英特尔芯片漏洞门泄露 股价暴跌市值蒸发200亿美元

最新更新时间:2018-01-15来源: 中国经营报关键字:英特尔  芯片 手机看文章 扫描二维码
随时随地手机看文章

    自美国科技博客The Register于2018年1月2日率先披露由CPU Speculative Execution引发的芯片级安全漏洞Spectre(中文名“幽灵”,有CVE-2017-5753和CVE-2017-5715两个变体)、Meltdown(中文名“熔断”,有CVE-2017-5754一个变体)以来,英特尔、ARM、AMD、苹果、IBM、高通、英伟达等都已承认自家处理器存在被攻击的风险。

  尽管由CPU底层设计架构引发的此次安全“漏洞门”事件,波及到几乎所有的芯片厂商,但全球芯片业“老大”——英特尔成为最显著的输家。《中国经营报》记者注意到,英特尔的股价已经由1月2日的46.85美元/股下跌至1月11日的42.50美元/股,市值缩水204亿美元。又观英特尔的竞争对手AMD,该公司股价已经从1月2日的10.98美元/股涨至1月11日的11.93美元/股,涨幅接近10%。

  英特尔等芯片厂商、微软等操作系统厂商、苹果等终端厂商应对此次CPU安全“漏洞门”的措施均指向“打补丁”。英特尔中国相关发言人1月10日在电话和邮件中告诉《中国经营报》记者,“(2017年)12月初我们开始向OEM合作伙伴发布固件更新。我们预计(过去)一周内发布的更新将覆盖过去5年内推出的90%以上的英特尔处理器,其余的将在(2018年)1月底前发布。此后我们将继续发布其他产品的更新。”该发言人强调英特尔“不会进行芯片召回”。

  “漏洞门”被提前泄露

  此轮CPU“漏洞门”被誉为“千年虫”之后计算设备发展史上最大的安全漏洞。

  什么是“千年虫”?也就是计算机2000年问题。因为以前计算机内存比较小,年份都是用两位数表示,比如1980年就是80,到1999年,80年出生就是99-80=19岁,但是在2000年,变成00-80=-80岁了,这就是所谓的“计算机2000年问题”。

  此次CPU“漏洞门”又是怎么回事?华为一位技术专家告诉《中国经营报》记者,人们向计算机发出的指令分为正常可被执行、异常不被执行两种,按照最初的架构设计,异常不被执行的指令会留在缓存里面,同时被认为不会留下任何痕迹,所以即使这些指令可以看到内存机密信息也没关系,但现在已证实这些指令还是在曾经访问过的内存里面留下蛛丝马迹,并且可以被攻击者利用,从而导致用户敏感信息泄露。

  谷歌旗下的Project Zero(零项目)团队率先发现了由CPU Speculative Execution引发的这些芯片级漏洞,并将之命名为Spectre(幽灵)和Meltdown(熔断),并通过测试证实了Spectre(幽灵)影响包括英特尔、AMD、ARM等在内的众多厂商的芯片产品,Meltdown(熔断)则主要影响英特尔芯片。

  “这些漏洞是谷歌公司的Project Zero团队最初在2017年6月向英特尔、AMD、ARM公司通报的。因为这些安全风险涉及各种不同的芯片架构,所以在获得Project Zero团队通报并对问题予以验证之后,英特尔、AMD、ARM等厂商迅速走到一起,并由谷歌牵头签订了保密协议,同时在保密协议的约束下展开合作,从而保证在约定的问题披露期限(2018年1月9日)到达之前找到解决问题的方案。”英特尔中国相关人士告诉《中国经营报》记者。

  不仅是谷歌的Project Zero团队,在2017年下半年又有数位研究者独立发现了这些安全漏洞。“这些研究者得知这些安全问题已经由Project Zero团队向芯片厂商做出通报,产业界正在合作,加紧开发解决方案之后,也同意在产业界协商同意的披露时间点(2018年1月9日)之前对他们的发现予以保密。”英特尔中国相关人士表示。

  但随着披露时间点(2018年1月9日)的临近,此次CPU安全“漏洞门”还是在2018年1月2日被提前披露。谷歌随后2018年1月3日也披露了相关情况——Project Zero团队在2017年6月1日向英特尔、AMD、ARM通报了Spectre,2017年7月28日又向英特尔通报了Meltdown。

