您所在的位置:首页>>新闻中心>>时事新闻>>国际>>正文
综述:英特尔芯片存重大漏洞 广泛波及IT产业
(2018/1/5 20:23:41)  来源:: 新华网  打印本页

  新华社华盛顿1月4日电 综述:英特尔芯片存重大漏洞 广泛波及IT产业

  新华社记者周舟 林小春

  美国石英财经网站等媒体日前披露,全球最大芯片厂商英特尔公司芯片存在严重技术缺陷,引发全球用户对信息安全的担忧。

  专业人士指出,英特尔芯片缺陷导致的漏洞可能影响几乎所有电脑和移动设备用户的个人信息安全,受波及设备数以亿计。这一漏洞的修补过程可能导致全球个人电脑性能明显下降,也可能对云计算、人工智能等领域构成冲击。

  底层技术存在缺陷

  石英财经网站3日报道说,有关英特尔芯片漏洞细节的报告最先发布在由谷歌公司、美国宾夕法尼亚大学、马里兰大学、奥地利格拉茨技术大学、澳大利亚阿德莱德大学等机构研究人员联合设计的网站上。

  这份报告披露,包括英特尔在内的各主流芯片,其底层技术都采用了一种叫“推测性执行”的方法。

  芯片组是负责联系中央处理器和周边设备运作的计算机主板核心组成部分。使用该方法的绝大多数中央处理器为提高性能,会根据被假设为真实的判断,推测性地执行指令。执行期间,中央处理器会验证假设,如假设有效,则执行继续,反之则解除执行。但“推测性执行”可能在执行解除后产生无法消除的副作用,从而导致计算机信息泄露。

  针对英特尔芯片的设计缺陷,谷歌“零点项目”团队介绍了3种不同攻击方式,前两种方式被称为“崩溃”,后一种被称作“幽灵”。

  该团队认为,这个设计缺陷具有3个特点:首先,没有任何一个补丁可以同时抵御3种攻击方式;其次,与传统病毒不同,攻击不会留下痕迹,计算机无法在被攻击时发现;第三,恶意攻击者可以从一台虚拟设备上发起攻击,侵入主机的物理内存,“借道”获取其他虚拟设备信息。“零点项目”研究员詹·霍恩解释说,“黑客”可以利用该方法读取设备内存,获得密码、密钥等敏感信息。

  “零点项目”是2014年7月由谷歌公司启动的互联网安全项目,成员主要由谷歌内部顶尖安全工程师组成,专门负责找出网络系统安全漏洞。该团队原定9日发布英特尔芯片安全漏洞的相关报告,科技网站《纪事》抢先报道这个发现后,该团队紧急公布了研究结果,完整报告仍将于9日发布。

  波及面广 修补困难

  芯片被称为计算机的“大脑”。分析人士认为,英特尔1995年后生产的绝大多数芯片都暴露在风险之中,漏洞波及了大量设备,带来的问题主要体现在几个方面:

  第一,波及面广。基于英特尔芯片运行的微软“视窗”、Linux、苹果macOS和安卓等主流操作系统,以及谷歌、亚马逊等公司提供的大型云计算服务都可能受到影响。

  第二,修复有难度。尽管谷歌、微软、亚马逊等公司正在陆续推出补丁,但这些补丁主要针对被称为“崩溃”的两种攻击方法,防范“幽灵”攻击则需对硬件进行升级,而更换全球大多数计算设备难度巨大。

  第三,或存后遗症。业内人士称,现有防护补丁将增加中央处理器负荷,漏洞即使得到修复,也可能导致全球个人电脑性能明显下降。英特尔基于Linux开源操作系统的开发者戴夫·汉森认为,补丁将使芯片运转效率降低约5%,对联网功能的影响甚至高达30%。但英特尔否认类似说法,认为补丁对芯片影响会随时间减弱。

  第四,产业关切深。英特尔的芯片在物联网、无人驾驶、5G、人工智能、深度学习等新兴领域广泛应用,安全漏洞对这些领域造成的威胁可能从网络向现实世界延伸。而云计算等服务对芯片计算能力的需求呈指数级提升,修补漏洞对芯片计算效率造成的影响可能拖慢整个行业发展。

  英特尔号召以全行业方式解决

  芯片漏洞可能使敏感信息遭窃的消息让全球使用者一片哗然。英特尔4日发表声明回应说,媒体报道不够准确,这些漏洞不会破坏、修改或删除数据。

  声明还说,缺陷并非仅存于英特尔的产品,采用许多不同供应商提供的处理器和操作系统的设备都很容易遭受类似攻击,并希望与包括美国超威半导体公司、英国阿姆控股公司和多家操作系统供应商在内的许多其他科技公司密切合作,以开发一种全行业的方法,迅速而有建设性地解决这个漏洞。

