CPU藏2大漏洞 全球计算机存隐忧

计算机处理器芯片存在2个严重漏洞,可能让黑客有可乘之机。Fotolia
第187期
灵素

网络搜索引擎巨头Google资安团队Project Zero最近披露,英特尔(Intel)、超威半导体(AMD)以及安谋(ARM)等芯片制造商的处理器存在「严重漏洞」,很有可能让黑客有可乘之机,从系统内存中取得用户的密码与敏感数据,全球数十亿计算机及手机处理器极有可能受此影响。

据《科技新报》报导,世界各地的人们不论用戴尔、惠普还是苹果品牌的计算机,不论是Windows还是mac OS系统,都要与同一家公司打交道,那就是英特尔。

中央处理器(CPU)的英文为central processing unit,是计算机中的核心配件。计算机中所有操作都由它负责读取指令,对指令译码并执行指令。全世界绝大部分计算机的中央处理器都是英特尔制造。英特尔2010年在个人计算机上的占有率就已经达到了80.7%,远远超过第二名的AMD的19%。在服务器市场上,英特尔的占有率更高达93.5%。

但资安专家却发现,全世界几乎所有计算机内的微处理器都存在两个最主要的漏洞,它们分别名为「Spectre」与「Meltdown」。因为有这两个漏洞,黑客就有可能偷走计算机、行动装置及云端服务器里面储存的内容。

「Meltdown」这个漏洞是专属英特尔处理器的问题,几乎所有英特尔处理器都被其影响。该漏洞的问题可以透过更新修补档的方式处理,但更新过后,机体的性能恐怕会下降20%~30%。Google、亚马逊(Amazon)及微软(Microsoft)的云端计算机服务是受到这一漏洞冲击的项目。

「Spectre」是过去数十年沿用的处理器架构的基本设计问题造成的,几乎影响了所有处理器,不仅英特尔不幸中镖,连超威与行动装置芯片商安谋都难以幸免。「Spectre」漏洞难以用软件修复,只能够重新设计新一代处理器来解决这一问题。

英特尔已对外承认此问题,并表示相关漏洞正在修补阶段,一般计算机用户在修复后,计算机速度不会大幅下滑,目前已经与超威等竞争对手合作处理问题。安谋表示,正在与英特尔接触,但还未有发现任何蓄意的攻击。

资安专家指出,企业和消费者应该在补救措施发布后,立即更新操作系统和安装修补软件。

你可能會有興趣的文章

討海人
陰雨連綿多時,難得今日陽光爛漫,可不能辜負了這大好時光。先生背起相機,我們來到了壯圍海邊。 冬日陽光沒有為蘭陽溪口帶來溫暖,…
抱個拳、行個禮,文武雙全
中共大概是全世界最會進行形象包裝的組織團體。流傳一個小故事:在日內瓦會議期間,一個美國記者主動和周恩來握手,這位記者握完手後,卻大聲地說…
人生,一場註定的旅程?
人生,究竟是一次偶然的生命體驗,還是一場踏入世間前就註定好過程與結局,並且可以反復開啟的旅程?這是「宿命論」者與「無神論」者爭論的焦點,…
讓江澤民不敢唱歌的中共元老
前中共人大委員長喬石6月14日逝世。新華網發消息稱,喬石因病醫治無效在北京逝世,享年91歲。 喬石1924年12月生於上海,…
談現代人的健康
  由於人類科學技術的飛速發展,將時間、空間縮小到幾乎沒有距離了。現代文明給人類自己帶來的極大的憂患,正在逐漸地向世間逼近。…
雷人提案多 中國兩會千奇百怪
在北京舉行的中國年度人大、政協兩會分別於3月13日、14日閉幕。這個中共十八大前的最後一次的兩會,吸引了全球媒體的目光。在近六千件提案中,…
基因改造食品 利弊論戰正酣
「科普作家」方舟子9月召集二十多名網友到中國農業大學,現場採摘基因改造玉米並煮熟品嘗。他表示,應創造條件讓國人天天吃。但在此前,…
零接觸學習:知識型商品線上化 Hahow業績爆發
從1月爆發武漢肺炎以來,隨著疫情升溫,「零接觸」的商業模式或是「遠端工作」的配套,逐漸成為企業正常營運,甚至創造更多業績的解套方式。其中…