果粉俱樂部 讓科技更好的服務生活 點擊上方「藍字」加入我們 這兩天科技圈出現(xiàn)了一個爆炸性新聞,英特爾處理器被曝出嚴重安全漏洞,蘋果、谷歌、微軟等科技廠商的旗下產(chǎn)品均被波及。 該漏洞最早是被英國媒體 The Register 所曝光,由于英特爾處理器架構(gòu)問題,原本應該封存在處理器「核心記憶體」內(nèi)的資料存在泄漏風險,即便通過系統(tǒng)更新的方式來修復,也會造成設備的性能下降 5%-30%。更夸張的是,該漏洞已經(jīng)存在了十年。 和以往不同的是,過去我們熟知的漏洞一般都是存在于軟件層面,大多數(shù)都是操作系統(tǒng)被曝出漏洞,比如 Windows 系統(tǒng)、iOS 系統(tǒng)等,一般廠商推送補丁,用戶安裝即可修復,而且波及面也相對有限。 但這次的漏洞是存在于硬件當中,我們都知道,采用英特爾處理器的電腦以及數(shù)碼產(chǎn)品遍布全球,并且來自于不同的科技廠商,搭載不同的操作系統(tǒng),修復起來就比較棘手。 更嚴重的是,漏洞還不止一個,而且不僅僅存在于英特爾處理器當中。 此次被曝出的安全漏洞是由兩個分支組成,分別是 Meltdown 和 Spectre。 其中 Meltdown 的漏洞,主要是針對搭載英特爾處理器的電腦以及服務器,漏洞會造成操作系統(tǒng)內(nèi)底層運作信息,秘鑰信息等泄露。 而另外一個 Spectre 漏洞更嚴重,包括 Intel、AMD、ARM 等處理器芯片都會受到影響,該漏洞可以讓黑客進入應用程序提取資料,并且很難抑制。 Spectre 漏洞幾乎影響了全球所有用戶的手機、PC、平板電腦以及其他數(shù)碼產(chǎn)品,當然也包括你的 iPhone、iPad、Mac 等。 在漏洞被曝光之后,蘋果也在第一時間做出了回應。 蘋果表示, Mac、iPhone、iPad 和 Apple TV,都受到了本次漏洞的影響,但目前還沒有已知的黑客或者病毒利用該漏洞進行攻擊。 另外蘋果指出,已經(jīng)在 iOS 11.2、macOS 10.13.2 以及 tvOS 11.2 的系統(tǒng)更新中對其中一個 Meltdown 漏洞進行了封堵,同時,蘋果還會針對 Safari 推出安全補丁,用來修復另外一個 Spectre 漏洞。 對于修復漏洞會導致設備性能下降一事,蘋果表示,已經(jīng)通過 GeekBench 4、Speedometer、JetStream 及 ARES-6 等工具進行性能測試,并未發(fā)現(xiàn)跑分成績以及設備性能出現(xiàn)明顯下降。 另外,蘋果建議所有用戶通過 App Store 下載應用程序,避免來歷不明的惡意程序?qū)υO備造成潛在風險。 除了蘋果以外,微軟、谷歌等科技廠商也已經(jīng)或準備為旗下產(chǎn)品推出相應的修復補丁。 其實任何一次大規(guī)模爆發(fā)的安全問題,最終受影響的還是終端用戶,在享受科技進步帶來便利的同時,也不得不面對沒完沒了的漏洞以及安全風險。 猛戳這里選購你喜歡的蘋果配件 |
|