999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

全球芯片安全崩塌,誰干的

2018-01-09 06:37:27倪浩魏云峰
環(huán)球時(shí)報(bào) 2018-01-09

本報(bào)記者 倪浩 本報(bào)特約記者 魏云峰

“智能手機(jī)或電腦又發(fā)現(xiàn)了某個(gè)安全漏洞容易遭受黑客攻擊”,這類警告對(duì)于信息時(shí)代的人們來說已經(jīng)見怪不怪了。但近日掀起的一場(chǎng)芯片高危漏洞風(fēng)波,幾乎席卷所有電腦、服務(wù)器和智能手機(jī),時(shí)間跨度甚至超過20年,被業(yè)內(nèi)形容為“史上最嚴(yán)重的安全漏洞”。甚至有網(wǎng)友開始質(zhì)疑,這個(gè)分布如此廣泛、延續(xù)時(shí)間如此長的“漏洞”居然一直未被發(fā)現(xiàn),它到底只是設(shè)計(jì)問題,還是某些國家暗藏的“后門”呢?

席卷全球的芯片風(fēng)波

美國“連線”雜志網(wǎng)站7日稱,最早曝光這個(gè)安全漏洞的是谷歌公司的技術(shù)團(tuán)隊(duì),主要涉及到芯片巨頭英特爾公司的產(chǎn)品。報(bào)道稱,由于英特爾芯片的底層技術(shù)存在缺陷,黑客可以利用這個(gè)漏洞讓惡意腳本直接讀取核心內(nèi)存,掠走隱秘信息。更可怕的是,利用這個(gè)漏洞,黑客在攻擊后不會(huì)留下痕跡,這與傳統(tǒng)病毒完全不同。

谷歌方面3日曝光這個(gè)消息后,英特爾股價(jià)大跌,競(jìng)爭對(duì)手、另一家芯片巨頭AMD公司的股價(jià)隨即上揚(yáng)。但很快英特爾和谷歌就相繼宣布,AMD、ARM等芯片存在同樣的安全漏洞,這意味著全球幾乎所有的個(gè)人電腦和服務(wù)器都“淪陷”了。

但這場(chǎng)風(fēng)波還遠(yuǎn)未停息。隨著越來越多計(jì)算機(jī)安全企業(yè)投入調(diào)查,智能手機(jī)芯片也宣告失守,蘋果、高通與IBM等公司均發(fā)表聲明,承認(rèn)其芯片也存在漏洞。目前的調(diào)查顯示,1995年以來大部分量產(chǎn)的處理器均有可能受該漏洞的影響,采用這些芯片的Windows、Linux、macOS、Android等主流操作系統(tǒng)和電腦、平板電腦、手機(jī)、云服務(wù)器等終端設(shè)備都可能是受害者。中國國家信息安全漏洞共享平臺(tái)對(duì)該漏洞的綜合評(píng)級(jí)為“高危”。

修補(bǔ)漏洞不容易

“連線”雜志網(wǎng)站稱,早在2016年,就已有安全研究人員發(fā)現(xiàn)英特爾芯片存在的這種漏洞,但英特爾方面一直秘而不宣。報(bào)道稱,這有可能是英特爾正在試圖尋找解決方案,擔(dān)心還沒有防御手段時(shí)就過早公布漏洞的存在,會(huì)引起黑客的瘋狂攻擊。

360集團(tuán)技術(shù)總裁、首席安全官譚曉生8日告訴《環(huán)球時(shí)報(bào)》記者,芯片存在安全漏洞公布后,一些別有用心的人可能會(huì)趁機(jī)作亂。“但利用這個(gè)漏洞實(shí)現(xiàn)攻擊并非那么簡單,需要配合其他漏洞才能實(shí)現(xiàn)攻擊,存在相當(dāng)?shù)募夹g(shù)難度。”他表示,目前尚未發(fā)現(xiàn)國內(nèi)有人利用這個(gè)漏洞成功實(shí)施惡意攻擊。

美聯(lián)社稱,個(gè)人電腦受這次芯片漏洞的影響明顯低于云服務(wù)器。譚曉生說,目前來看,芯片安全漏洞問題的危害確實(shí)比較大,“我們一直在跟進(jìn),尋找修補(bǔ)方案。”他表示,目前能看到的應(yīng)急措施都是對(duì)問題的緩解,而不能從根本上解決問題。“緩解措施的意思是指漏洞依然存在,但是能讓惡意攻擊者的難度加大,但是這類緩解措施的代價(jià)就是降低CPU的效率。”據(jù)彭博社報(bào)道,蘋果公司稱這次曝光的安全漏洞與芯片設(shè)計(jì)基本架構(gòu)有關(guān),要完全屏蔽非常困難和復(fù)雜,新版攻擊代碼可能會(huì)繞過現(xiàn)有補(bǔ)丁軟件,竊取存儲(chǔ)在芯片和內(nèi)存中的機(jī)密信息。

與依靠補(bǔ)丁升級(jí)就能解決的普通軟件漏洞相比,底層硬件漏洞無法實(shí)現(xiàn)遠(yuǎn)程化一健修復(fù),需要用戶本地化操作,解決起來也復(fù)雜得多。目前全球各家芯片廠商、操作系統(tǒng)廠商、瀏覽器廠商以及云服務(wù)廠商,都已先后作出回應(yīng),發(fā)布安全公告,并推出緩解措施和修復(fù)補(bǔ)丁。但目前發(fā)布的漏洞補(bǔ)丁會(huì)在一定程度上影響云計(jì)算軟件的性能,廠商可能需要增加機(jī)器或提升CPU性能,增加成本。

美國藏的“后門”?