  “零点项目”和其他一些业内人士也认为,超威半导体公司和阿姆控股公司等其他主流芯片制造商的产品都可能存在类似缺陷。

  不过,作为英特尔主要竞争对手的超威半导体公司回应说,该公司处理器因技术架构有所差异,漏洞风险趋近于零。

  4日,英特尔股价继续下跌,超威半导体公司和生产图形处理器芯片的公司英伟达股价上扬。华尔街认为,英特尔芯片被曝漏洞暂时对其竞争对手构成利好。


相 关 新 闻

新 闻 推 荐

天水市第七届人民代表大会第三次会议隆重开

· 甘谷县城区环境秩序整治再掀高潮(图)
·天水市食药监局六项措施确保食品生产环节质量安全(图
·破题民宿旅游探索乡村振兴的秦州路径(图)
·清水县人民检察院被评为“全省检察文化建设先进院”
·清水:紧盯短板需求 铺就小康之“路”(图)
·天水市七届人大三次会议清水代表团召开分团会议(图)
·武山县政协机关党支部开展2018年第一个“党员固定活
·武山县拔“刺”治乱 根治马路“肠梗阻”(图)
·甘谷县持续推进“党员固定活动日”(图)
·甘谷县委组织部党支部开展1月份“党员固定活动日”活
最 新 图 片
航拍江西铅山首条彩色公路 穿行秀美乡村(组 唐良智任重庆市人民政府副市长、代理市长(图 唐登杰任福建代省长,系十九大后第8位变动的 张国清任天津市代理市长(简历) 北京市委副书记景俊海调任吉林省代省长(简历 近十万人观看解放军升国旗 升旗仪式有七大变

 资讯快递
·综述:英特尔芯片存重大漏洞 广泛波及IT产业
·习近平:以时不我待只争朝夕的精神投入工作(视频)
·2018年1月5日外交部发言人耿爽主持例行记者会
·一声令下风雷动!全军开训,请主席校阅!(图)
·内蒙古集中整治形式主义和官僚主义“十种表现”
·法国小伙儿喊话马化腾,我可被微信“害苦”了!
·我国中东部近日暴雪已造成10人死亡
·芳华和雪花都不可辜负!但,你真的会玩雪吗?
·美国宣布暂停对巴基斯坦提供巨额安全援助
·美国遭遇极寒天气 部分地区最低气温将低过火星
·马蒂斯:美韩军演残奥会后恢复 推迟系后勤问题
·多地积雪深度破历史极值 今夜起迎新一轮降雪
·多部委部署2018工作 这些重点将影响你我他
·俄罗斯驻叙军事基地遭袭致死两人
·韩美决定平昌冬奥会期间不举行联合军演
·美国为何对朝韩互动“泼冷水”
·浙江省农发集团原副总经理翁云翔接受纪律审查和监察
·警惕扶贫养懒汉:政策兜底 一些人懒出了底气
·如何理解纪委、监委合署办公的意义?
·新年首场记者会 安倍再提推动修宪
 博 客
·走进金巴黎婚纱摄影
·天水湖 . 冬
·马步真:雪景
·天水湖 . 秋
·李晓东:北方的天空
·2018天水首场大雪引游客
·丁晓刚:新年的天水诗伴雪
·伏羲庙顿时变成人间仙境
 播 客

·传承伏羲文化
·天水欢迎你
·羲皇故里·天水
·撑起“天水蓝”
·天水在线获奖
·《祖脉天水》第四集
·《祖脉天水》第三集
·《祖脉天水》第二集
 娱 乐

·“时间到了” 美300多名娱乐业女性发起反性骚扰运动
·因祸得福? 错过国庆档的《芳华》3天票房3亿
·《射雕》要走向世界啦!降龙十八掌英语咋说?
·世界小姐全球总决赛三亚举行(组图)
·《猎场》登场,天水籍明星徐小飒饰演“女反一号”
·章子怡参加双宋婚礼穿白衣 提前晒场内照惹争议
·2017央视中秋晚会曝节目单 成龙等献唱(图)
·马蓉为宋喆苦求王宝强 求其放过(图)
·第31届金鸡奖 范冰冰凭《我不是潘金莲》夺影后 
·说好的世界和平呢?薛之谦昔日医闹事件被扒(图)

 社 会
·法国小伙儿喊话马化腾,我可被微信“害苦”了!
·芳华和雪花都不可辜负!但,你真的会玩雪吗?
·多地积雪深度破历史极值 今夜起迎新一轮降雪
·警方通报北林大女生4死5伤车祸:涉嫌追逐竞驶并超速
·国企女领导受贿近190万获缓刑3年:为情人谋取晋升
·三亚工人高空作业遭割绳?警方:摆拍(图)
·2018年1月2日“超级月亮”现身天宇喜迎新年
·黄河壶口瀑布冰瀑吸引大批游客观赏(组图)
·网传深圳一复式房1671平方米售价6.5亿 官方:消息不
·辜严倬云:台当局诬陷栽赃横夺资产