Find this page online at: http://www.chinasmile.net/csnews/news/localnews/28488.shtml

芯片缺陷 危及全球所有手机、电脑
电脑芯片存在缺陷的情况极为罕见,因此这些芯片居然出现Meltdown(熔毁)和Spectre(幽灵)这两种安全弱点使各界为之震惊,并对全球所有手机和电脑造成安全危机,科技公司也忙着推出修补程式防堵漏洞,以免骇客窃取敏感资料。

Posted Friday, January 5, 2018

电脑安全专家说,这是非常严重的问题,每一个现代运算装置都受到影响,而大家只能等待系统出现修补软件。虽然美国电脑应变团队说,它尚未发现积极使用这些弱点的行动。研究人员也表示他们未能证实有人滥用这些弱点。不过,研究人员说,这些攻击的严重性与其名称相符,因为用户可能根本不知道自己的装置遇骇。

这些安全缺陷存在每一个电脑的脑子,也就是中央处理器(CPU)里。处理器能够预测它们需要执行哪些任务,也就是“推测执行”,使处理器得以同时接触好几个记忆储存区。这些资料理应受到保护,研究人员却发现在有些情况下,处理器在处理过程会暴露资料,已发现的攻击行动就是利用CPU长久以来的设计方式钻漏洞。

这些弱点是谷歌安全团队和全球各地学术机构的研究人员发现的。Meltdown目前只在英特尔(Intel)处理器发现,研究人员还不确定ARM和AMD处理器是否也受影响。

Spectre问题更为普遍,桌上型电脑、手提电脑、智慧手机和云端服务器等各种装置都受到波及,不论是使用英特尔、AMD或ARM处理器。

美国电脑应变团队说,这些缺失可能使攻击者得以接触敏感资料,而修补软件只能减轻这种威胁。许多公司已推出更新软件,而用户目前所能采取的最重要行动就是确保任何软件都拥有最新的更新版本。

英特尔说,它已为过去五年推出的绝大多数处理器产品发布更新软件,到下周末这种比率可望达到90%以上。此外,它说,许多作业系统供应商、公共云端服务供应商、装置厂商和其他机构也已更新产品和服务。