  抱团应对

  尽管与“千年虫”类似,此次CPU安全“漏洞门”的根本原因是底层架构设计造成的,但问题被披露以后,舆论的矛头主要指向了英特尔。

  一位业内人士在接受《中国经营报》记者采访时认为,一方面是因为Spectre和Meltdown两个漏洞都涉及到了英特尔,另一方面是因为英特尔是全球芯片行业的“老大”,其产品覆盖面、受影响的用户群体无疑是最大的。

  对于CPU安全“漏洞门”被媒体定义为英特尔芯片安全“漏洞门”,英特尔方面颇感委屈。《中国经营报》记者2018年1月3日收到的《英特尔关于安全研究结果的回应》称,这些安全漏洞“不是英特尔产品所独有”。1月4日,英特尔发布更新声明,表示“英特尔已经针对过去5年中推出的大多数处理器产品发布了更新。到下周末(1月14日),英特尔发布的更新预计将覆盖过去5年中推出的90%以上的处理器产品。”

  根据美国《俄勒冈人报》报道,英特尔CEO柯再奇在1月8日还向员工发送了一份备忘录,表明该公司将建立新的“英特尔产品保证和安全”部门,加强安全工作。柯再奇在1月9日的CES 2018开幕演讲中再次强调,“在本周内,修复更新将覆盖到90%的近5年产品,剩余的10%也会在1月底前修复。”

  在英特尔之后,AMD、ARM、高通、英伟达、苹果、IBM等厂商也陆续承认了此次“漏洞门”对自家的产品有影响,并表示可以通过系统补丁更新进行解决。

  比如,ARM在公开声明中表示“许多Cortex系列处理器存在漏洞”;AMD官方声明承认部分处理器存在安全漏洞;IBM表示“谷歌公布的芯片潜在攻击隐患对所有微处理器都有影响,包括IBM Power系列处理器”;高通表示,“针对近期曝光的芯片级安全漏洞影响的产品,公司正在开发更新”;英伟达声称,该公司部分芯片被Spectre影响,可以引发内存泄露。上述公司在承认受到“漏洞门”影响的同时,也都表示正在或者已经开发安全补丁,以提升受影响芯片的安全水平。

  不仅是芯片厂商,微软、谷歌、苹果等操作系统及终端厂商,也陆续加入为用户“打补丁”的行列。比如,苹果在官方网站承认“所有的Mac系统和iOS设备都受影响,但到目前为止还没有利用该漏洞攻击消费者的实例”;苹果还声称,“将更新Safari以防范攻击,同时也在对两种漏洞进行进一步的研究,将在iOS、macOS以及tvOS更新中发布新的解决方案。”

  现集体诉讼

  尽管芯片厂商、操作系统厂商、终端产品厂商都在尝试用“打补丁”的方式解决此次CPU安全“漏洞门”危机,但消费者对产业界的应对方式并不满意。

  根据美国科技新闻网站Engadget报道,因为CPU安全“漏洞门”事件,英特尔在美国已遭遇三宗诉讼,且全是集体诉讼。Engadget认为,这意味着受到损害的更多消费者可以加入原告队伍进行索赔。目前还未爆发针对AMD等其他厂商的诉讼事件。

  简单来说,消费者起诉英特尔的原因主要有两个层面,一是时隔半年之后才披露安全隐患,二是“打补丁”会影响自己电脑的性能表现。

  对于延期披露的问题,英特尔中国相关人士表示,这是在为积极应对争取时间,从得知漏洞存在到如今的6个月,英特尔一直在联合其他厂商加快寻找问题解决之道,“一个由大型科技公司组成的联盟已经展开合作,研究并准备应对方案”。

  对于影响设备性能的问题,外媒援引一名开发人员的说法称,对CPU内核进行的修补将影响所有的操作系统工作,大部分软件运行将出现“一位数下滑”(即10%以下),典型性能下降幅度为5%,而在联网功能方面,最糟糕的性能下降幅度为30%。也就是说,通过“打补丁”解决安全“漏洞门”,将导致计算设备性能下降5%~30%。

  但英特尔方面在邮件中坚持认为,“Meltdown和Spectre两个CPU漏洞不会对电脑性能产生太大影响”,该公司“SYSmark测试显示,‘打补丁’之后的CPU性能降幅大约为2%~14%”。

