英特尔芯片漏洞波及甚广亡羊补牢效果待检
2018-01-17孙永杰
本刊记者│孙永杰
目前,科技行业中讨论最热烈的事件就是由英特尔处理器设计缺陷引发的一系列漏洞,而作为2018年的首个大新闻,这次被曝出的芯片级漏洞波及范围之广、程度之深是业内始料未及的。
1月4日,国外安全研究机构公布了两组CPU漏洞:Meltdown(熔断)和Spectre(幽灵)。从目前披露的信息看,1995年以来大部分量产的处理器均有可能受上述漏洞的影响,且涉及大部分通用操作系统。虽然是英特尔为主,但ARM、AMD等大部分主流处理器芯片也受到漏洞影响。相应的,采用这些芯片的Windows、Linux、MacOS、Android等主流操作系统的电脑、平板电脑、手机、云服务器等终端设备也在其中。
英特尔首当其冲漏洞波及几乎所有架构芯片
此次被公布的漏洞是谷歌的 Project Zero 团队在去年发现的。这两个漏洞被称为Meltdown和Spectere,英特尔在电话会议上将其正式定名为“旁路分析利用”漏洞。这些漏洞允许恶意程序从其它程序的内存中窃取信息,这意味着恶意程序可以窃取密码、账户信息、加密密钥或理论上存储在进程中的任何内容。
其中,Meltdown可以影响英特尔的处理器,它打破了用户应用程序和操作系统之间最基本的隔离。这种攻击允许程序访问其它程序和操作系统的内存,很可能导致数据泄露。而Spectre除了影响英特尔的处理器外,还能影响 AMD 和 ARM 架构的处理器,也就是说,智能手机等设备也可能受到影响。
事实的确如此,继承认不安全的内存漏洞会影响数以百万计的英特尔处理器后,ARM近日也证实,许多Cortex系列处理器也存在漏洞,而众所周知的事实是,ARM的Cortex被用于各种各样的Android和iOS设备以及部分Nvidia Tegra产品、高通骁龙芯片以及索尼的PlayStation Vita上。……
