《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 英特爾芯片漏洞門泄露 股價暴跌市值蒸發200億美元

英特爾芯片漏洞門泄露 股價暴跌市值蒸發200億美元

2018-01-16
關鍵詞: 英特爾 蘋果 CPU 芯片

自美國科技博客The Register于2018年1月2日率先披露由CPU Speculative Execution引發的芯片級安全漏洞Spectre(中文名“幽靈”,有CVE-2017-5753和CVE-2017-5715兩個變體)、Meltdown(中文名“熔斷”,有CVE-2017-5754一個變體)以來,英特爾、ARM、AMD、蘋果、IBM、高通、英偉達等都已承認自家處理器存在被攻擊的風險。

盡管由CPU底層設計架構引發的此次安全“漏洞門”事件,波及到幾乎所有的芯片廠商,但全球芯片業“老大”——英特爾成為最顯著的輸家。《中國經營報》記者注意到,英特爾的股價已經由1月2日的46.85美元/股下跌至1月11日的42.50美元/股,市值縮水204億美元。又觀英特爾的競爭對手AMD,該公司股價已經從1月2日的10.98美元/股漲至1月11日的11.93美元/股,漲幅接近10%。

英特爾等芯片廠商、微軟等操作系統廠商、蘋果等終端廠商應對此次CPU安全“漏洞門”的措施均指向“打補丁”。英特爾中國相關發言人1月10日在電話和郵件中告訴《中國經營報》記者,“(2017年)12月初我們開始向OEM合作伙伴發布固件更新。我們預計(過去)一周內發布的更新將覆蓋過去5年內推出的90%以上的英特爾處理器,其余的將在(2018年)1月底前發布。此后我們將繼續發布其他產品的更新。”該發言人強調英特爾“不會進行芯片召回”。

“漏洞門”被提前泄露

此輪CPU“漏洞門”被譽為“千年蟲”之后計算設備發展史上最大的安全漏洞。

什么是“千年蟲”?也就是計算機2000年問題。因為以前計算機內存比較小,年份都是用兩位數表示,比如1980年就是80,到1999年,80年出生就是99-80=19歲,但是在2000年,變成00-80=-80歲了,這就是所謂的“計算機2000年問題”。

此次CPU“漏洞門”又是怎么回事?華為一位技術專家告訴《中國經營報》記者,人們向計算機發出的指令分為正常可被執行、異常不被執行兩種,按照最初的架構設計,異常不被執行的指令會留在緩存里面,同時被認為不會留下任何痕跡,所以即使這些指令可以看到內存機密信息也沒關系,但現在已證實這些指令還是在曾經訪問過的內存里面留下蛛絲馬跡,并且可以被攻擊者利用,從而導致用戶敏感信息泄露。

谷歌旗下的Project Zero(零項目)團隊率先發現了由CPU Speculative Execution引發的這些芯片級漏洞,并將之命名為Spectre(幽靈)和Meltdown(熔斷),并通過測試證實了Spectre(幽靈)影響包括英特爾、AMD、ARM等在內的眾多廠商的芯片產品,Meltdown(熔斷)則主要影響英特爾芯片。

“這些漏洞是谷歌公司的Project Zero團隊最初在2017年6月向英特爾、AMD、ARM公司通報的。因為這些安全風險涉及各種不同的芯片架構,所以在獲得Project Zero團隊通報并對問題予以驗證之后,英特爾、AMD、ARM等廠商迅速走到一起,并由谷歌牽頭簽訂了保密協議,同時在保密協議的約束下展開合作,從而保證在約定的問題披露期限(2018年1月9日)到達之前找到解決問題的方案。”英特爾中國相關人士告訴《中國經營報》記者。

不僅是谷歌的Project Zero團隊,在2017年下半年又有數位研究者獨立發現了這些安全漏洞。“這些研究者得知這些安全問題已經由Project Zero團隊向芯片廠商做出通報,產業界正在合作,加緊開發解決方案之后,也同意在產業界協商同意的披露時間點(2018年1月9日)之前對他們的發現予以保密。”英特爾中國相關人士表示。