  事实上,《中国经营报》记者注意到,英特尔和AMD等厂商在过去发生过多起CPU Bug事件,比如1994年发现的奔腾FDIV Bug、1997年发现的奔腾FOOF Bug事件、2008年发现的英特尔ME漏洞等,以及AMD的Phenom(弈龙) TLB Bug、Ryzen(锐龙) Segfault Bug等。其中英特尔奔腾FDIV Bug是一个不折不扣的缺陷,最初英特尔并不重视,只决定为部分被证明受影响的用户更换CPU,后来迫于舆论和市场压力,英特尔召回了所有受影响的CPU,当时损失高达4.75亿美元。后来被发现的多起CPU Bug事件,英特尔和AMD都是通过“打补丁”的方式来解决问题的。

  针对此次安全“漏洞门”,英特尔会不会召回自家芯片?英特尔中国相关发言人援引柯再奇的公开说法称,Meltdown和Spectre要比1994年的奔腾FDIV容易解决,而且英特尔已经开始在解决这些漏洞,因此英特尔“不会召回受Meltdown和Spectre漏洞影响的芯片产品”。

关键字:英特尔  芯片 编辑:王磊 引用地址:英特尔芯片漏洞门泄露 股价暴跌市值蒸发200亿美元

上一篇:英特尔CEO发布公开信 终于就安全问题给出承诺
下一篇:晶盛机电:中标中环8.6亿订单 成长逻辑不断兑现

推荐阅读最新更新时间:2023-10-13 00:02

芯片节能 五种降低未来IC功耗的技术
  功耗过高已经成为半导体制程尺寸进一步微缩的主要障碍,并且严重威胁到所有电子领域的一切进展──从推动行动设备更加微型化到开发超级电脑均包含在内。   虽然根本原因在于永恒不变的物理和化学原理,但工程师们已经开发出一系列的创新技术,以用于减轻目前所面临的问题,并可望对振兴未来的芯片产业有所助益。   以下讨论五种可用于降低未来IC功耗的技术。这些技术目前已经在开发中,可望共同解决未来十年内将会面临的功耗问题。   拥抱协同设计   电子设计自动化(EDA工具可让设计团队从一开始就进行协同设计,从而实现最佳化低功耗设计。事实上,业界最低功耗的处理器和系统级芯片开发人员不仅透过最佳化架构和材料来实现优势,也采用协同设计封装、 电源
[电源管理]
芯片制造打响7纳米争夺战
1月12日,台积电对外公布财报,其2016年年营收创下历史新高,达到299.57亿美元。其中,先进工艺制程营收贡献显著。16/20纳米制程去年第四季度出货占比达到33%,28纳米制程第四季度出货占比达到24%。 先进制程显然对吸引高利润率业务极为关键,各家企业早在各个节点上展开时间竞赛。如今,先进制程的战役已在10纳米开锣,继台积电与联发科共同推出10纳米产品HelioX30后,三星也携手高通在1月初的CES展上推出了高通骁龙835。下一步的争夺战即将指向7纳米。 7纳米是关键性制程节点 “7纳米是很重要的节点,是生产工艺第一次转向EUV的转折点。三星和台积电都宣布了将采用EUV(极紫外光微影)技术在7纳米,而EUV是
[半导体设计/制造]
英特尔技术创新亮相全国中小学教学信息化应用展览
近日,由联合国教科文组织、教育部合作举办的国际教育信息化大会在青岛举办,同期由教育部主办的全国中小学教学信息化应用展览也在青岛拉开帷幕。全球和全国各地的教育官员、教育界和科技界权威专家、产业界领袖汇聚青岛。英特尔作为全球ICT领袖企业及教育界长期的合作伙伴应邀请参加相关活动,分享了对教育变革的深入思考,并展示了丰富的科技创新和教育解决方案。   ICT技术驱动教育变革 本届国际教育信息化论坛的主题之一是探讨面向2030年如何塑造未来数字化教育。英特尔公司销售与市场事业部副总裁,英特尔中国区总经理夏乐蓓参与了论坛,分享了英特尔在信息技术创新和未来教育变革方面的洞察和建议。   夏乐蓓在国际教育信息化大会上参与
[嵌入式]
生物芯片北京国家工程研究中心分中心落户烟台
    生物芯片北京国家工程研究中心烟台分中心签约仪式日前在毓璜顶医院隆重举行。烟台市政府副市长杨丽,市卫生局、科技局、计生委、科协和市直卫生系统、各县市区医院以及驻烟部分高校相关负责同志出席了签字仪式。     该中心是目前全国仅有的四家分中心之一,也是华东地区唯一的分中心。烟台分中心成立后,能够开展遗传性耳聋基因检测,分枝杆菌菌种鉴定,结核分枝杆菌耐菌药检测,乙型肝炎病毒耐药检测,系统性红斑狼疮、干燥综合症、混合性结缔组织病、系统性硬皮病、多发性肌炎 皮肌炎等抗核抗体检测项目,以及心脑血管疾病、肿瘤、糖尿病、血液性疾病、免疫代谢疾病等9大类、68种疾病的风险预测和评估。这些项目的推广应用,将对疾病预防和治疗产生划时代的意义
