正文内容 评论(0

Intel被曝发布8代酷睿CPU前就知晓漏洞:让人失望
2018-01-05 17:15:42  出处:快科技 作者:万南 编辑:万南     评论(0)点击可以复制本篇文章的标题和链接

Intel CPU曝出的“Spectre”和“Meltdown”底层漏洞已经演化为一场全球性的安全事件,虽然他们的攻击基于实验室完成,尚未造成公共损失,但背后暗藏的一些问题还是发人深思的。

今天中午,TPU撰文重点谈到了“Coffee Lake”处理器,也就是8代酷睿。

报道称,谷歌表示上述漏洞自己的Project Zero团队早在去年6月就告知了Intel方面,而Coffee Lake是今年9月发布、10月上市的,也就是获悉漏洞之后,可上市推广期间,Intel对此只字未提

Intel被曝发布8代酷睿CPU前就知晓漏洞:让人失望

事实证明,“Spectre”和“Meltdown”同样影响到了Coffee Lake处理器,安全研究人员Longhorn在推特表示,Intel吃官司应该是跑不掉了

同时,有评论认为,Intel对于Skylake/KabyLake/Coffee Lake等几代处理器,可能还需要更进一步的微代码更新(最终会转化为BIOS更新),简单的OS层面补丁并不能彻底解决

另外一个讽刺的事情是,Intel CEO在此次漏洞规模性爆发之前,抛售了价值2200万美元的股票,而Intel股票这两天是跌跌不休,他的动机现在也被媒体怀疑。

根据某国产杀软的初步研究,该类型漏洞属于CPU设计逻辑缺陷,很难进行修复,目前常见的KPTI(内核页表隔离)补丁将造成最少5%的性能损失。

Intel被曝发布8代酷睿CPU前就知晓漏洞:让人失望

最后,Intel声称打完补丁后,其产品对“Spectre”和“Meltdown”都将具备免疫能力,但最早曝出漏洞的英国媒体TheReg今天强调,Spectre(幽灵)远比想象中棘手,可能要数年修复。

Intel被曝发布8代酷睿CPU前就知晓漏洞:让人失望

【本文结束】如需转载请务必注明出处:快科技

责任编辑:文章纠错

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...