CPU藏2大漏洞 全球计算机存隐忧

计算机处理器芯片存在2个严重漏洞,可能让黑客有可乘之机。Fotolia
第187期
灵素

网络搜索引擎巨头Google资安团队Project Zero最近披露,英特尔(Intel)、超威半导体(AMD)以及安谋(ARM)等芯片制造商的处理器存在「严重漏洞」,很有可能让黑客有可乘之机,从系统内存中取得用户的密码与敏感数据,全球数十亿计算机及手机处理器极有可能受此影响。

据《科技新报》报导,世界各地的人们不论用戴尔、惠普还是苹果品牌的计算机,不论是Windows还是mac OS系统,都要与同一家公司打交道,那就是英特尔。

中央处理器(CPU)的英文为central processing unit,是计算机中的核心配件。计算机中所有操作都由它负责读取指令,对指令译码并执行指令。全世界绝大部分计算机的中央处理器都是英特尔制造。英特尔2010年在个人计算机上的占有率就已经达到了80.7%,远远超过第二名的AMD的19%。在服务器市场上,英特尔的占有率更高达93.5%。

但资安专家却发现,全世界几乎所有计算机内的微处理器都存在两个最主要的漏洞,它们分别名为「Spectre」与「Meltdown」。因为有这两个漏洞,黑客就有可能偷走计算机、行动装置及云端服务器里面储存的内容。

「Meltdown」这个漏洞是专属英特尔处理器的问题,几乎所有英特尔处理器都被其影响。该漏洞的问题可以透过更新修补档的方式处理,但更新过后,机体的性能恐怕会下降20%~30%。Google、亚马逊(Amazon)及微软(Microsoft)的云端计算机服务是受到这一漏洞冲击的项目。

「Spectre」是过去数十年沿用的处理器架构的基本设计问题造成的,几乎影响了所有处理器,不仅英特尔不幸中镖,连超威与行动装置芯片商安谋都难以幸免。「Spectre」漏洞难以用软件修复,只能够重新设计新一代处理器来解决这一问题。

英特尔已对外承认此问题,并表示相关漏洞正在修补阶段,一般计算机用户在修复后,计算机速度不会大幅下滑,目前已经与超威等竞争对手合作处理问题。安谋表示,正在与英特尔接触,但还未有发现任何蓄意的攻击。

资安专家指出,企业和消费者应该在补救措施发布后,立即更新操作系统和安装修补软件。

你可能會有興趣的文章

從台灣走向世界 文鼎科技蛻變為全球字型之光
現在的讀者可能很難想像在影音平台上無法以中文搜尋,或在Line上聊天只能打英文的情況吧?「文鼎科技開發股份有限公司」(簡稱「文鼎字型」)…
你不知道的女主播 螢光幕下的陳雅琳
 一般人看到螢光幕中的女主播,都覺得她們宛如天之驕女,集大眾焦點與寵愛於一身。而螢光幕下的女主播,又有甚麼一般人不知道的真實面貌…
「地獄烈火」熔煉澳洲精神
2月7日那個週末澳洲維多利亞省的山火震驚了全澳,也震驚了世界,這場被稱為「地獄煉火」的大火災,是澳洲有史以來最嚴重的自然災害,…
【Vive la Vie!法式野餐電影院】用力去愛 直到天荒地老
Vive la Vie法式野餐電影院在前兩屆成功舉辦下,已成為台北繁忙生活中,人們心中的一片派樂地!…
第十二集 舊不如新 邊做邊改
「你上次提案的那份投影片寫得不錯,可以給我嗎?」 「哇,那是好久以前的事情了,我找一下。」 兩小時後,「你怎麼這麼久還沒給我啊?…
袁紅冰揭發「中共統戰台灣機密計畫」
中共特使陳雲林訪台期間,台灣出現了警察撕毀中華民國國旗(青天白日旗),而中共暴政血旗卻四處飄揚的令國際譁然的驚人場面。…
農村時代的印記 雲林北港的牛墟市集
北港大橋下的「牛墟市集」聞名全台,文獻記載從清末年間即聚市,至今已有百年歷史。以前牛墟是交易牛隻的場所,天未亮時,…
前言:天生我材必有用
老天早已為人類準備礦物、動物、植物,為人類所用。先民累積了很多的經驗,在古代《帝王世紀》記載「伏羲嚐草製砭」事蹟。《史記》也記載著:「…