您现在的位置: 通信界 >> 国内新闻 >> 新闻正文  
 
人民日报:英特尔“芯片门”再敲信息安全警钟
[ 通信界 / 晨曦 / www.cntxj.net / 2018/2/3 19:21:31 ]
 

 

  全球最大芯片厂商英特尔公司深陷“芯片门”丑闻,芯片漏洞问题持续发酵。美国媒体日前披露,英特尔芯片存在严重技术缺陷,导致的漏洞可能影响几乎所有电脑和移动设备用户的个人信息安全。目前,英特尔在美国面临至少3起来自消费者的集体诉讼,诉讼者均指控英特尔数月前就了解芯片存在漏洞,却未及时对外公布消息。分析人士指出,此次“芯片门”事件再次给整个信息行业敲响安全警钟,在新一代信息革命对芯片运算速度提出更高要求的背景下,如何同时确保效率与安全成为一个关键挑战。

  存在技术缺陷,造成严重中央处理器漏洞

  根据石英财经网站等美国媒体日前报道,谷歌公司以及美欧多所高校的研究人员发现,英特尔芯片存在技术缺陷导致重大安全漏洞,黑客可利用该漏洞读取设备内存,获得密码、密钥等敏感信息。利用此次被发现的安全漏洞,谷歌研究团队介绍了3种不同攻击方式,前两种方式被称为“崩溃”,后一种被称作“幽灵”。其中“崩溃”被认为只影响英特尔芯片,而“幽灵”则几乎会影响市场上所有芯片。

  该安全漏洞发现人之一、奥地利格拉茨技术大学研究员丹尼尔·格鲁斯认为,该漏洞可能是迄今最严重的中央处理器漏洞。相关信息一经曝光,在全球信息行业引发广泛关注,因为目前全球几乎所有电脑与移动终端以及云服务提供商都将受到影响。尽管尚未发现相关攻击行为,但包括苹果、谷歌、亚马逊、微软等在内的全球信息行业巨头都已第一时间采取措施修补漏洞。

  事实上,英特尔早在去年6月就已从谷歌获知该漏洞的存在。一般来说,信息行业企业滞后公布安全漏洞符合惯例,目的是为了在漏洞信息披露前找到修复手段,以防止黑客快速利用漏洞信息发动攻击。但此次英特尔在掌握漏洞后较长时间未发布信息,并最终导致相关信息被媒体曝光,属于较为罕见的情况。

  目前,英特尔已面临3起集体诉讼,诉讼理由均为英特尔公司未及时对外公布安全漏洞相关消息。另据媒体报道,英特尔首席执行官克尔扎尼奇去年11月底出售了手中一半公司股票,套现超过3900万美元。对此,英特尔公司回应称,克尔扎尼奇出售股票的举动是按照事先制订的股票出售计划行事,与芯片安全漏洞问题没有关系。

  修复难度较大,需要以全行业方式解决

  此次芯片安全漏洞广受关注,还与其修复难度较大有关。

  专业人士指出,一旦“崩溃”与“幽灵”攻击真的发生,现有的安全软件很难对其进行抵御,因为与通常的恶意软件不同,发动这两种攻击的恶意软件很难与常规良性应用程序区分开来。与此同时,尽管各科技公司目前都在陆续推出补丁,但这些补丁主要针对“崩溃”,而针对“幽灵”这种攻击方法的实施难度更大,要对其加以防御的难度也更大。与传统病毒不同,攻击不会留下痕迹,计算机无法在被攻击时发现。

  业界也有分析认为,相关修复补丁将影响处理器的运算速度。美国国土安全部在一份声明中说,安全补丁是解决芯片漏洞最好的保护办法,但打补丁后电脑性能可能下降多达30%,并且芯片漏洞是由中央处理器架构而非软件引起,所以打补丁并不能彻底解决芯片漏洞。Linux系统开发人员表示,对芯片安全漏洞的修复将影响操作系统运行速度,典型的性能下降幅度为5%。

  英特尔则否认类似说法,认为补丁对芯片影响会随时间减弱。英特尔公司在一份声明中称,这次被发现的缺陷并非仅存于英特尔的产品,采用许多不同供应商提供的处理器和操作系统的设备都很容易遭受类似攻击,希望与包括美国超威半导体公司、英国阿姆控股公司和多家操作系统供应商在内的许多其他科技公司密切合作,以开发一种全行业的方法,迅速而有建设性地解决这个漏洞。

  广泛波及IT业,效率与安全矛盾待化解

  此次英特尔“芯片门”事件再次给信息产业敲响安全警钟,尤其是如何平衡效率与安全,引发了诸多反思。

  在发现此次芯片漏洞的研究人员看来,问题出在芯片制造商对效率的过度追求。目前包括英特尔在内的各主流芯片生产商都普遍采用了一种名为“推测性执行”的技术,以提高处理器的整体性能和效率。依靠该技术,处理器会预测它们可能需要为给定的进程运行哪些代码,并提前运行,以便结果在真正需要之前就准备就绪。有时,处理器可能会将数据从一个内存位置移动到另一个位置以供这些进程使用。执行期间,处理器会验证假设,如假设无效,将解除执行,但执行解除后可能会产生无法消除的副作用。这样的设计为黑客发动旁路攻击提供了可能。所谓旁路攻击,是指黑客利用计算机系统物理运行中一些可观察的方面,例如定时、功耗甚至声音等窃取信息

