http://www.chexianinfo.com

全球芯片现高危漏洞 被业内称史上最严重安全漏

时间:2018-01-10 15:40   来源:www.chexianinfo.com

全球芯片现高危漏洞 被业内称史上最严重安全漏

美联社称,个人电脑受这次芯片漏洞的影响明显低于云服务器。谭晓生说,目前来看,芯片安全漏洞问题的危害确实比较大,“我们一直在跟进,寻找修补方案。”他表示,目前能看到的应急措施都是对问题的缓解,而不能从根本上解决问题。“缓解措施的意思是指漏洞依然存在,但是能让恶意攻击者的难度加大,但是这类缓解措施的代价就是降低CPU的效率。”据彭博社报道,苹果公司称这次曝光的安全漏洞与芯片设计基本架构有关,要完全屏蔽非常困难和复杂,新版攻击代码可能会绕过现有补丁软件,窃取存储在芯片和内存中的机密信息。

与依靠补丁升级就能解决的普通软件漏洞相比,底层硬件漏洞无法实现远程化一健修复,需要用户本地化操作,解决起来也复杂得多。目前全球各家芯片厂商、操作系统厂商、浏览器厂商以及云服务厂商,都已先后作出回应,发布安全公告,并推出缓解措施和修复补丁。但目前发布的漏洞补丁会在一定程度上影响云计算软件的性能,厂商可能需要增加机器或提升CPU性能,增加成本。

美国藏的“后门”?

不少网友也在质疑,这些漏洞会不会是美国藏在全球芯片中的“后门”不慎被发现了?毕竟斯诺登已经揭示了美国在这方面的黑历史。谭晓生对此表示,目前还看不到利用漏洞针对的攻击目标,因此人为设计“后门”的可能性不大,基本上可以判断为“安全漏洞”。他解释说,在芯片或者操作系统中,某个漏洞存在多年是常见的问题。“例如Windows系统的一个安全漏洞前后共存在了19年之久。这主要是因为第一代产品在设计时就有漏洞,但当时并未被发现,后代产品继续沿用这一技术架构而未加修改,以致多代累加,直到问题发现时,漏洞产品扩散的范围已相当大,这次情况也类似”。

全球芯片现高危漏洞 被业内称史上最严重安全漏

谭晓生说,对个人电脑用户来讲,不必过于担心,只要按提示及时更新补丁程序或缓解措施,目前能让绝大多数攻击都无法成功。“但这种技术底层出现的漏洞缺乏快速有效的解决办法,只有等到下一代CPU发布才能从根本上解决,这需要时间。”





上一篇:“家医+1,中医调理进万家”工程启动 打通分级诊疗最后一公里
下一篇:极路由官网
热门新闻排行榜
随机推荐
你可能会想知道