新華社華盛頓1月4日電?綜述:英特爾芯片存重大漏洞 廣泛波及IT產(chǎn)業(yè)
新華社記者周舟 林小春
美國石英財經(jīng)網(wǎng)站等媒體日前披露,,全球最大芯片廠商英特爾公司芯片存在嚴(yán)重技術(shù)缺陷,,引發(fā)全球用戶對信息安全的擔(dān)憂,。
專業(yè)人士指出,英特爾芯片缺陷導(dǎo)致的漏洞可能影響幾乎所有電腦和移動設(shè)備用戶的個人信息安全,,受波及設(shè)備數(shù)以億計,。這一漏洞的修補(bǔ)過程可能導(dǎo)致全球個人電腦性能明顯下降,也可能對云計算,、人工智能等領(lǐng)域構(gòu)成沖擊,。
底層技術(shù)存在缺陷
石英財經(jīng)網(wǎng)站3日報道說,有關(guān)英特爾芯片漏洞細(xì)節(jié)的報告最先發(fā)布在由谷歌公司,、美國賓夕法尼亞大學(xué),、馬里蘭大學(xué)、奧地利格拉茨技術(shù)大學(xué),、澳大利亞阿德萊德大學(xué)等機(jī)構(gòu)研究人員聯(lián)合設(shè)計的網(wǎng)站上,。
這份報告披露,包括英特爾在內(nèi)的各主流芯片,,其底層技術(shù)都采用了一種叫“推測性執(zhí)行”的方法,。
芯片組是負(fù)責(zé)聯(lián)系中央處理器和周邊設(shè)備運(yùn)作的計算機(jī)主板核心組成部分。使用該方法的絕大多數(shù)中央處理器為提高性能,,會根據(jù)被假設(shè)為真實的判斷,,推測性地執(zhí)行指令。執(zhí)行期間,,中央處理器會驗證假設(shè),,如假設(shè)有效,則執(zhí)行繼續(xù),,反之則解除執(zhí)行,。但“推測性執(zhí)行”可能在執(zhí)行解除后產(chǎn)生無法消除的副作用,從而導(dǎo)致計算機(jī)信息泄露,。
針對英特爾芯片的設(shè)計缺陷,,谷歌“零點(diǎn)項目”團(tuán)隊介紹了3種不同攻擊方式,前兩種方式被稱為“崩潰”,,后一種被稱作“幽靈”,。
該團(tuán)隊認(rèn)為,這個設(shè)計缺陷具有3個特點(diǎn):首先,,沒有任何一個補(bǔ)丁可以同時抵御3種攻擊方式,;其次,與傳統(tǒng)病毒不同,,攻擊不會留下痕跡,,計算機(jī)無法在被攻擊時發(fā)現(xiàn);第三,,惡意攻擊者可以從一臺虛擬設(shè)備上發(fā)起攻擊,,侵入主機(jī)的物理內(nèi)存,,“借道”獲取其他虛擬設(shè)備信息?!傲泓c(diǎn)項目”研究員詹·霍恩解釋說,,“黑客”可以利用該方法讀取設(shè)備內(nèi)存,獲得密碼,、密鑰等敏感信息,。
“零點(diǎn)項目”是2014年7月由谷歌公司啟動的互聯(lián)網(wǎng)安全項目,成員主要由谷歌內(nèi)部頂尖安全工程師組成,,專門負(fù)責(zé)找出網(wǎng)絡(luò)系統(tǒng)安全漏洞,。該團(tuán)隊原定9日發(fā)布英特爾芯片安全漏洞的相關(guān)報告,科技網(wǎng)站《紀(jì)事》搶先報道這個發(fā)現(xiàn)后,,該團(tuán)隊緊急公布了研究結(jié)果,,完整報告仍將于9日發(fā)布。
波及面廣 修補(bǔ)困難
芯片被稱為計算機(jī)的“大腦”,。分析人士認(rèn)為,,英特爾1995年后生產(chǎn)的絕大多數(shù)芯片都暴露在風(fēng)險之中,漏洞波及了大量設(shè)備,,帶來的問題主要體現(xiàn)在幾個方面:
第一,,波及面廣?;谟⑻貭栃酒\(yùn)行的微軟“視窗”,、Linux、蘋果macOS和安卓等主流操作系統(tǒng),,以及谷歌,、亞馬遜等公司提供的大型云計算服務(wù)都可能受到影響。
第二,,修復(fù)有難度,。盡管谷歌、微軟,、亞馬遜等公司正在陸續(xù)推出補(bǔ)丁,,但這些補(bǔ)丁主要針對被稱為“崩潰”的兩種攻擊方法,防范“幽靈”攻擊則需對硬件進(jìn)行升級,,而更換全球大多數(shù)計算設(shè)備難度巨大,。
第三,或存后遺癥,。業(yè)內(nèi)人士稱,,現(xiàn)有防護(hù)補(bǔ)丁將增加中央處理器負(fù)荷,漏洞即使得到修復(fù),,也可能導(dǎo)致全球個人電腦性能明顯下降,。英特爾基于Linux開源操作系統(tǒng)的開發(fā)者戴夫·漢森認(rèn)為,,補(bǔ)丁將使芯片運(yùn)轉(zhuǎn)效率降低約5%,,對聯(lián)網(wǎng)功能的影響甚至高達(dá)30%,。但英特爾否認(rèn)類似說法,認(rèn)為補(bǔ)丁對芯片影響會隨時間減弱,。
第四,,產(chǎn)業(yè)關(guān)切深。英特爾的芯片在物聯(lián)網(wǎng),、無人駕駛,、5G、人工智能,、深度學(xué)習(xí)等新興領(lǐng)域廣泛應(yīng)用,,安全漏洞對這些領(lǐng)域造成的威脅可能從網(wǎng)絡(luò)向現(xiàn)實世界延伸。而云計算等服務(wù)對芯片計算能力的需求呈指數(shù)級提升,,修補(bǔ)漏洞對芯片計算效率造成的影響可能拖慢整個行業(yè)發(fā)展,。
英特爾號召以全行業(yè)方式解決
芯片漏洞可能使敏感信息遭竊的消息讓全球使用者一片嘩然。英特爾4日發(fā)表聲明回應(yīng)說,,媒體報道不夠準(zhǔn)確,,這些漏洞不會破壞、修改或刪除數(shù)據(jù),。
聲明還說,,缺陷并非僅存于英特爾的產(chǎn)品,采用許多不同供應(yīng)商提供的處理器和操作系統(tǒng)的設(shè)備都很容易遭受類似攻擊,,并希望與包括美國超威半導(dǎo)體公司,、英國阿姆控股公司和多家操作系統(tǒng)供應(yīng)商在內(nèi)的許多其他科技公司密切合作,以開發(fā)一種全行業(yè)的方法,,迅速而有建設(shè)性地解決這個漏洞,。
“零點(diǎn)項目”和其他一些業(yè)內(nèi)人士也認(rèn)為,超威半導(dǎo)體公司和阿姆控股公司等其他主流芯片制造商的產(chǎn)品都可能存在類似缺陷,。
不過,,作為英特爾主要競爭對手的超威半導(dǎo)體公司回應(yīng)說,該公司處理器因技術(shù)架構(gòu)有所差異,,漏洞風(fēng)險趨近于零,。
4日,英特爾股價繼續(xù)下跌,,超威半導(dǎo)體公司和生產(chǎn)圖形處理器芯片的公司英偉達(dá)股價上揚(yáng),。華爾街認(rèn)為,英特爾芯片被曝漏洞暫時對其競爭對手構(gòu)成利好,。