北京時(shí)間5月15日早間消息,英特爾公司和一組安全研究人員周二表示,他們已經(jīng)在其處理器中發(fā)現了一系列新的安全漏洞,這些漏洞難以修復,而且與去年發(fā)現的問(wèn)題有關(guān)。 英特爾把新發(fā)現的漏洞稱(chēng)作“微架構數據采樣”,簡(jiǎn)稱(chēng)MDS。黑客可能借助該漏洞讀取流經(jīng)英特爾某款芯片的幾乎所有數據,但該公司表示這種攻擊難以實(shí)施,尚未看到它在實(shí)驗室之外使用過(guò)。 今年發(fā)布的英特爾芯片包含針對該漏洞的修復程序。但英特爾在宣布這一消息的帖子中表示,前幾代芯片也需要進(jìn)行修補,在某些情況下,修復可能會(huì )使芯片性能降低19%。 英特爾去年透露,黑客可能會(huì )通過(guò)利用一種名為“推測執行”的功能來(lái)讀取其處理器上的敏感數據,芯片會(huì )通過(guò)這項功能來(lái)猜測將提前執行哪些計算,從而加快芯片速度。 這項所謂的Meltdown和Spectre瑕疵也被稱(chēng)為旁道攻擊。這些缺陷以及英特爾的公關(guān)策略導致其股價(jià)下跌,因為投資者認為,英特爾的客戶(hù)因為安裝補丁和性能下降而遭遇麻煩。立法者也向英特爾拋出一個(gè)問(wèn)題:他們?yōu)楹螞](méi)有在公開(kāi)披露信息之前,向美國網(wǎng)絡(luò )安全官員透露這一漏洞? 安全研究人員和英特爾當時(shí)表示,未來(lái)很可能會(huì )發(fā)現類(lèi)似的旁道漏洞。英特爾周二表示,該公司的安全研究人員發(fā)現了這些新的缺陷,而外部安全研究人員也向其報告了這些缺陷。 --新浪科技 |