CPU藏2大漏洞 全球计算机存隐忧

计算机处理器芯片存在2个严重漏洞,可能让黑客有可乘之机。Fotolia
第187期
灵素

网络搜索引擎巨头Google资安团队Project Zero最近披露,英特尔(Intel)、超威半导体(AMD)以及安谋(ARM)等芯片制造商的处理器存在「严重漏洞」,很有可能让黑客有可乘之机,从系统内存中取得用户的密码与敏感数据,全球数十亿计算机及手机处理器极有可能受此影响。

据《科技新报》报导,世界各地的人们不论用戴尔、惠普还是苹果品牌的计算机,不论是Windows还是mac OS系统,都要与同一家公司打交道,那就是英特尔。

中央处理器(CPU)的英文为central processing unit,是计算机中的核心配件。计算机中所有操作都由它负责读取指令,对指令译码并执行指令。全世界绝大部分计算机的中央处理器都是英特尔制造。英特尔2010年在个人计算机上的占有率就已经达到了80.7%,远远超过第二名的AMD的19%。在服务器市场上,英特尔的占有率更高达93.5%。

但资安专家却发现,全世界几乎所有计算机内的微处理器都存在两个最主要的漏洞,它们分别名为「Spectre」与「Meltdown」。因为有这两个漏洞,黑客就有可能偷走计算机、行动装置及云端服务器里面储存的内容。

「Meltdown」这个漏洞是专属英特尔处理器的问题,几乎所有英特尔处理器都被其影响。该漏洞的问题可以透过更新修补档的方式处理,但更新过后,机体的性能恐怕会下降20%~30%。Google、亚马逊(Amazon)及微软(Microsoft)的云端计算机服务是受到这一漏洞冲击的项目。

「Spectre」是过去数十年沿用的处理器架构的基本设计问题造成的,几乎影响了所有处理器,不仅英特尔不幸中镖,连超威与行动装置芯片商安谋都难以幸免。「Spectre」漏洞难以用软件修复,只能够重新设计新一代处理器来解决这一问题。

英特尔已对外承认此问题,并表示相关漏洞正在修补阶段,一般计算机用户在修复后,计算机速度不会大幅下滑,目前已经与超威等竞争对手合作处理问题。安谋表示,正在与英特尔接触,但还未有发现任何蓄意的攻击。

资安专家指出,企业和消费者应该在补救措施发布后,立即更新操作系统和安装修补软件。

你可能會有興趣的文章

申根簽證區擴大 歐陸旅遊自由行
主要是前蘇聯國家的九個歐洲聯盟會員國,2007年12月21日凌晨起取消邊界管制,正式加入申根公約國。往後歐洲四億人口,…
水緣
浴室,走進一個高大壯碩的男子。他拿起水桶裝水後,把要換洗的衣物浸濕,草草在上面灑了些洗衣粉,隨便攪動幾下,旋即匆匆離開。新來乍到,…
玻璃細工雕塑入門
玻璃細雕工藝是靠「火」來創作的藝術,手不能摸,不然會燙傷;臉不能靠太近,不然眉毛會烤焦;眼睛還要戴護目鏡。這熊熊烈火看似難以掌握…
中國最年輕縣長身陷「簡歷門」
繼中國「最年輕市長」──29歲任湖北省宜城市市長周森鋒之後,河北邯鄲館陶縣又現「最年輕縣長」閆寧。與前者不同的是,最年輕縣長因本人簡歷不明…
白熾燈泡再見 歐盟9月禁產用
為了節約能源和對抗全球暖化,歐盟規定27個成員國從9月1日起不得再生產或進口100瓦的傳統白熾燈泡,…
紐約三大唐人街 風水輪流轉
根據2010年美國的人口統計,世界聞名的「紐約唐人街」(曼哈頓華埠)已經不再是華人人口最大的社區了,「皇后區法拉盛」和「布魯倫八大道」…
師父挑徒弟 徒弟很爭氣
1993年,粘錦成榮獲第32屆國際技能競賽「砌磚」職類冠軍,這是台灣砌磚職類有史以來第一面世界級金牌。…
美麗的飛天
旅行可以增廣見聞,而旅途中的所見所聞又會和每個人的生命智慧與生活經驗產生激盪與共鳴。…