CPU藏2大漏洞 全球计算机存隐忧

计算机处理器芯片存在2个严重漏洞,可能让黑客有可乘之机。Fotolia
第187期
灵素

网络搜索引擎巨头Google资安团队Project Zero最近披露,英特尔(Intel)、超威半导体(AMD)以及安谋(ARM)等芯片制造商的处理器存在「严重漏洞」,很有可能让黑客有可乘之机,从系统内存中取得用户的密码与敏感数据,全球数十亿计算机及手机处理器极有可能受此影响。

据《科技新报》报导,世界各地的人们不论用戴尔、惠普还是苹果品牌的计算机,不论是Windows还是mac OS系统,都要与同一家公司打交道,那就是英特尔。

中央处理器(CPU)的英文为central processing unit,是计算机中的核心配件。计算机中所有操作都由它负责读取指令,对指令译码并执行指令。全世界绝大部分计算机的中央处理器都是英特尔制造。英特尔2010年在个人计算机上的占有率就已经达到了80.7%,远远超过第二名的AMD的19%。在服务器市场上,英特尔的占有率更高达93.5%。

但资安专家却发现,全世界几乎所有计算机内的微处理器都存在两个最主要的漏洞,它们分别名为「Spectre」与「Meltdown」。因为有这两个漏洞,黑客就有可能偷走计算机、行动装置及云端服务器里面储存的内容。

「Meltdown」这个漏洞是专属英特尔处理器的问题,几乎所有英特尔处理器都被其影响。该漏洞的问题可以透过更新修补档的方式处理,但更新过后,机体的性能恐怕会下降20%~30%。Google、亚马逊(Amazon)及微软(Microsoft)的云端计算机服务是受到这一漏洞冲击的项目。

「Spectre」是过去数十年沿用的处理器架构的基本设计问题造成的,几乎影响了所有处理器,不仅英特尔不幸中镖,连超威与行动装置芯片商安谋都难以幸免。「Spectre」漏洞难以用软件修复,只能够重新设计新一代处理器来解决这一问题。

英特尔已对外承认此问题,并表示相关漏洞正在修补阶段,一般计算机用户在修复后,计算机速度不会大幅下滑,目前已经与超威等竞争对手合作处理问题。安谋表示,正在与英特尔接触,但还未有发现任何蓄意的攻击。

资安专家指出,企业和消费者应该在补救措施发布后,立即更新操作系统和安装修补软件。

你可能會有興趣的文章

領館避難 中美外交進入「多事之秋」
美國今年是大選年,要競選連任的歐巴馬總統一心期盼內政外交均平安,但「中國因素」卻不斷給他製造「燙手山芋」。…
陳國禎校長 堅持環保教育20年
彰化市寬闊的外環道金馬路,來往車輛熙熙攘攘。行駛間,突見一路段的人行道旁種植一片林木,茂密得幾乎看不到後面的建築物,平添幾許鬧中取靜的清幽…
亞洲能做世界的領導者嗎?
美國領導世界的能力和意願似乎逐漸衰退,不少人認為世界的中心將移到亞洲,亞洲或亞洲的某個國家將成為新的世界領導者。…
人澹如菊 - 緣起
艾利克名列世界十大富豪,被媒體稱為投資經營之神。與他共進一頓晚餐的代價是美金一千萬元的公益捐款!這樣的天之驕子,…
「老大」的歡歌與悲歌
今天要跟大家談的「老大」,不是黑道大哥,雖然近年來經濟學家也有在研究黑道的經濟行為。今天我們來談一談每一個家庭裡面最早出生的小孩與其弟弟、…
牽手
一輩子我們能用情地牽過幾個人的手?另一半、孩子和父母親之外,您我倒是別妄想能牽起一個15歲青春期少男的手。而有三回,…
媽媽的身影 烹飪路上伴我行
烹飪是我一生最大的興趣,生活的一切。每天清晨,睜開雙眼,在下床的那一刻,腦中所想所思,都是今日烹煮的菜餚。…
怎樣才能提高「賺錢Power」?
不論是開間小店或是經營企業,只要做個生意,都牽涉到錢。如果不懂得一點財務的基本觀念,很可能自以為拼營業額賺了很多錢,卻其實可能在賠錢。…