对于这个问题,每日经济新闻记者蔡鼎认为:
虽然英特尔的程序员们正在争先恐后地修改系统,但这些对linux和windows系统的更新将会对英特尔的产品性能产生影响。
theregister指出,根据具体任务和处理器型号的不同,其性能可能会因此降低大约5%到30%之间。除了linux和windows的操作系统外,苹果64位的macosx也需要更新。当然,也可以直接购买没有设计缺陷的新处理器。
theregister还称,这一缺陷存在于英特尔过去十年生产的处理器中。该漏洞允许用户程序辨别受保护内核内存的内容,黑客可以利用这些更容易地发现其他安全漏洞。实际上可能比这更糟——该漏洞提供对内核内存的访问,“可能会被程序和登录用户滥用以读取内核内存的内容”。
而每当一个特定的运行程序需要做一些有用的任务时——例如写入文件或打开网络连接,都必须临时手动控制处理器到内核,以执行任务。
2017年,包括“想哭”、“果蝇”等勒索病毒肆虐全球,这也与电脑上的系统密不可分,但值得注意的是,theregister的报道并未提到英特尔芯片漏洞曾造成黑客入侵。英特尔也在其官方声明中表示,“今日媒体报道称这一安全问题是由一处‘缺陷’引起的,而且仅影响英特尔芯片的说法不正确。基于目前分析,许多类型的计算设备(包括许多不同厂商的处理器和操作系统)都容易受到这些漏洞的攻击。”在声明中英特尔提到,并且他们认为任何性能影响都由工作负载决定,对于一般用户来说,并不显著,并且会随着时间的推移得到缓解。
网友解答:1英特尔重大安全漏洞,主流系统全中招
英特尔芯片存在meltdown和spectre漏洞,导致本来单独用于保护密码等重要信息的储存区可允许一些软件程序获取权限,过去十年间所有使用英特尔芯片的计算机都受到影响,该漏洞是由是谷歌团队以及多国的研究人员共同合作发布的研究报告所揭露的,可能是近来最严重的处理器漏洞之一。
2英特尔:安全漏洞并非只有我一家,其他家也有
英特尔同时指出,这些“安全缺陷”不是英特尔独有,其他供应商的处理器和操作系统都有,比如“amd、arm控股和多个操作系统供应商”。在当时,amd回应称,其微处理器架构和英特尔不同,公司认为他们的芯片存在的安全风险接近与零。
3英特尔知情并隐匿消息?接到警告后曾抛售股票
intel执行长ceo科再奇在访谈中表示好几个月之前就收到了谷歌的通知,并且保证会提出补救措施。媒体发现intel和其他芯片商早在去年六月就已接获安全漏洞警告。而科再奇在接到警告后,大卖持有价值数百万美元的intel股票。
4漏洞难度高修复后降速超三成。
目前工作人员已经针对漏洞进行修复,并推出补丁,不过集中修复的是其中一个meltdown漏洞,而更严重的spectre漏洞难度依然较高,目前仍然是无解的状态。对intel产品产生的降速程度可能是5%至30%,大部分的计算机则是17%至23%,但是英特尔强调,性能的影响关键在于工作负载状况,且一般用户更新后并不会有很明显的效能降低问题。(或许这意味着,对资料中心与服务器等维持高负载的系统影响会比较大。
5数据中心考虑弃用英特尔转投amd
一些英特尔数据中心客户也正考虑使用amd的芯片来建设新的基础设施。根据idc发布的报告显示,英特尔芯片支撑着98%的数据中心运营。这对于amd也是一大利好,对于许多客户来说,性能指标也同样重要,英特尔的漏洞不光有安全问题,而且修复时也会带来效率的损失
6amd自打脸!自己的处理器也受影响!
amd内部权威人士称目前amd芯片没有受到meltdown的影响,至少目前是。而两种spectre变体都会影响到amd芯片。打脸的是,之前amd表示不受第二种spectre变体影响,现在却说实际是受影响的。amd也只字不提打补丁后是否会造成性能影响。被媒体认为是心虚。早前怼英特尔怼得很开心的amd看来是没法开心了
7这次风波不只是cpu,实际上显卡也有问题
安全漏洞已经不仅仅只影响cpu。在最新的显卡驱动里,nvidia已经在为这次的漏洞推送补丁了。nvidia称他们的显卡不受meltdown漏洞影响(该漏洞只针对intel的cpu),但会受到范围更广、造成问题更严重的spectre影响。对此,nvidia发布了安全公告,称会提供一个“初步的安全更新,以减少受影响的范围”,并将会继续更新跟进。
原文标题:怎样看此次英特尔CPU漏洞?,如若转载,请注明出处:https://www.saibowen.com/news/17265.html
免责声明:此资讯系转载自合作媒体或互联网其它网站,「赛伯温」登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,文章内容仅供参考。