但隨著披露時間點(2018年1月9日)的臨近,此次CPU安全“漏洞門”還是在2018年1月2日被提前披露。谷歌隨后2018年1月3日也披露了相關情況——Project Zero團隊在2017年6月1日向英特爾、AMD、ARM通報了Spectre,2017年7月28日又向英特爾通報了Meltdown。

抱團應對

盡管與“千年蟲”類似,此次CPU安全“漏洞門”的根本原因是底層架構設計造成的,但問題被披露以后,輿論的矛頭主要指向了英特爾。

一位業內人士在接受《中國經營報》記者采訪時認為,一方面是因為Spectre和Meltdown兩個漏洞都涉及到了英特爾,另一方面是因為英特爾是全球芯片行業的“老大”,其產品覆蓋面、受影響的用戶群體無疑是最大的。

對于CPU安全“漏洞門”被媒體定義為英特爾芯片安全“漏洞門”,英特爾方面頗感委屈。《中國經營報》記者2018年1月3日收到的《英特爾關于安全研究結果的回應》稱,這些安全漏洞“不是英特爾產品所獨有”。1月4日,英特爾發布更新聲明,表示“英特爾已經針對過去5年中推出的大多數處理器產品發布了更新。到下周末(1月14日),英特爾發布的更新預計將覆蓋過去5年中推出的90%以上的處理器產品。”

根據美國《俄勒岡人報》報道,英特爾CEO柯再奇在1月8日還向員工發送了一份備忘錄,表明該公司將建立新的“英特爾產品保證和安全”部門,加強安全工作。柯再奇在1月9日的CES 2018開幕演講中再次強調,“在本周內,修復更新將覆蓋到90%的近5年產品,剩余的10%也會在1月底前修復。”

在英特爾之后,AMD、ARM、高通、英偉達、蘋果、IBM等廠商也陸續承認了此次“漏洞門”對自家的產品有影響,并表示可以通過系統補丁更新進行解決。

比如,ARM在公開聲明中表示“許多Cortex系列處理器存在漏洞”;AMD官方聲明承認部分處理器存在安全漏洞;IBM表示“谷歌公布的芯片潛在攻擊隱患對所有微處理器都有影響,包括IBM Power系列處理器”;高通表示,“針對近期曝光的芯片級安全漏洞影響的產品,公司正在開發更新”;英偉達聲稱,該公司部分芯片被Spectre影響,可以引發內存泄露。上述公司在承認受到“漏洞門”影響的同時,也都表示正在或者已經開發安全補丁,以提升受影響芯片的安全水平。

不僅是芯片廠商,微軟、谷歌、蘋果等操作系統及終端廠商,也陸續加入為用戶“打補丁”的行列。比如,蘋果在官方網站承認“所有的Mac系統和iOS設備都受影響,但到目前為止還沒有利用該漏洞攻擊消費者的實例”;蘋果還聲稱,“將更新Safari以防范攻擊,同時也在對兩種漏洞進行進一步的研究,將在iOS、macOS以及tvOS更新中發布新的解決方案。”

現集體訴訟

盡管芯片廠商、操作系統廠商、終端產品廠商都在嘗試用“打補丁”的方式解決此次CPU安全“漏洞門”危機,但消費者對產業界的應對方式并不滿意。

根據美國科技新聞網站Engadget報道,因為CPU安全“漏洞門”事件,英特爾在美國已遭遇三宗訴訟,且全是集體訴訟。Engadget認為,這意味著受到損害的更多消費者可以加入原告隊伍進行索賠。目前還未爆發針對AMD等其他廠商的訴訟事件。

簡單來說,消費者起訴英特爾的原因主要有兩個層面,一是時隔半年之后才披露安全隱患,二是“打補丁”會影響自己電腦的性能表現。

對于延期披露的問題,英特爾中國相關人士表示,這是在為積極應對爭取時間,從得知漏洞存在到如今的6個月,英特爾一直在聯合其他廠商加快尋找問題解決之道,“一個由大型科技公司組成的聯盟已經展開合作,研究并準備應對方案”。

