当前位置:经济频道首页 > 产经 > 正文

英特尔芯片漏洞影响几何

2018-01-11 09:27:04    新华网  参与评论()人

近期曝出的英特尔芯片存安全漏洞事件因波及范围广而备受关注。那么,此次事件除了影响英特尔公司业绩外,还会造成怎样的影响?

攻击门槛较高 打补丁影响性能

英特尔公司首席执行官布赖恩·克尔扎尼奇8日在拉斯维加斯消费电子展开场主旨演讲中对芯片漏洞回应说,英特尔及业界其他厂商迄今均未获知任何基于这些潜在风险的恶意软件。普通用户确保自己数据安全的“最好方法”就是在系统提供更新补丁时及时安装。到本周末,英特尔发布的更新补丁预计将覆盖过去5年内推出的90%以上处理器产品,其余产品的补丁将于1月底前发布。

对芯片漏洞的危害性,英特尔法律政策部副总裁王洪彬接受新华社记者采访时说:“这是在极端情况下测试出来的。在极端情况下,这些潜在的攻击被用于恶意目的时,有可能不当地收集敏感数据,但不会损坏、修改或删除数据。”

王洪彬说,恶意软件要利用相关漏洞来危害系统安全“必须在本地系统中运行”,也就是说,相关漏洞“攻击门槛很高、很难被利用”。

不过,网络安全专家警告,使用云计算服务的企业可能尤其容易受到袭击。如果攻击者付费后得以进入这种服务的某个领域,他们有可能获得其他客户的信息,尽管目前还没有发现此类袭击。

美国国土安全部在一份声明中说,目前未发现“利用”这些漏洞的行为。声明还指出,打安全补丁是解决漏洞最好的保护办法,但打补丁后电脑性能可能下降多达30%,并且芯片漏洞是由中央处理器(CPU)架构而非软件引起,所以打补丁并不能彻底解决芯片漏洞。

美国卡内基-梅隆大学的一个安全研究也小组认为,彻底消除这些致命缺陷的唯一办法是更换硬件,更新操作系统只能“缓解”一些问题。

美国石英财经网站等媒体日前也披露,英特尔漏洞的修补过程可能导致全球个人电脑单机和联网性能下降。对此,英特尔公司9日发表声明承认,给芯片安全漏洞打补丁让使用其第八代“酷睿”处理器的电脑性能降低约6%。

微软公司当天也发布了最新性能影响评估结果,认为“幽灵”变种1和“崩溃”两个漏洞的补丁几乎不影响性能,但给“幽灵”变种2打补丁确实影响性能,但这些影响都是毫秒级,多数用户无法觉察。

为您推荐: