CPU藏2大漏洞 全球计算机存隐忧

计算机处理器芯片存在2个严重漏洞,可能让黑客有可乘之机。Fotolia
第187期
灵素

网络搜索引擎巨头Google资安团队Project Zero最近披露,英特尔(Intel)、超威半导体(AMD)以及安谋(ARM)等芯片制造商的处理器存在「严重漏洞」,很有可能让黑客有可乘之机,从系统内存中取得用户的密码与敏感数据,全球数十亿计算机及手机处理器极有可能受此影响。

据《科技新报》报导,世界各地的人们不论用戴尔、惠普还是苹果品牌的计算机,不论是Windows还是mac OS系统,都要与同一家公司打交道,那就是英特尔。

中央处理器(CPU)的英文为central processing unit,是计算机中的核心配件。计算机中所有操作都由它负责读取指令,对指令译码并执行指令。全世界绝大部分计算机的中央处理器都是英特尔制造。英特尔2010年在个人计算机上的占有率就已经达到了80.7%,远远超过第二名的AMD的19%。在服务器市场上,英特尔的占有率更高达93.5%。

但资安专家却发现,全世界几乎所有计算机内的微处理器都存在两个最主要的漏洞,它们分别名为「Spectre」与「Meltdown」。因为有这两个漏洞,黑客就有可能偷走计算机、行动装置及云端服务器里面储存的内容。

「Meltdown」这个漏洞是专属英特尔处理器的问题,几乎所有英特尔处理器都被其影响。该漏洞的问题可以透过更新修补档的方式处理,但更新过后,机体的性能恐怕会下降20%~30%。Google、亚马逊(Amazon)及微软(Microsoft)的云端计算机服务是受到这一漏洞冲击的项目。

「Spectre」是过去数十年沿用的处理器架构的基本设计问题造成的,几乎影响了所有处理器,不仅英特尔不幸中镖,连超威与行动装置芯片商安谋都难以幸免。「Spectre」漏洞难以用软件修复,只能够重新设计新一代处理器来解决这一问题。

英特尔已对外承认此问题,并表示相关漏洞正在修补阶段,一般计算机用户在修复后,计算机速度不会大幅下滑,目前已经与超威等竞争对手合作处理问题。安谋表示,正在与英特尔接触,但还未有发现任何蓄意的攻击。

资安专家指出,企业和消费者应该在补救措施发布后,立即更新操作系统和安装修补软件。

你可能會有興趣的文章

「李克強經濟學」可以紅多久?
最近國際媒體將「李克強指數」炒成了「李克強經濟學」,在7月中旬的20國集團財長會及央行行長會議上,中國財長樓繼偉在會議上表示,…
紅包和現金 催生希臘信貸危機
去年12月,全球三大評等公司下調希臘主權評級,拉響了希臘信貸危機的警報,歐元兌美元隨之下跌。至4月23日,希臘正式向歐盟和國際貨幣基金組織…
走近暗紅色山脈 馬駝鹿山環線Day1(上)
馬駝鹿山環線(Vuelta al Huemul)位在查爾騰(El Chaltén,阿根廷聖克魯斯省山村)南方,和菲茨洛伊步道(Fitz…
溫家寶謝幕 告別胡溫時代
  在中共3月5日召開的第十二屆人大第一次會議上,中共總理溫家寶做完政府工作報告後,面向全體代表,三鞠躬,象徵性告別了自己十年的總理生涯。…
郊遊
總覺得在很多事情裡,「人」最重要,即使是旅遊場所、名勝古蹟,那裡的人態度、心態對了,這個地方才可愛得起來。 友人想念多年不見的九份,…
距離最近 科學家發現太陽系外第二個「地球」
英國《每日郵報》近日報導,日前科學家又搜索到一顆人類適合定居的「地球」,這個新的行星是「沃爾夫1061c」(Wolf-1061c)。…
中國官僚資本在香港的大醜聞
金融海嘯侵襲香港,使一些民眾受害。例如,購買雷曼兄弟公司迷你債券,不知道能拿回多少殘渣;至於股市,相比去年的最高點,跌幅最多達到三分之二。…
楊榮文的一中主張 忽視事實且自相矛盾
新加坡前外長楊榮文到台灣來演講,提出一些他對兩岸問題的主張。這些主張台灣也有某些人提過,邀請他來的人士可能也想用楊的言論來支持他們的主張。…