- +1
英特爾芯片門繼續(xù)發(fā)酵,微軟認(rèn)為修復(fù)漏洞將降低設(shè)備性能
雖然不少公司拿出了對(duì)英特爾芯片漏洞門的補(bǔ)救措施,但這一安全事件的影響仍在持續(xù)。
1月9日,微軟公司W(wǎng)indows和設(shè)備組執(zhí)行副總裁Terry Myerson在微軟官方網(wǎng)站發(fā)表名為《理解Spectre(幽靈)和Meltdown(熔斷)漏洞對(duì)拖慢Windows系統(tǒng)性能表現(xiàn)的影響》的文章,稱對(duì)安全漏洞的修復(fù)將會(huì)影響到電腦和服務(wù)器的性能表現(xiàn)。
Spectre(幽靈)和Meltdown(熔斷)漏洞指的是1月3日,英特爾公司被科技媒體曝光的芯片安全漏洞,前者允許低權(quán)限、用戶級(jí)別的應(yīng)用程序“越界”訪問系統(tǒng)級(jí)的內(nèi)存,后者則可以騙過安全檢查程序,使應(yīng)用程序訪問內(nèi)存的任意位置。
由于英特爾的芯片產(chǎn)品在服務(wù)器和電腦市場(chǎng)占據(jù)絕大部分市場(chǎng)份額,因此,采用這些芯片的Windows、Linux、macOS、Android等主流操作系統(tǒng)和電腦、平板電腦、手機(jī)、云服務(wù)器等終端設(shè)備都受上述漏洞的影響。此外,采ARM、AMD等芯片處理器的設(shè)備和操作系統(tǒng)均卷入漏洞危機(jī)。
糟糕的是,英特爾公司本身無法采用固件升級(jí)的方式解決這一漏洞,導(dǎo)致微軟、蘋果等操作系統(tǒng)開發(fā)商各自尋求修補(bǔ)方法。
周一,英特爾公司CEO Brian Krzanich曾表示,芯片安全漏洞問題比最初預(yù)計(jì)的更普遍,但是他并沒有提及問題的影響程度,僅表示一些設(shè)備比另一些受到的影響更大。
值得一提的是,1月9日,在微軟公司發(fā)表文章的當(dāng)天,英特爾公司也在官方網(wǎng)站發(fā)表了一篇名為《英特爾提供安全問題更新》的文章,稱尚未發(fā)現(xiàn)有人利用這些漏洞獲取用戶數(shù)據(jù),建議用戶及時(shí)安裝補(bǔ)丁,并認(rèn)為大多數(shù)的電腦用戶不會(huì)感受到芯片漏洞門修復(fù)導(dǎo)致的顯著降速影響,根據(jù)測(cè)試,這些最近使用的電腦的速度降幅大部分少于6%,基本處于14%到2%的區(qū)間。
但微軟公司則認(rèn)為情況更糟。
Terry Myerson的文章則指出,針對(duì)大多數(shù)芯片處理器的安全漏洞修復(fù),將顯著降低一些服務(wù)器、個(gè)人電腦的性能,速度降低問題比英特爾公司此前預(yù)計(jì)的要更加嚴(yán)重。
微軟公司的這篇文章顯示,2016年以后銷售且裝載Windows 10操作系統(tǒng)的電腦,速度降幅將不到10%,對(duì)于用戶來說可能難以察覺。但是對(duì)于更老款的電腦,用戶們則會(huì)顯著感受到速度變慢了,因?yàn)檫@些設(shè)備使用的芯片更為老舊,其中2015以前銷售的、運(yùn)行Windows 7和Windows 8操作系統(tǒng)的電腦,將受最大影響。
微軟公司稱,將提供更多漏洞修復(fù)后帶來的影響數(shù)據(jù),以便企業(yè)客戶決定是否值得使用安全修復(fù)程序。彭博社在報(bào)道中指出,在某些情況下,如果服務(wù)器沒有數(shù)據(jù)竊取的風(fēng)險(xiǎn),一些公司可能認(rèn)為速度比安全更重要。





- 報(bào)料熱線: 021-962866
- 報(bào)料郵箱: news@thepaper.cn
滬公網(wǎng)安備31010602000299號(hào)
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:滬B2-2017116
? 2014-2025 上海東方報(bào)業(yè)有限公司