靈)兩種。其中,熔斷允許低權限用戶級別的應用程式「越界」訪問系統級的內存,從而造成數據洩露。而幽靈則可以騙過安全檢查程序,使得應用程式訪問內存的任意位置。

當下,「受災」面積最大的當屬使用英特爾伺服器的雲服務。正因如此,亞馬遜、微軟、谷歌已經行動起來,給雲服務打補丁,按計劃中斷服務,防止攻擊者竊取數據。國內,百度雲、騰訊雲等雲計算平臺均表示正在緊急修復漏洞。騰訊雲將在1月10日凌晨01:00-05:00通過熱升級技術對硬體平臺和虛擬化平臺進行後端修復。

事件被爆出當天,英特爾股價受挫下跌4%,競爭對手AMD上漲7%。

雖然已確認漏洞波及到另外兩家晶片企業ARM和AMD。不過AMD在聲明中表示,受影響較小,「因為架構不同,AMD處理器的風險幾乎為零。」ARM則回應媒體,一些處理器受到影響,比如Cortex-A處理器。

1月4日,英特爾官方回應稱,他們和相關科技公司已經完全了解了安全漏洞的工作機制,如果被惡意利用,有可能會造成信息數據洩露,但是絕沒有修改、刪除和導致系統崩潰的可能。

關於該漏洞僅僅是英特爾處理器的一個設計BUG或者缺點,英特爾認為報導有誤。他們指出AMD/ARM的伺服器系統,事實上也受到波及。大伙兒正緊密配合,研究出最徹底的應對之策。

針對所謂的打上補丁後,性能損失30%~35%,英特爾強調,性能問題與工作負載相關,不能一概而論。事實上,就每個用戶而言,不會有顯著影響,並且會隨時間推移而減輕。

英特爾表示,他們已經開始提供軟體和固件更新。本來都和微軟、谷歌等企業商量好了,下周公開這一漏洞並同時給出解決方案,結果外媒TheReg率先踢爆,同時關於「Intel隱瞞不報、偷著修復」、「性能大損失」、「Intel x86設計十年大BUG」報導的出現,讓他們不得不提前站出來,以正視聽。

而媒體還把英特爾內部可能早已獲悉這件事,與2017年底英特爾CEO科再奇(Brian Krzanich)拋售手中數千萬美元的英特爾股票的舉動聯繫起來。當時,谷歌已經發現漏洞,隨後針對安卓手機發布最新版本8.0。

面對這一情況,英特爾公司新聞發言人緊急做出聲明,表示科再奇出售英特爾公司持股,是按照事先制定的股票出售計劃完成的,並非臨時做出的決定。這樣的拋售更與安全漏洞時間毫無關係。在完成本次拋售之後,科再奇手中仍持有25萬股英特爾股票。

這次安全漏洞事件並不是英特爾歷史上的首次重大產品事故。1994年,英特爾曾經召回價值數千萬美元的奔騰處理器,原因是該處理器中含有FDIV bug。 但是CEO科再奇認為,Meltdown和Spectre要比1994年發生的FDIV容易解決,而且英特爾已經開始在解決這個漏洞。英特爾表示,過去5年中生產的9成處理器,都將在本周迎來軟體更新以解決漏洞。

為了消除英特爾CPU晶片的安全缺陷,目前業界正在對Linux內核和Windows內核進行重新設計。預計在即將到來的「周二補丁日」會公開對Windows作業系統所作的必要改動,以此來幫助用戶封堵漏洞。