[工业控制]
硅晶圆大厂提议台积电、联电签三年长约 英特尔、GF点头
全球半导体硅晶圆供应缺口持续扩大,近期业界传出硅晶圆龙头供应商信越半导体,已向台积电、联电提议签三年长约,以确保客户未来料源供货无虞,甚至信越透露包括英特尔(Intel)、GlobalFoundries(GF)两家美系半导体大厂,均已同意签长约,将这一波硅晶圆抢产能戏码推至高潮,但亦将让未来几年晶圆代工价格战火更剧烈。 半导体业者指出,过去硅晶圆厂亏损累累,不愿新增产能,近几年高端制程热潮崛起,对硅晶圆规格要求拉高,可提供10、7纳米规格硅晶圆的业者寥寥可数,让高端制程硅晶圆变成洛阳纸贵,加上全球疯狂扩产3D NAND Flash,以及大陆半导体12吋厂扩建潮,更让全球硅晶圆陷入疯狂缺货窘境,涨价潮从12吋硅晶圆蔓延至8、6吋硅晶
[半导体设计/制造]
大算力芯片加速上车!L3级自动驾驶加速 国产激光雷达成为标配
乘用车市场信息联席会(简称“乘联会”)发布数据显示,预计7月新能源汽车零售销量达45万辆,同比增长102.5%。 工信部新闻发言人、总工程师田玉龙日前表示,今年以来,中国新能源汽车实现了平稳快速发展,有两大亮点:一是产销规模再创新高,6月,新能源汽车的产销分别完成了59万辆和59.6万辆,同比均增长1.3倍。上半年,中国新能源汽车销量已达全球市场的59%,达到了欧洲近两倍的水平。二是技术创新取得了新突破。新研制的激光雷达、国产芯片、车载基础计算平台都实现了装车应用,技术创新水平不断提高。 5月,国产大算力车规级芯片厂商黑芝麻智能与江汽集团达成平台级战略合作,多款思皓品牌量产车型将搭载华山二号A1000芯片。7月18日,地平线
[嵌入式]
大算力<font color='red'>芯片</font>加速上车!L3级自动驾驶加速 国产激光雷达成为标配
华芯通服务器芯片年底上市
经济日报讯 记者吴秉泽报道:由贵州华芯通半导体技术有限公司研发的第一代服务器芯片近日在“2018中国国际大数据产业博览会”上亮相,并将于今年年底前上市。    华芯通公司董事长欧阳武介绍,公司成立2年来,已建立起了一支结构完整的技术团队,通过合作,研发团队的能力得到锻炼,研制出了一款有竞争力的服务器芯片。第一代服务器芯片将于今年年底前上市,第二代服务器芯片的研发工作也已经展开。    据了解,华芯通公司将继续在坚定发展ARM服务器芯片产品的战略方向下,与业界伙伴共同推进服务器芯片生态体系建设,努力成为世界一流的半导体设计企业。
[半导体设计/制造]
PN8046 18V小体积ac-dc非隔离电源芯片
FP6150是输入可达 36V 的异步降压型稳压器。内置 120mΩ 内阻的高位 NMOS,具有出色 的负载和线路调节能力,可在宽输入电压范围内实现 3A 的连续输出电流。电流模式工作下提供了快速动态响应和简化回路的稳定性,工作开关频率可透过外部电阻设定。 并具有低压拴锁保护、过流保护、过压保护和过热保护的功能,稳压器在关断模式下仅消耗 10µA 的 电源电流。FP6150是一款功能齐备,应用极为简单,且只需要少量的外部组件就可完成的降压型稳压方案。 特色 ➢ 宽输入工作电压范围 4.5V~36V ➢ 内建软启动 2ms ➢ VFB 反馈电压 0.808V (±2%) ➢ 高位 NMOS 内阻 120mΩ,输出电流最高可达 3
[嵌入式]
PN8046 18V小体积ac-dc非隔离电源<font color='red'>芯片</font>
小广播
最新半导体设计/制造文章
换一换 更多 相关热搜器件
随便看看

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 市场动态 半导体生产 材料技术 封装测试 工艺设备 光伏产业 平板显示 EDA与IP 电子制造 视频教程

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved