英特尔芯片存重大漏洞 苹果将为Safari发布补丁(图)
苹果宣布将在几天内在其设备上发布Safari网页浏览器的补丁。(图片来源:Getty Images)
【看中国2018年1月6日讯】(看中国记者丁晓雨编译)据《商业内幕》(Business Insider)报导,数家科技公司表示,英特尔针对芯片漏洞的安全补丁对电脑性能影响很小,甚至没有影响。苹果则宣布,将在几天之内为iPhone、iPad以及Mac电脑等产品上的Safari网页浏览器发布补丁。
本周,谷歌(Google)和其他网络安全研究机构披露了两个重大的芯片漏洞,一个被称为“熔断”(Meltdown),主要影响到英特尔公司的芯片,另一个被称为“幽灵”(Spectre),最近十年来所有厂商制造的电脑芯片几乎无一幸免。
这条消息导致英特尔公司股票下跌,并可能面临诉讼,诉讼声称软件补丁在修复问题的同时将会减慢电脑的运行速度,从而有效地迫使消费者购买新的硬件。
周四,英特尔在美国股市收盘后发表的一份声明中表示,最近的安全更新对电脑性能的影响并不显著,并且会随着时间的推移得到缓解。
英特尔还称,苹果(Apple Inc)、亚马逊(amazon.com Inc)、谷歌(Google)和微软(Microsoft Corp)的评估报告均显示,安全补丁对电脑性能几乎没有影响。
英特尔相信这些更新对电脑性能的影响是和工作负载高度相关的,对于一般的电脑用户来说,不会受到很大的影响。
英特尔承认,芯片漏洞可能使黑客得以窃取用户电脑、手机和其他设备上的信息,但坚持认为这个问题不是设计缺陷。
英特尔仍要求用户下载补丁,并更新操作系统来修补漏洞。
微软和谷歌都曾表示,他们预计大部分云计算客户都不会遇到太大的性能问题。
苹果周四发表声明称,测试显示补丁不会显著影响电脑速度。
总部位于加州的苹果表示:“我们使用的公共基准测试和常见的Web浏览基准测试均表明,2017年12月的更新不会导致macOS和iOS的性能显著降低。”
由美国政府资助的卡内基梅隆大学(CMU)知名计算机安全机构“计算机应急响应团队”(CERT)周五撤回了更换受影响CPU的建议。CERT之前曾经建议,只有更换CPU才能彻底解决英特尔芯片漏洞的问题。
CERT在更新后的指导中说:“操作系统和一些应用程序的更新缓解了这些攻击。”
31岁的丹尼尔・格鲁斯(Daniel Gruss)是奥地利格拉茨技术大学(Graz Technical University)的信息安全研究员兼博士后,也是他发现了英特尔芯片存在漏洞“熔断”(Meltdown)。他对英特尔的决策表示了赞同。
格鲁斯在回复路透社的电子邮件采访中说:“现在看起来专业多了。”
对于CERT之前的建议,格鲁斯则表示,目前还没有替代品能够解决他和其他研究员发现的芯片漏洞问题。
格鲁斯说:“所有的CPU都受到了影响,包括最近生产的那些。另外,软件更新可以解决大部分问题,只留下一小部分残留的攻击表面。”
据路透社报导,浏览器制造商谷歌、微软和Mozilla公司的火狐(Firefox)周四承认,他们目前拥有的补丁不能保护iOS用户。
由于Safari和几乎所有其他市面上流行的浏览器都未打补丁,所以数以亿计的iPhone和iPad用户可能没有安全的网页浏览方式,直到苹果发布更新补丁。
苹果则表示,将在几天内在其设备上发布针对Safari网页浏览器的补丁。苹果还说,目前还未发现有黑客利用这个漏洞。