在线结算、在线支付、自动到帐、自动上货、网购批发 专注服务中小企业 会员中心 | 设为首页 | 加入收藏 | 繁体中文
服务热线:400-6966-014 咨询
网站首页软件购买软件动态软件下载常见问题全网推广合作商招贤纳士关于我们媒体报道
栏目导航
新闻搜索
热门点击
联系我们
  • 网址:www.we0546.com
  • 邮箱:414787450@qq.com
  • 电话:4006966014
  • 地址:山东省东营市东营区西二路471号北海嘉园C座305号

  • 首页新闻中心  
     
    英特尔否认芯片级漏洞是其产品独有,AMD和ARM齐甩锅
    来源:转载 点击数:867次 更新时间:2018/1/4 16:28:08

     1月3日,雷锋网曾报道,英特尔处理器存在一个底层设计缺陷,要解决这一芯片级漏洞问题,需要重新设计Windows、Linux内核系统。此次英特尔所曝出的芯片级漏洞,无法通过微代码更新进行弥补,而是需要操作系统厂商一同来修补。1月4日上午10点左右,英特尔公司向雷锋网发来一份《英特尔关于安全研究结果的回应》,称“这一研究中描述的软件分析方法,当被用于恶意目的时,有可能从被操纵的计算设备中不当地收集敏感数据。英特尔认为,这些攻击没有可能损坏、修改或删除数据。最近的报道还称,这些破坏是由“漏洞”或“缺陷”造成的,并且是英特尔产品所独有的——这是不正确的。根据迄今的分析,许多类型的计算设备(有来自许多不同供应商的处理器和操作系统)都会容易受到类似攻击。”

      我们先来看看上述《回应》全文:

      英特尔和其他技术公司对最近媒体报道的一项安全研究已经了解。这一研究中描述的软件分析方法,当被用于恶意目的时,有可能从被操纵的计算设备中不当地收集敏感数据。英特尔认为,这些攻击没有可能损坏、修改或删除数据。

      最近的报道还称,这些破坏是由“漏洞”或“缺陷”造成的,并且是英特尔产品所独有的——这是不正确的。根据迄今的分析,许多类型的计算设备(有来自许多不同供应商的处理器和操作系统)都会容易受到类似攻击。

      英特尔致力于为产品和客户安全提供保障,并与许多其他技术公司(包括 AMD、ARM 控股和多个操作系统供应商)密切合作,以制定用于全行业的方法,迅速、有建设性地解决这一问题。英特尔已开始提供软件和固件更新来抵御这些破坏。与某些报道中指出的恰恰相反,不同负载受影响程度不同。对于一般的计算机用户来说影响并不显著,而且会随着时间的推移而减轻。

      英特尔致力于提供业界最佳实践,负责任地披露潜在的安全问题,这就是英特尔和其他供应商原本计划在下周发布更多软件和固件更新的原因。但由于当前媒体不准确的报道,英特尔今天特此发表声明。

      请与您的操作系统供应商或系统制造商联系,并尽快采纳任何可用的更新。日常遵循抵御恶意软件的安全操作,也有助于在应用更新之前防止可能的破坏。

      英特尔相信其产品在世界上是最安全的,并且在合作伙伴的支持下,当前对这一问题的解决方案,能为客户提供最佳的安全保障。

      雷锋网提炼了几点关键信息:

      1.英特尔认为这些漏洞不会损坏、修改或删除数据。

      2.这些“安全缺陷”不是英特尔独有,其他供应商的处理器和操作系统都有,比如“AMD、ARM控股和多个操作系统供应商”。

      3.之前,大家认为这些漏洞几乎影响所有电脑、服务器和云操作系统,也可能影响手机和其他设备。但英特尔表示,与早期的报告相反,对于大多数用户来说,性能影响应该不太大。

      ARM的芯片广泛应用于手机和其他设备,有意思的是,雷锋网从外媒 Axios 的一篇报道了解到,ARM确认其部分芯片架构受到影响,其中包括部分Cortex-A处理器。ARM公司在对Axios的一份声明中表示:“这种方法需要在本地运行恶意软件,并可能导致数据从特权内存中被访问。我们的Cortex-M处理器在低功耗的物联网设备中普遍存在,但不会受到影响。“

      AMD表示其芯片容易受到攻击,但与英特尔相比,情况还是好一些。AMD公司在对Axios的一份声明中说:“安全研究小组确定了三个预测执行的版本。各个公司对这三种版本的威胁和反应各不相同,AMD不容易受到这三种版本的影响,由于AMD架构不同,我们认为,AMD处理器目前几乎没有风险。”

      BleepingComputer的一则报道则称,刚开始是 AMD工程师表示,只有英特尔的芯片受到影响。该工程师还表示,AMD处理器不受此漏洞的影响,因为担心AMDCPU中的性能下降,建议用户禁用Linux内核中引入的新安全功能来解决这个漏洞带来的问题。

      雷锋网编辑又回顾了一下《回应》中的一段话:英特尔致力于为产品和客户安全提供保障,并与许多其他技术公司(包括 AMD、ARM 控股和多个操作系统供应商)密切合作,以制定用于全行业的方法,迅速、有建设性地解决这一问题。

      所以,我们该相信谁?

      参考来源:Axios、BleepingComputer。

    版权申明:本站文章均来自网络转载,本站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。
    【刷新页面】【加入收藏】【打印此文】 【关闭窗口】
    上一篇:官方回应支付宝年度账单默认勾选:愚蠢至极,已调整 下一篇:信息贩卖黑色产业链猖獗 大数据时代谁给隐私上锁
     

      友情链接
    腾讯企业QQ招商银行金山360工商银行支付宝财付通
    快递查询东营招聘网绿色软件下载软件盒子天空下载西西软件园太平洋电脑网天极下载多多软件站
    好特下载飞翔下载泡泡网下载ECSHOP非凡软件站ZOL分流下硅谷动力豆豆网it168下
    广告服务 | 联系我们 | 关于我们 | 版权声明 | 友情链接
    Copyright 2009 - 2010 Powered By Zhirui Ver 3.6.5 鲁ICP备13019314号
    邮件:414787450@qq.com 电话:4006966014  地址:山东省东营市东营区西二路471号北海嘉园C座305号  法律顾问:山东众成仁和律师事务所