相關焦點

  • 英特爾晶片漏洞危機,誰都不能倖免
    去年底爆出管理引擎存在安全漏洞的風波剛剛平息,北京時間1月2日,英特爾晶片存在嚴重安全漏洞的消息被科技媒體The Register踢爆,英特爾幾乎滲透進所有人生活的現實,引得許多難明真相的業外群眾都跟著激動。
  • 英特爾處理器又雙叒叕出漏洞,這回是Spoiler
    還記得去年吧,這位老大哥旗下的處理器先後被爆出「幽靈」、「熔斷」、Lazy LP以及Management Engine等漏洞,影響範圍之廣泛,整的蘋果、微軟等PC界大佬團團轉。而對於「幽靈」、「熔斷」兩大漏洞的修復,還一度引發消費者對於影響性能的討論,一時間刷爆朋友圈。沒錯,你已經猜出來了,它就是英特爾。
  • 自研晶片亮相 蘋果與英特爾正式分手
    合作了15年,蘋果終於正式向英特爾提出了「分手」:新款Mac發布,且全部搭載蘋果自研的M1晶片處理器。從iPad到iPhone再到如今的Mac,蘋果在硬體產品上的「芯」計劃已經十分明了。對蘋果來說,與其讓英特爾晶片處處掣肘,不如主動出擊,只是對英特爾來說,情況就沒那麼簡單了。
  • 重大安全漏洞曝光:你的安卓手機、iPhone、電腦都不安全了!
    據外媒報導,1月3日,網絡安全研究人員披露了存在於英特爾、AMD和ARM架構的晶片中的兩個安全漏洞,而這能夠讓黑客盜取幾乎所有的現代計算設備中的敏感信息。英特爾晶片被爆重大安全漏洞 主流系統全中招報導稱,第一個漏洞稱為「熔斷」,其影響的是英特爾晶片,能讓黑客繞過由用戶運行的應用程式和計算機內存之間的硬體屏障
  • 發現Intel晶片漏洞的神秘人曝光,各大巨頭紛紛回應
    這兩天,一則Intel晶片漏洞的新聞出現,讓全球的科技巨頭應接不暇。而發現Intel晶片漏洞的神秘人也浮出水面。據路透社北京時間1月5日報導,在黑掉自己的計算機,並發現存在於過去20年英特爾生產的大多數晶片中一處缺陷的那個晚上,丹尼爾·格魯斯(Daniel Gruss)幾乎徹夜未眠。
  • 踢開英特爾,自研Mac晶片高調登場,蘋果「大一統」徵程正式啟航
    對於發布會的氣質,蘋果一直都拿捏穩當,不愧是「全球知名廣告公司」!不僅面子到位,裡子也同樣驚喜。事實上,過去十五年裡,x86 CPU 早已成為拖慢蘋果創新的障礙。例行的更新中,英特爾基本只改進了工藝,同時伴有好幾次跳票,增加核心數量,卻缺少實質突破。而對於晶片來說,性能及功耗是永恆的話題,蘋果最在意的功率和散熱,英特爾並沒有很好解決。
  • 加速擺脫英特爾?蘋果推出下一代Mac晶片
    對標英特爾,蘋果打造更快更強處理器據悉,蘋果公司的晶片工程師正在研究 M1 定製晶片的幾款後續產品,M1 定製晶片是 Apple 於 11 月 剛推出的首款 Mac 主處理器。如果一切能按照預期進行,這幾款產品的性能將顯著超越英特爾晶片在機器上的運行表現。該知情人士不願意透露姓名,因為該計劃尚未公開。
  • 英特爾晶片漏洞再起波瀾:英特爾率先告知了聯想和阿里 | 1月29日壞...
    北京時間1月29日上午消息,英特爾處理器近期曝出了重大信息安全漏洞。而根據《華爾街日報》的最新報導,在通知其他相關方這些漏洞的情況下,英特爾沒有立即向美國政府通報。英特爾發言人則回應稱,由於新聞被提前洩露,該公司無法按計劃通知到所有相關方。目前的問題在於,在漏洞被公布之前,英特爾沒有給美國政府部門一定的提前量去做準備。
  • 晶片漏洞堪比千年蟲 影響面大能順利解決嗎?
    2017年6月1日,ProjectZero安全團隊的一名成員在向英特爾和其他晶片生產商告知了這些漏洞的情況,而直到2018年1月2日,科技媒體TheRegister在發表的一篇文章中曝光了上述CPU漏洞,才讓晶片安全漏洞問題浮出水面
  • 被M1晶片徹底取代 蘋果官網已停售三款Mac的英特爾晶片版本
    鳳凰網科技訊(作者/閻爍)隨著今天凌晨蘋果冬季發布會的召開,搭載M1自研晶片的Mac電腦正式登場,新品包含Mac mini、MacBook Air以及兩雷靂接口的13寸MacBook Pro,同時這些型號的英特爾版本機型,目前已經從蘋果官網下架,不再售賣。
  • 「重壓」之下,英特爾在蘋果自研筆電晶片亮相同日發布一款顯卡
