0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔“漏洞门”:芯片漏洞问题即将修复

Qp2m_ggservicer 来源:未知 作者:李建兵 2018-03-12 14:27 次阅读

英特尔的漏洞门可以追溯到去年的11月份,11月22日《财富》杂志报道,英特尔承认,近年来它出售的几乎所有PC芯片都存在多个严重的软件安全缺陷。

安全漏洞主要集中在英特尔CPU上的“管理引擎”功能上,如其全新的第8代核心处理器系列。英特尔表示,已经开发了软件补丁来消除这些问题,但只列出了一家制造商 - 联想,这为客户实际更新计算机创造了一条途径。虽然其他一些个人电脑制造商在自己的网站上列出了修补程序,但一些易受攻击的芯片却存在于智能互联设备(所谓的物联网的一部分)中,可能永远不会更新。

公司在向《财富》发表声明时说:“我们与设备制造商就解决这些漏洞的固件和软件更新进行了合作,这些更新现在已经可用。 “使用包含这些英特尔产品的计算机或设备的企业,系统管理员和系统所有者应该向其设备制造商或供应商查询其系统的更新,并尽快应用任何适用的更新。”

事件发酵:英特尔面临至少三起集体诉讼

“芯片存在安全漏洞”,引发全球用户对于信息安全的担忧。英特尔因此深陷“芯片门”丑闻,芯片漏洞问题持续发酵。

英特尔芯片被发现共有两个漏洞,分别称为“崩溃”和“幽灵”。黑客可利用这两个漏洞读取设备内存,获得密码、密钥等敏感信息。英特尔表示,到1月中旬将为过去5年推出的90%以上的处理器发布补丁。

两漏洞:Meltdown(熔断)和Spectre(幽灵)

专业人士指出,英特尔芯片缺陷导致的漏洞可能影响几乎所有电脑和移动设备用户的个人信息安全,受波及设备数以亿计,漏洞的修补过程可能导致全球个人电脑性能明显下降。

据美国媒体报道,英特尔在美国面临至少三起来自消费者的集体诉讼,公司首席执行官布赖恩·克尔扎尼奇被曝去年大幅减持公司股票,不过英特尔否认此事与芯片漏洞存在关联。

据美国“小发明网站”报道,英特尔面临的三起集体诉讼分别发生在美国加利福尼亚州、俄勒冈州和印第安纳州。诉讼者均指控英特尔数月前就了解芯片存在漏洞,却未及时对外公布消息。

美国政府也紧密关注此事。美国国土安全部在一份声明中说,已获悉英特尔的芯片漏洞问题,但未发现“利用”这些漏洞的行为。声明还指出,打安全补丁是解决漏洞最好的保护办法,但打补丁后电脑性能可能下降多达30%,并且芯片漏洞是由中央处理器架构而非软件引起,所以打补丁并不能彻底解决芯片漏洞。

不过英特尔否认了电脑性能会受影响的说法。该公司声称业界已展开了广泛测试,并援引苹果、亚马逊、谷歌和微软的报告说,打安全补丁对系统性能的影响“微乎其微”。

技术进展:新代码有望修复部分芯片“幽灵”漏洞

2月22日上午消息,英特尔已经开发稳定的新微代码,它可以修复Skylake、 Kaby Lake、Coffee Lake处理器存在的“幽灵”(Spectre)漏洞,而且所有变种漏洞都能修复。

微代码更新可以化解“幽灵2号变种”(Spectre Variant 2)带来的威胁。所谓“幽灵2号变种”威胁,就是攻击者能够命令处理器分支预测器对执行什么代码给出一个糟糕的预测。然后处理器会用糟糕的预测来推断数据的数值,这些数值存储在内存中,这样一来攻击者就能窃取信息。

通过对微代码更新,可以让操作系统对分支预测器进行更好的控制,防止一个进程受到另一个进程的影响。

在本月初的时候,英特尔还提供了针对Skylake处理器的新微代码,它适用于Skylake变种处理器,包括Skylake X、Skylake D、Skylake SP,以及Skylake之后的主流芯片,这些芯片以7代或者8代Core的身份推出,代号为Kaby Lake或者Coffee Lake。不过较老的Broadwell和Haswell处理器无法修复,英特尔说面向Sandy Bridge、Ivy Bridge、Broadwell和Broadwell处理器的微代码正在测试。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英特尔
    +关注