對于影響設備性能的問題,外媒援引一名開發人員的說法稱,對CPU內核進行的修補將影響所有的操作系統工作,大部分軟件運行將出現“一位數下滑”(即10%以下),典型性能下降幅度為5%,而在聯網功能方面,最糟糕的性能下降幅度為30%。也就是說,通過“打補丁”解決安全“漏洞門”,將導致計算設備性能下降5%~30%。

但英特爾方面在郵件中堅持認為,“Meltdown和Spectre兩個CPU漏洞不會對電腦性能產生太大影響”,該公司“SYSmark測試顯示,‘打補丁’之后的CPU性能降幅大約為2%~14%”。

事實上,《中國經營報》記者注意到,英特爾和AMD等廠商在過去發生過多起CPU Bug事件,比如1994年發現的奔騰FDIV Bug、1997年發現的奔騰FOOF Bug事件、2008年發現的英特爾ME漏洞等,以及AMD的Phenom(弈龍) TLB Bug、Ryzen(銳龍) Segfault Bug等。其中英特爾奔騰FDIV Bug是一個不折不扣的缺陷,最初英特爾并不重視,只決定為部分被證明受影響的用戶更換CPU,后來迫于輿論和市場壓力,英特爾召回了所有受影響的CPU,當時損失高達4.75億美元。后來被發現的多起CPU Bug事件,英特爾和AMD都是通過“打補丁”的方式來解決問題的。

