英特爾宣布將於下半年推出能解決硬體安全漏洞問題的全新晶元
來源:國防科技信息網,作者:工業和信息化部電子第一研究所 李鐵成
【據物理學組織網站報道】 英特爾公司近日宣布,該公司為應對今年早些時候披露的硬體安全漏洞而全新設計的電腦晶元將於2018年下半年發貨。
英特爾公司首席執行官布萊恩科茲·安尼克指出,經過全新設計的晶元可防被稱為「崩潰」和「幽靈」的硬體缺陷所引發的安全威脅。這兩種硬體缺陷可能會使全球數百萬台計算設備陷入被黑客攻擊的境地。
科茲安尼克又指出,英特爾為雲計算數據中心打造的下一代至強可擴展處理器,以及為消費器件推出的第8代英特爾酷睿處理器,也將於2018年下半年發貨。隨著這些新產品的陸續推向市場,對於英特爾公司實現為客戶提供期望中的性能提升目標至關重要。英特爾公司的目標是不僅要為用戶提供性能最好的產品,而且要為用戶提供最安全的產品。
今年早些時候被披露的「崩潰」和「幽靈」極大低擾亂了計算機世界,並引發了一系列的訴訟。美國國會還專門為此事對英特爾公司進行了專門調查。
儘管英特爾公司已向大多數計算機設備發布了安全補丁,但安全專家表示,這些漏洞比以往出現的漏洞更難以處理,因為它們涉及的是硬體,而不是軟體。
科茲安尼克還表示,英特爾公司已經發布了面向該公司過去5年所推出產品的軟體更新,這些更新可針對兩種硬體缺陷對產品實施相應保護。英特爾公司建議每個用戶都能確保系統始終保持最新狀態。
另外,本周二又有安全研究人員指出,他們發現了英特爾的競爭對手AMD公司生產的晶元中也存在可能會讓黑客控制電腦和網路缺陷。以色列的安全公司CTS實驗室發表了一份研究報告,宣布在AMD晶元中發現了多重關鍵安全漏洞和可開發利用的製造商後門。
英特爾晶元內核漏洞事件,看雲巨頭們怎麼說?
科技界媒體和各大IT巨頭軟體工程師最忙碌的一天,英特爾CPU曝重大設計缺陷的新聞被傳得沸沸揚揚,Windows、Mac 、Linux電腦全中招。
這一漏洞能夠導致黑客訪問到個人電腦內核訪問的內存數據,其中包括用戶、應用程序文件,文件緩存、瀏覽器上賬號密碼、照片、e-mail、個人訊息,甚至是商業文件等私密資料。
這個晶元級的漏洞並不容易解決,必須在操作系統上進行修復,但是即便修復後,也會給全球電腦帶來性能上的打擊。事情曝光後,英特爾與各大 IT 巨頭紛紛忙著製作補丁。
`
今日,包括AWS、微軟、Google、IBM、Rackspace和DigitalOcean在內的六家主要雲供應商都對此次業界震驚的晶元內核漏洞事件進行了表態。顯然每個IaaS(基礎設施即服務)雲供應商都與此有關,因為他們的平台本質都是銷售CPU處理能力。
AWS 說:
「這是20多年來始終存在於伺服器、台式機和移動設備等現代處理器體系結構(如英特爾,AMD和ARM)中的漏洞。亞馬遜EC2團隊中除個別以外的所有實例均已受到保護。其餘的也將在接下來的幾個小時內完成,並附有相關的實例維護通知。
雖然AWS完成的更新可保護底層基礎架構,但為了充分消滅這些問題,客戶還必須自行修補其實例操作系統。Amazon Linux已經提供了更新,隨後將提供更新現有實例的說明以及與公告相關的技術指導。」
微軟 說:
「我們意識到這個問題涉及到整個行業,我們一直與晶元製造商密切聯繫,開發和測試一些緩解措施以保護我們的客戶。 我們正極力為雲服務部署提供緩解措施,並且發布安全更新,以保護Windows客戶免受影響。到目前為止,還沒有任何信息表明我們的客戶受到了攻擊。」
Google 說:
「一得知這個新的攻擊類別,我們的安全和產品開發團隊就馬上行動起來了,我們會盡全力捍衛Google的系統和用戶的數據。目前我們已經更新了系統和受到影響的產品,以阻止這種新型的攻擊,並與整個行業的硬體和軟體製造商合作,幫助他們更好地保護用戶和網路安全。」
DigitalOcean 說:
「DigitalOcean一直在積極研究昨天早些時候披露的英特爾晶元問題。 我們一直在努力收集儘可能多的信息,以確保我們的客戶信息得到保護。不幸的是,由於英特爾的信息禁令,我們很難全面了解問題的根本。
如果假設這個漏洞會影響到我們的客戶,那重新啟動Droplet( DigitalOcean 的一個雲伺服器)是必要的。 我們將會通知每一個可能受此影響的客戶。
這是一個仍在擴散的迷,我們無法預測成功修復的時間。」
Rackspace 說:
「2018年1月2日,Rackspace得到了英特爾CPU存在漏洞的信息。目前我們尚不清楚此漏洞的嚴重程度、影響範圍以及有效的補救措施,因為該漏洞的信息尚未被完全公開。
我們的工程師正在與供應商齊心協力,審查Rackspace運行的環境,並採取恰當的行動。 如果該漏洞有可能對我們的客戶產生影響,Rackspace會立即與客戶取得聯繫。」
IBM 目前還未發出任何聲明。
※有AI的地方就會有江湖,大神們在吵什麼?
※美國海軍及海軍陸戰隊關心的三項技術難題
TAG:網信科技前沿 |