    关注

    60

    文章

    9383

    浏览量

    168624

原文标题:英特尔“漏洞门”最新进展:新微代码有望修复部分芯片漏洞 | GGAI头条

文章出处:【微信号:ggservicerobot,微信公众号:高工智能未来】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    英特尔:2025年全球AIPC将超1亿台占比20%

    英特尔行业资讯
    北京中科同志科技股份有限公司
    发布于 :2024年02月29日 09:15:26

    英特尔1nm投产时间曝光!领先于台积电

    英特尔行业芯事
    深圳市浮思特科技有限公司
    发布于 :2024年02月28日 16:28:32

    英特尔再创辉煌!1.4nm芯片工艺领航微电子时代,工业界的新里程碑?

    英特尔行业资讯
    北京中科同志科技股份有限公司
    发布于 :2024年02月26日 08:58:21

    英特尔登顶2023年全球半导体榜单之首

    英特尔行业芯事
    深圳市浮思特科技有限公司
    发布于 :2024年02月01日 11:55:16

    英特尔酷睿14代处理器系列发布,Arrowlake/LunarLake24年问世

    处理器英特尔
    looger123
    发布于 :2024年01月10日 17:44:38

    #高通 #英特尔 #Elite 高通X Elite芯片或终结苹果、英特尔芯片王朝

    高通英特尔苹果
    深圳市浮思特科技有限公司
    发布于 :2023年10月27日 16:46:07

    一图看懂华为云CodeArts Inspector三大特性,带你玩转漏洞管理服务

    漏洞,并及时有效地完成漏洞修复工作,更好地应对潜在的安全威胁。    戳“阅读原文”,立即体验 ! 原文标题:一图看懂华为云CodeArts Inspector三大特性,带你玩转漏洞
    的头像 发表于 10-13 17:45 207次阅读

    用于缓解高速缓存推测漏洞的固件接口

    CVE-2017-5715,也称为Spectre Variant 2,是某些ARM CPU设计中的漏洞,允许攻击者控制受害者执行上下文中的推测执行流,并泄露攻击者在体系结构上无法访问的数据。 在
    发表于 08-25 07:36

    安装OpenVINO工具套件英特尔Distribution时出现错误的原因?

    安装OpenVINO™工具套件英特尔 Distribution时,出现错误: Python 3.10.0.ECHO is off. Unsupported Python version.
    发表于 08-15 08:14

    英特尔媒体加速器参考软件Linux版用户指南

    英特尔媒体加速器参考软件是用于数字标志、交互式白板(IWBs)和亭位使用模型的参考媒体播放器应用软件,它利用固定功能硬件加速来提高媒体流速、改进工作量平衡和资源利用,以及定制的图形处理股(GPU)管道解决方案。该用户指南将介绍和解释如何为Linux* 使用英特尔媒体加速器
    发表于 08-04 06:34

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络安全风险和威胁。
    发表于 07-19 15:34 2240次阅读

    常见的漏洞扫描工具

    漏洞扫描工具是现代企业开展渗透测试服务中必不可少的工具之一,可以帮助渗透测试工程师快速发现被测应用程序、操作系统、计算设备和网络系统中存在的安全风险与漏洞,并根据这些漏洞的危害提出修复
    的头像 发表于 06-28 09:42 1073次阅读
    常见的<b class='flag-5'>漏洞</b>扫描工具

    已知的HAB漏洞是否会影响i.MX6ULL版本1.1?

    我有一个 NXP iMX6ULL rev 1.1,发现i.MX6ULL 的 HAB 机制中存在两个已知漏洞。但是,我所指的文档并未指定芯片版本。因此,我不确定这些漏洞是否会影响我的设备。你能帮我澄清一下吗?
    发表于 06-02 09:07

    NPATCH漏洞无效化解决方案

    NPATCH漏洞无效化解决方案 防御恶意漏洞探测 防御恶意漏洞攻击 防御利用漏洞扩散 安全挑战 未修复
    的头像 发表于 05-25 14:46 1037次阅读
    NPATCH<b class='flag-5'>漏洞</b>无效化解决方案

    服务器有漏洞如何修复和解决?

    服务器漏洞会有什么问题?如何修复它?随着互联网的发展,网络攻击和服务器漏洞的安全问题越来越突出,那么服务器漏洞会有什么影响呢?我们应该如何处理这些
    的头像 发表于 05-24 13:57 1241次阅读