針對此次安全“漏洞門”,英特爾會不會召回自家芯片?英特爾中國相關發言人援引柯再奇的公開說法稱,Meltdown和Spectre要比1994年的奔騰FDIV容易解決,而且英特爾已經開始在解決這些漏洞,因此英特爾“不會召回受Meltdown和Spectre漏洞影響的芯片產品”。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
韩国精品久久久999| 亚洲一区二区三区成人在线视频精品 | 欧美日韩黄色大片| 久久综合影音| 久久香蕉国产线看观看网| 午夜日韩在线| 午夜欧美视频| 亚洲欧美乱综合| 亚洲男同1069视频| 亚洲男人影院| 亚洲欧美日韩天堂一区二区| 亚洲图片激情小说| 亚洲一区二区精品视频| 亚洲午夜久久久| 亚洲综合色激情五月| 亚洲免费视频中文字幕| 亚洲在线观看免费| 亚洲女优在线| 亚洲欧美日韩一区二区在线| 亚洲欧美电影院| 午夜精品亚洲一区二区三区嫩草| 亚洲欧美日韩精品久久奇米色影视| 亚洲自拍偷拍视频| 亚洲欧美日韩国产中文| 亚洲欧美综合国产精品一区| 欧美一级大片在线观看| 久久久999国产| 卡通动漫国产精品| 欧美成熟视频| 欧美日韩精品在线视频| 欧美日韩一区二区精品| 国产精品久久一级| 国产三级欧美三级日产三级99| 国产一二精品视频| 一区二区在线观看视频| 亚洲人成免费| 中日韩视频在线观看| 亚洲一区二区三区免费在线观看| 午夜精品久久久久| 亚洲国产国产亚洲一二三| 亚洲人成在线影院| 一区二区三区你懂的| 亚洲欧美久久| 久久只有精品| 欧美日韩国产成人在线| 国产精品视频福利| 精品盗摄一区二区三区| 亚洲美女网站| 性做久久久久久| 亚洲精品少妇| 午夜视频在线观看一区二区三区| 久久久久久穴| 欧美日本韩国一区| 国产精品蜜臀在线观看| 精品福利免费观看| 99视频精品全部免费在线| 香蕉成人久久| 亚洲开发第一视频在线播放| 亚洲主播在线播放| 裸体一区二区| 欧美午夜精品理论片a级大开眼界 欧美午夜精品理论片a级按摩 | 国产精品成人一区二区三区夜夜夜| 国产欧美精品日韩精品| 亚洲第一毛片| 亚洲在线免费观看| 亚洲精品在线观看视频| 午夜久久影院| 欧美不卡在线| 国产色视频一区| 亚洲精品日韩在线| 欧美一区二区三区久久精品茉莉花| 亚洲精品偷拍| 久久爱www.| 欧美日韩小视频| 一区二区视频免费完整版观看| 一区二区三区精品久久久| 久久国产加勒比精品无码| 亚洲午夜高清视频| 美女999久久久精品视频| 国产精品欧美日韩| 亚洲青涩在线| 久久黄色影院| 午夜亚洲福利| 欧美日韩在线亚洲一区蜜芽| 一区二区三区我不卡| 亚洲永久字幕| 亚洲视频一区在线| 麻豆久久久9性大片| 国产毛片一区| 在线综合+亚洲+欧美中文字幕| 亚洲人成毛片在线播放| 久久国产视频网站| 国产精品99一区| 亚洲精品一品区二品区三品区| 欧美中文字幕在线视频| 午夜亚洲激情| 国产精品v片在线观看不卡| 亚洲电影第三页| 欧美资源在线观看| 欧美一区二区三区喷汁尤物| 欧美日韩一区二区免费在线观看 | 亚洲无线观看| 欧美激情在线免费观看| 黄色工厂这里只有精品| 亚洲在线播放| 亚洲欧美日韩精品久久亚洲区 | 亚洲视屏一区| 一区二区三区四区国产精品| 欧美成人国产| 伊人男人综合视频网| 久久av红桃一区二区小说| 欧美亚洲在线| 国产精品一区二区欧美| 亚洲网址在线| 亚洲综合色噜噜狠狠| 国产精品hd| 亚洲午夜一区| 亚洲欧美在线高清| 欧美性jizz18性欧美| 一区二区成人精品 | 9久草视频在线视频精品| 99视频+国产日韩欧美| 欧美黄色免费| 亚洲激情欧美| 日韩视频一区二区| 欧美韩国一区| 亚洲人成绝费网站色www| 日韩午夜av| 欧美日韩另类视频| 99亚洲一区二区| 亚洲中无吗在线| 国产老女人精品毛片久久| 亚洲欧美欧美一区二区三区| 香蕉久久国产| 国产亚洲免费的视频看| 欧美在线观看网站| 免费观看成人| 亚洲破处大片| 亚洲一区二区三区欧美| 国产精品久久久久久久久久ktv| 亚洲一卡久久| 久久大逼视频| 亚洲电影第1页| 99国产精品久久久久久久久久| 欧美女同视频| 亚洲手机在线| 久久九九热re6这里有精品| 在线观看一区视频| 一本一本久久a久久精品综合麻豆| 欧美日韩亚洲一区二区三区在线| 亚洲午夜免费视频| 久久久久成人精品免费播放动漫| 在线播放中文一区| 亚洲午夜电影在线观看| 国产欧美综合在线| 亚洲精品美女久久久久| 国产精品成人观看视频免费| 亚洲欧美另类在线观看| 免费视频一区二区三区在线观看| 亚洲激情在线| 香蕉亚洲视频| 亚洲电影毛片| 亚洲一区二区三区午夜| 国产视频久久网| 亚洲精品黄色| 国产精品久久久久毛片软件| 久久精品99国产精品日本| 欧美精品粉嫩高潮一区二区| 亚洲视频一区在线观看| 久久米奇亚洲| 9久re热视频在线精品| 久久久久久免费| 一区二区欧美视频| 久久久久久久久综合| 亚洲精品国产精品乱码不99按摩| 欧美一级午夜免费电影| 亚洲高清久久久| 欧美一区午夜精品| 亚洲第一级黄色片| 午夜日韩激情| 亚洲国产日韩欧美| 欧美在线视频一区| 亚洲精品一二三区| 久久久久久亚洲精品中文字幕| 日韩天堂av| 久久手机精品视频| 一区二区欧美在线| 噜噜噜久久亚洲精品国产品小说| 夜夜爽www精品| 欧美成人一区二免费视频软件| 亚洲一区二区三区在线观看视频 | 狼人天天伊人久久| 亚洲一品av免费观看| 欧美黄色aaaa| 久久狠狠亚洲综合| 国产精品美女视频网站| 亚洲免费高清视频| 狠狠色2019综合网| 午夜精品福利一区二区三区av| 亚洲黄色性网站|