  “幽灵”的发现者之一保罗·科克接受《纽约时报》采访时指出,“幽灵”影响的是几乎所有高速微处理器,设计新芯片时对速度的高要求导致它们容易出现安全问题。“整个行业一直希望越快越好,同时做到安全。‘幽灵’表明,鱼和熊掌不可兼得……这是一个会随着硬件的生命周期不断恶化的问题。”

  在新信息革命呼之欲出的当下,整个IT业对芯片运算能力的需求是巨大的。物联网、无人驾驶、5G、人工智能、深度学习、云计算等新兴领域都对芯片的计算能力提出了更高要求。修补漏洞对芯片计算效率造成的影响也可能拖慢整个行业的发展。芯片制造商如何在效率与安全两个方面求得平衡,这个问题的紧迫性日益凸显。

 

作者:晨曦 合作媒体:人民日报 编辑:顾北

 

 

 
 热点新闻
普通新闻 同级最强!天玑8200实测成绩放出,iQOO Neo7 SE神机配神U
普通新闻 中国信通院:我国部署超 7900 张 5G 行业虚拟专网
普通新闻 省内首个智慧康养平台,点亮“银发族”数智生活
普通新闻 中国移动与中国宝武签署战略合作框架协议
普通新闻 云巨头深陷高管离职风波!三千亿美元市值已蒸发一大半
普通新闻 中国软件三十年:烟尘隐入,夹缝重生
普通新闻 马斯克世界首富之位被LVMH老板短暂超越
普通新闻 苹果将推“高级数据保护”功能 允许用户对更多iCloud备份数据进行加
普通新闻 台积电加大对美投资建厂,半导体关键技术会外流吗?
普通新闻 数字化融入生活方方面面,红帽助力客户实现多维转型
普通新闻 爱立信移动市场报告:2028年5G签约数将超过50亿
普通新闻 我国将迈入百亿物联发展征途 分三阶段实现
普通新闻 黑客帝国重现?马斯克脑机公司将开展人体试验:有点疯狂
普通新闻 OpenAI发布新作:ChatGPT聊天机器人
普通新闻 2023年人工智能发展预测 企业如何成功采用AI?
普通新闻 爱立信:5G增长快于以往任何一代移动通信
普通新闻 突破千万大关之后 被误读低估的VR
普通新闻 台积电1nm新厂计划已上报 将落地新竹
普通新闻 三大运营商股价创年内新高,新发展模型下价值如何重估?
普通新闻 解密“个人信息保护认证”
  版权与免责声明: ① 凡本网注明“合作媒体:通信界”的所有作品,版权均属于通信界,未经本网授权不得转载、摘编或利用其它方式使用。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:通信界”。违反上述声明者,本网将追究其相关法律责任。 ② 凡本网注明“合作媒体:XXX(非通信界)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。 ③ 如因作品内容、版权和其它问题需要同本网联系的,请在一月内进行。115
通信视界
新华三:云智原生 AD-NET构筑智能联接新底座
华为林永明:ADN 铺就高阶自智网络之路
普通对话 中国移动丁海煜:三大方向十大技术,5G-A赋
普通对话 英特尔王锐:中国战略是我们的全球战略之重
普通对话 新华三:云智原生 AD-NET构筑智能联接新底座
普通对话 华为林柏枫:联接升级,激发商业增长
普通对话 华为林永明:ADN 铺就高阶自智网络之路
普通对话 NVIDIA发力数字孪生:站在虚拟和现实之间
普通对话 韦乐平:网络深度转型最明确的方向首先就是
普通对话 中国工程院院士邬贺铨:6G标准面临小圈子风
普通对话 华为丁耘:绿色ICT,共创新价值
普通对话 爱立信中国区总裁方迎:将在中国市场重点做
普通对话 中国联通买彦州:广电5G商用对行业竞争格局
普通对话 中国联通陈忠岳:从“提速降费”向“提速提
普通对话 华为胡厚崑:5G+工业互联网 数据驱动是关键
普通对话 华为郭平:每个人磨好自己的豆腐,就会有一
普通对话 中国移动杨杰:加快推进新型平台用工模式规
通信前瞻
北斗三号卫星低能离子能谱仪载荷研制成功
中国移动李慧镝:强化数智基建驱动 推进产业转
普通对话 物联网设备在智能工作场所技术中的作用
普通对话 软银研发出以无人机探测灾害被埋者手机信号
普通对话 AI材料可自我学习并形成“肌肉记忆”
普通对话 北斗三号卫星低能离子能谱仪载荷研制成功
普通对话 为什么Wi-Fi6将成为未来物联网的关键?
普通对话 马斯克出现在推特总部 收购应该没有悬念了
普通对话 台积电澄清:未强迫员工休假或有任何无薪假
普通对话 新一代载人运载火箭发动机研制获重大突破
普通对话 多管齐下,VMware跨云服务助力企业云转型
普通对话 中国移动李慧镝:强化数智基建驱动 推进产业
普通对话 苏少林:打造北京数字经济“五强”,助力标
普通对话 中国科大在高安全量子密钥分发网络方面取得
普通对话 华为杨超斌:迈向5.5G持续创新,开启5G产业
普通对话 中国联通买彦州:加强创新力度,协同推进6G
普通对话 信通院总工敖立:5G工业模组是产业链特别短