繼手機卡死之後你的電腦是不是也慢下來了,根本原因在這裡!
日前,英特爾公司爆出了一個處理器的嚴重漏洞,據報道這一漏洞修補過程可能導致電腦性能下降,最高下降幅度高達 30%。
英特爾這一漏洞存在於過去十年生產的 x86 處理器中,用簡單的話來描述這次漏洞,即這個安全漏洞可以允許攻擊者在登錄虛擬帳號 A 時,任意查看儲存在同一個物理區域的虛擬用戶 B 的所有資料,包含儲存的賬號密碼、應用程序文件與用戶資料等敏感信息。
有報道指目前已知這樣的系統安全修補,會根據 CPU 型號的差異, 導致電腦的整體性能下降 5 至 30 % 。而據外媒 AppleInsider 報道,蘋果已經通過去年 12 月份發布的 macOS 10.13.2,至少部分修正了英特爾晶元中的缺陷。初期測試結果表明,與運行 macOS High Sierra 10.13.1 相比,運行 10.13.2 時系統性能沒有明顯下降。
也就是說,一些人在繼手機變慢後,電腦也將變慢了!
英特爾聲明正在解決
北京時間1月4日凌晨4時左右,英特爾公司通過其官方推特發布了一份關於安全漏洞的聲明,其中提到其正與AMD及軟體廠商合作,「開發一種適應於全行業的方法」來解決此問題。同時也表示其他公司的晶元也存在相同問題。
聲明中稱,他們計劃在下周推出更多的軟體補丁時披露該漏洞,但由於媒體報道不準確,不得不在今天發表聲明。
「今日媒體報道稱這一安全問題是由一處『缺陷』引起的,而且僅影響英特爾晶元的說法不正確。基於目前分析,許多類型的計算設備(包括許多不同廠商的處理器和操作系統)都容易受到這些漏洞的攻擊。」在聲明中英特爾提到,並且他們認為任何性能影響都由工作負載決定,對於一般用戶來說,並不顯著,並且會隨著時間的推移得到緩解。
在英特爾發布聲明後,AMD和ARM都表示將積極與合作夥伴防止安全漏洞出現,不過均沒明確承認自己的新品有所缺陷。
引英特爾發布聲明的媒體,就是英國科技網站The Register。3日,The Register的報道稱,英特爾處理器晶元存在根本性的設計缺陷。目前業界正在對Linux內核和Windows內核進行重新設計,以解除晶元級安全漏洞。
此報道發出後對英特爾的股價造成了巨大衝擊,英特爾在美股周三盤中曾一度大跌6.61%,不過在尾盤強勢上漲,最終收跌3.39%報45.26美元。而另一方面,英特爾的競爭對手——超微半導體公司AMD的股價卻應聲大漲,盤中一度暴漲9.5%,最終收漲5.19%報11.55美元。
過去10年系統都受影響
雖然英特爾的程序員們正在爭先恐後地修改系統,但媒體記者注意到,這些對Linux和Windows系統的更新將會對英特爾的產品性能產生影響。
The Register指出,根據具體任務和處理器型號的不同,其性能可能會因此降低大約5%到30%之間。除了Linux和Windows的操作系統外,蘋果64位的MacOS X也需要更新。當然,也可以直接購買沒有設計缺陷的新處理器。
The Register還稱,這一缺陷存在於英特爾過去十年生產的處理器中。該漏洞允許用戶程序辨別受保護內核內存的內容,黑客可以利用這些更容易地發現其他安全漏洞。
但媒體記者注意到,實際上可能比這更糟——該漏洞提供對內核內存的訪問,「可能會被程序和登錄用戶濫用以讀取內核內存的內容」。
而每當一個特定的運行程序需要做一些有用的任務時——例如寫入文件或打開網路連接,都必須臨時手動控制處理器到內核,以執行任務。
目前,微軟和Linux開發人員正在進行修復。這個漏洞也影響了搭載英特爾晶元的Mac電腦,因為這個缺陷存在於英特爾x86硬體上。
蘋果已部分修復
此外,很多用戶都關心蘋果對此事所採取的措施。不過蘋果已經通過去年(2017年)12月份推出的macOS High Sierra 10.13.2更新部分修復了這個問題,而且將會在即將發布的10.13.3更新中修復更多的內容。
蘋果內部的多個信息源(未被授權代表公司)已經向AppleInsider網站證實,macOS High Sierra 10.13.2有常式來穩定可能允許應用程序訪問受保護的內核內存數據的缺陷。這些措施再加上十多年來蘋果對內核內存的現有程序要求似乎已經減輕了大部分之前曝光安全漏洞帶來的危害。
TAG:一果食品 |