不少網(wǎng)友也在質(zhì)疑,這些漏洞會(huì)不會(huì)是美國藏在全球芯片中的“后門”不慎被發(fā)現(xiàn)了?畢竟斯諾登已經(jīng)揭示了美國在這方面的黑歷史。譚曉生對(duì)此表示,目前還看不到利用漏洞針對(duì)的攻擊目標(biāo),因此人為設(shè)計(jì)“后門”的可能性不大,基本上可以判斷為“安全漏洞”。他解釋說,在芯片或者操作系統(tǒng)中,某個(gè)漏洞存在多年是常見的問題。“例如Windows系統(tǒng)的一個(gè)安全漏洞前后共存在了19年之久。這主要是因?yàn)榈谝淮a(chǎn)品在設(shè)計(jì)時(shí)就有漏洞,但當(dāng)時(shí)并未被發(fā)現(xiàn),后代產(chǎn)品繼續(xù)沿用這一技術(shù)架構(gòu)而未加修改,以致多代累加,直到問題發(fā)現(xiàn)時(shí),漏洞產(chǎn)品擴(kuò)散的范圍已相當(dāng)大,這次情況也類似”。

譚曉生說,對(duì)個(gè)人電腦用戶來講,不必過于擔(dān)心,只要按提示及時(shí)更新補(bǔ)丁程序或緩解措施,目前能讓絕大多數(shù)攻擊都無法成功。“但這種技術(shù)底層出現(xiàn)的漏洞缺乏快速有效的解決辦法,只有等到下一代CPU發(fā)布才能從根本上解決,這需要時(shí)間。”▲

主站蜘蛛池模板: 天堂va亚洲va欧美va国产| 中文字幕日韩丝袜一区| 2024av在线无码中文最新| 国产精品性| 精品亚洲麻豆1区2区3区| 在线观看国产精品第一区免费 | 免费国产一级 片内射老| 国产精品免费露脸视频| 国产成年无码AⅤ片在线| 久久综合激情网| 国产乱人视频免费观看| 国产精品三区四区| 日韩黄色大片免费看| 亚洲av日韩av制服丝袜| 久久久久久午夜精品| 亚洲黄色激情网站| 片在线无码观看| 成人一区专区在线观看| 国产成人精品男人的天堂下载 | 国产美女在线免费观看| 久久久波多野结衣av一区二区| 国产亚洲欧美在线人成aaaa| 日韩中文欧美| 一级爱做片免费观看久久| 40岁成熟女人牲交片免费| 亚洲热线99精品视频| 三级国产在线观看| 亚洲乱码在线视频| 久久中文字幕2021精品| 欧美日韩久久综合| 福利小视频在线播放| 亚洲AV电影不卡在线观看| 亚洲天堂日本| 欧美三级视频网站| 午夜福利无码一区二区| 国产亚洲美日韩AV中文字幕无码成人 | 91福利在线观看视频| 欧美国产视频| 国产极品美女在线观看| 国产精品一区在线麻豆| 午夜老司机永久免费看片| 丁香婷婷激情网| 四虎永久免费地址| 最新亚洲人成网站在线观看| 精品三级网站| 成人蜜桃网| 日韩a级片视频| 高潮爽到爆的喷水女主播视频| 亚洲无线国产观看| 人人澡人人爽欧美一区| 香蕉久久永久视频| 伊人色天堂| 中文字幕伦视频| 久久这里只有精品8| AV无码一区二区三区四区| 成年人免费国产视频| 国产麻豆91网在线看| 国产av色站网站| 伊人久久大香线蕉成人综合网| 午夜免费视频网站| 91成人免费观看在线观看| 亚洲精品第五页| 影音先锋丝袜制服| 丁香五月亚洲综合在线| 国产杨幂丝袜av在线播放| 欧美成人亚洲综合精品欧美激情| 日本在线视频免费| 男女性午夜福利网站| 99视频国产精品| 狠狠综合久久久久综| 亚洲国产欧美目韩成人综合| 欧美精品啪啪| 国产日韩欧美精品区性色| 亚洲欧美成aⅴ人在线观看| 天天躁夜夜躁狠狠躁躁88| 国产99视频免费精品是看6| 40岁成熟女人牲交片免费| 久久久久久久97| 人妻无码中文字幕第一区| 制服丝袜亚洲| 国产午夜无码专区喷水| 国产精品免费p区|