英特爾芯片安全漏洞危機(jī)持續(xù)發(fā)酵。
北京時(shí)間1月5日,英國《金融時(shí)報(bào)》消息稱,,蘋果已經(jīng)承認(rèn),,所有的Mac系統(tǒng)和iOS設(shè)備都受到近期被揭露的英特爾芯片設(shè)計(jì)中安全隱患的影響,且已經(jīng)發(fā)布補(bǔ)救措施,。
此次被安全人員爆出的兩個(gè)新漏洞分別被命名為“災(zāi)難”(Meltdown)和“幽靈”(Spectre),。前者允許低權(quán)限、用戶級(jí)別的應(yīng)用程序“越界”訪問系統(tǒng)級(jí)的內(nèi)存,,后者則可以騙過安全檢查程序,,使應(yīng)用程序訪問內(nèi)存的任意位置。
美國時(shí)間1月4日,,蘋果公司在舊金山表示,,已經(jīng)于iOS 11.2和MacOS 10.13.2上發(fā)布了緩解措施,以抵御“災(zāi)難”漏洞,,且強(qiáng)調(diào)蘋果手表不受“災(zāi)難”漏洞影響,。蘋果還表示,計(jì)劃在網(wǎng)絡(luò)瀏覽器Safari中發(fā)布緩解措施,,以防御“幽靈”漏洞,。
目前,技術(shù)公司都在加班加點(diǎn)堵上這一由于芯片設(shè)計(jì)中的一個(gè)常見缺陷而導(dǎo)致的波及整個(gè)行業(yè)的安全漏洞,,這種缺陷或?qū)⑹箮缀跛械挠?jì)算機(jī)用戶都可能成為敏感數(shù)據(jù)被竊取的受害者,。
北京時(shí)間1月2日,英特爾芯片存在嚴(yán)重安全漏洞的消息被科技媒體The Register踢爆,。被研究員發(fā)現(xiàn)的這一安全漏洞源于英特爾,、AMD和ARM生產(chǎn)的芯片,它們幾乎被用于所有電腦,、服務(wù)器和智能手機(jī),。
雖然漏洞的具體情況還待證實(shí),但理論上,,這次曝出的漏洞讓所有能訪問虛擬內(nèi)存的CPU都可能被人惡意訪問,,理應(yīng)受保護(hù)的密碼、應(yīng)用程序密匙等重要信息因此面臨風(fēng)險(xiǎn),。
安全專家警告稱,,唯一能夠充分保護(hù)公司免受黑客攻擊的方法是完全替換其計(jì)算機(jī)系統(tǒng)。