    像是一種回應,英特爾於北京時間 11 月 11 日晚些時候發布了一款用於數據中心的 GPU 產品(代號 SG1)和 oneAPI Gold 版本。而就在同一天的十幾個小時以前,蘋果全新的自研 SoC M1 亮相,正式替換掉了英特爾 X86 CPU,媒體對其一片唱衰之聲。
  • Linux內核修補CPU漏洞進展 安卓用戶不必擔心
    自從Meltdown 和 Spectre 的CPU漏洞爆出之後,幾乎所有採用英特爾、AMD和ARM晶片的產品都或多或少受到波及,各大廠商也是加急製作系統補丁。目前Linux穩定版內核已經對4.14.12、4.9.75和4.4.110進行了更新。
  • 蘋果補齊晶片版圖短板,兩年過渡期後要與英特爾說「再見」
    按照蘋果的規劃,全新系列晶片的過渡將在兩年內完成,這個消息對蘋果目前的合作夥伴英特爾來說,或許不是一個好消息……11月11日,蘋果帶來了今年下半年的第三場發布會,雖然整場發布會時長還不到50分鐘,但內容一點兒不簡單——基於ARM架構的自研晶片M1亮相,同時還發布了三款全新的
  • 英特爾蒸發850億,微軟為何要自研晶片
    ,微軟公司正在自主設計晶片,用於運行該公司雲服務的伺服器和個人電腦,加入全行業減少對英特爾依賴的趨勢。 媒體稱微軟正在為其運行雲計算服務和Surface系列個人計算機的伺服器設計自己的晶片。有知情人士透露,這家全球最大的軟體公司正在通過ARM.設計一款用於數據中心的處理器,同時,也在考慮為Surface系列個人電腦配備另一種晶片。 受該消息影響,周五收盤,英特爾大跌6.3%,市值蒸發130.77億美元,約合850億元人民幣。
  • 別了,英特爾!蘋果凌晨放大招:自研電腦處理器來了,iOS14超大變動...
    蘋果表示,將在今年年底發布首款採用自研晶片的Mac硬體產品,提前發布也是為了讓開發者們有充足的時間來適應新的處理器架構。但是在一段時間內,英特爾處理器的Mac和ARM架構處理器的Mac將共同存在,漸漸進行過渡。蘋果預計,這需要兩年左右的時間。
  • 又一玩家殺入,谷歌首款自研晶片或將於明年問世,有意效仿蘋果
    此前蘋果發布了基於 ARM 的自研晶片 M1,不僅性能得到了極大的提升,而且對蘋果打造全生態用戶體驗又進了一步。蘋果還計劃最早於 2021 年推出一系列新 Mac 處理器,旨在超越英特爾速度最快的晶片。谷歌作為安卓生態的重要構建者,也有意效仿蘋果打通 PC、平板、手機的終端壁壘,打造全生態體驗。
  • 從蘋果到安卓:看國芯的Follow-on式創新
    美國蘋果公司自2007年發布第一代iPhone至今,一直引領全球智慧型手機設備的創新風潮,為安卓手機市場提供創新借鑑。從指紋識別,到3D人臉識別,國內部分技術廠商正是抓住了歷次Apple的顛覆式創新技術,通過高投入和快速研發,填補安卓手機市場的空白,獲得可觀的商業回報。
  • 打響晶片爭奪戰!蘋果自研晶片M1登場!能否撼動英特爾霸主地位
    在CPU部分,M1晶片集成了8個核心,包括4個高性能大核心和4個高效能小核心,不過主頻並未公布,官方稱8個CPU核心可混合運行以協助處理多線程任務。而此前的A14則只有兩個高性能大核心。 蘋果還表示M1的大核是目前最強大的內核,性能相比上一代基於Intel處理器的Macbook Air提升了3.5倍,能帶來極強的性能。
  • 蘋果大會很猛,「踢開」英特爾,截胡微信取代美團幹掉訊飛翻譯機
    庫克宣布將用兩年時間完成從英特爾晶片向蘋果定製晶片的過渡,今年年底將交付首款基於蘋果晶片的Mac產品。值得強調的是,未來幾年,英特爾處理器的Mac「仍將得到支持」。根據公開資料,蘋果2005年開始在Mac電腦中使用英特爾晶片,但2008年通過收購組建了自己的晶片設計團隊。可以說,蘋果為在電腦上取代英特爾芯,已醞釀了好些年。
  • 晶片轉向定製化!雲計算廠商自行設計晶片,英特爾「out」了?
    芯東西(ID:aichip001)作者 | 溫 淑編輯 | Panken芯東西12月22日消息,長期以來,英特爾、英偉達、AMD等幾大晶片設計「巨頭」瓜分了全球晶片設計市場的大多數份額。最近,情況似乎正在發生變化——亞馬遜、微軟等原有的晶片終端用戶,正向晶片設計領域伸出「觸角」,企圖從自己曾經的供應商手中「分一杯羹」。外媒華爾街日報針對此現象撰文分析,認為這是由摩爾定律逼近物理極限、全球計算需求猛增的雙重因素所導致。這一背景下,雲計算廠商、消費電子廠商專向定製化的處理器,將為英特爾等老牌晶片設計玩家帶來挑戰。