嚴冬雪
大半年以來,英特爾、微軟、谷歌、蘋果、亞馬遜、ARM等科技大佬一直共同保守著一個秘密:現代芯片上有兩個存在已久的安全漏洞。不論是哪家制造商的芯片,不論是哪種品牌的手機、平板、個人電腦和服務器,幾乎無一能幸運地逃脫這兩個漏洞的威脅。
這就像鋼鐵俠、美國隊長等人的處境,當一股強大威脅波及全球時,沒有任何一個超級英雄能單獨抵擋。于是,電影《復仇者聯盟》的故事正在2017和2018之交的科技界上演。
“秘密”被踢爆了
2017年6月1日,谷歌旗下由頂尖白帽黑客組成的Project Zero團隊,突然向英特爾、AMD、ARM公司通報,發現安全漏洞:熔斷(Meltdown)和幽靈(Spectre)。這兩個芯片級漏洞可以讓黑客訪問到系統內存,從而讀取出敏感信息,竊取核心數據。而它波及的范圍是:絕大多數地球上正在使用現代芯片的設備。
盡管安全問題層出不窮,但影響面如此之廣的漏洞還是極為罕見的。在這個危急時刻,英特爾、AMD、ARM等芯片廠商,谷歌、微軟等操作系統廠商,蘋果、亞馬遜等固件廠商悄然而迅速地結成“史上最強”聯盟,簽訂保密協議,確保在大漏洞被公之于眾前找到解救的辦法。
不論此前明爭暗斗有多激烈,也不論彼此利益糾葛幾何,在這個史無前例的漏洞危機面前,科技大佬營造出空前團結的氛圍。
這一結盟的最終期限是:2018年1月9日。
按照眾廠商與谷歌Project Zero團隊達成的協議,如果到了1月9日,問題仍未解決,谷歌將把漏洞昭告天下——包括黑客在內的團體,自此將有機可乘。
但若一切順利,這些大佬將在規定的222天時間中,聯合解決這一超級漏洞?!?br>