英特爾再爆安全漏洞:可(kě)将部分芯片速度拖慢近20%

來(lái)源:網絡2019-05-15 11:09:48

      北京時(shí)間(jiān)5月15日早間(jiān)消息,英特爾公司和(hé)一組安全研究人(rén)員周二表示,他們已經在其處理(lǐ)器(qì)中發現了一系列新的安全漏洞,這些(xiē)漏洞難以修複,而且與去年發現的問題有(yǒu)關。

  英特爾把新發現的漏洞稱作(zuò)“微架構數(shù)據采樣”,簡稱MDS。黑(hēi)客可(kě)能借助該漏洞讀取流經英特爾某款芯片的幾乎所有(yǒu)數(shù)據,但(dàn)該公司表示這種攻擊難以實施,尚未看到它在實驗室之外使用過。
 

  今年發布的英特爾芯片包含針對該漏洞的修複程序。但(dàn)英特爾在宣布這一消息的帖子中表示,前幾代芯片也需要進行(xíng)修補,在某些(xiē)情況下,修複可(kě)能會(huì)使芯片性能降低(dī)19%。

  英特爾去年透露,黑(hēi)客可(kě)能會(huì)通(tōng)過利用一種名為(wèi)“推測執行(xíng)”的功能來(lái)讀取其處理(lǐ)器(qì)上(shàng)的敏感數(shù)據,芯片會(huì)通(tōng)過這項功能來(lái)猜測将提前執行(xíng)哪些(xiē)計(jì)算(suàn),從而加快芯片速度。

  這項所謂的Meltdown和(hé)Spectre瑕疵也被稱為(wèi)旁道(dào)攻擊。這些(xiē)缺陷以及英特爾的公關策略導緻其股價下跌,因為(wèi)投資者認為(wèi),英特爾的客戶因為(wèi)安裝補丁和(hé)性能下降而遭遇麻煩。立法者也向英特爾抛出一個(gè)問題:他們為(wèi)何沒有(yǒu)在公開(kāi)披露信息之前,向美國網絡安全官員透露這一漏洞?

  安全研究人(rén)員和(hé)英特爾當時(shí)表示,未來(lái)很(hěn)可(kě)能會(huì)發現類似的旁道(dào)漏洞。英特爾周二表示,該公司的安全研究人(rén)員發現了這些(xiē)新的缺陷,而外部安全研究人(rén)員也向其報告了這些(xiē)缺陷。

标簽:英特爾安全漏洞芯片Intel