人民日报评英特尔“芯片门”,效率与安全成关键挑战

发布者:reaper2009最新更新时间:2018-01-08 来源: ofweek关键字:英特尔  芯片门”  效率与安全 手机看文章 扫描二维码
随时随地手机看文章

全球最大芯片厂商英特尔公司深陷“芯片门”丑闻,芯片漏洞问题持续发酵。美国媒体日前披露,英特尔芯片存在严重技术缺陷,导致的漏洞可能影响几乎所有电脑和移动设备用户的个人信息安全。目前,英特尔在美国面临至少3起来自消费者的集体诉讼,诉讼者均指控英特尔数月前就了解芯片存在漏洞,却未及时对外公布消息。分析人士指出,此次“芯片门”事件再次给整个信息行业敲响安全警钟,在新一代信息革命对芯片运算速度提出更高要求的背景下,如何同时确保效率与安全成为一个关键挑战。

存在技术缺陷,造成严重中央处理器漏洞

根据美国媒体日前报道,谷歌公司以及美欧多所高校的研究人员发现,英特尔芯片存在技术缺陷导致重大安全漏洞,黑客可利用该漏洞读取设备内存,获得密码、密钥等敏感信息。利用此次被发现的安全漏洞,谷歌研究团队介绍了3种不同攻击方式,前两种方式被称为“崩溃”,后一种被称作“幽灵”。其中“崩溃”被认为只影响英特尔芯片,而“幽灵”则几乎会影响市场上所有芯片。

该安全漏洞发现人之一、奥地利格拉茨技术大学研究员丹尼尔·格鲁斯认为,该漏洞可能是迄今最严重的中央处理器漏洞。相关信息一经曝光,在全球信息行业引发广泛关注,因为目前全球几乎所有电脑与移动终端以及云服务提供商都将受到影响。尽管尚未发现相关攻击行为,但包括苹果、谷歌、亚马逊、微软等在内的全球信息行业巨头都已第一时间采取措施修补漏洞。

事实上,英特尔早在去年6月就已从谷歌获知该漏洞的存在。一般来说,信息行业企业滞后公布安全漏洞符合惯例,目的是为了在漏洞信息披露前找到修复手段,以防止黑客快速利用漏洞信息发动攻击。但此次英特尔在掌握漏洞后较长时间未发布信息,并最终导致相关信息被媒体曝光,属于较为罕见的情况。

目前,英特尔已面临3起集体诉讼,诉讼理由均为英特尔公司未及时对外公布安全漏洞相关消息。另据媒体报道,英特尔首席执行官克尔扎尼奇去年11月底出售了手中一半公司股票,套现超过3900万美元。对此,英特尔公司回应称,克尔扎尼奇出售股票的举动是按照事先制订的股票出售计划行事,与芯片安全漏洞问题没有关系。

修复难度较大,需要以全行业方式解决

此次芯片安全漏洞广受关注,还与其修复难度较大有关。

专业人士指出,一旦“崩溃”与“幽灵”攻击真的发生,现有的安全软件很难对其进行抵御,因为与通常的恶意软件不同,发动这两种攻击的恶意软件很难与常规良性应用程序区分开来。与此同时,尽管各科技公司目前都在陆续推出补丁,但这些补丁主要针对“崩溃”,而针对“幽灵”这种攻击方法的实施难度更大,要对其加以防御的难度也更大。与传统病毒不同,攻击不会留下痕迹,计算机无法在被攻击时发现。

业界也有分析认为,相关修复补丁将影响处理器的运算速度。美国国土安全部在一份声明中说,安全补丁是解决芯片漏洞最好的保护办法,但打补丁后电脑性能可能下降多达30%,并且芯片漏洞是由中央处理器架构而非软件引起,所以打补丁并不能彻底解决芯片漏洞。Linux系统开发人员表示,对芯片安全漏洞的修复将影响操作系统运行速度,典型的性能下降幅度为5%。

英特尔则否认类似说法,认为补丁对芯片影响会随时间减弱。英特尔公司在一份声明中称,这次被发现的缺陷并非仅存于英特尔的产品,采用许多不同供应商提供的处理器和操作系统的设备都很容易遭受类似攻击,希望与包括美国超威半导体公司、英国阿姆控股公司和多家操作系统供应商在内的许多其他科技公司密切合作,以开发一种全行业的方法,迅速而有建设性地解决这个漏洞。

广泛波及IT业,效率与安全矛盾待化解

此次英特尔“芯片门”事件再次给信息产业敲响安全警钟,尤其是如何平衡效率与安全,引发了诸多反思。

在发现此次芯片漏洞的研究人员看来,问题出在芯片制造商对效率的过度追求。目前包括英特尔在内的各主流芯片生产商都普遍采用了一种名为“推测性执行”的技术,以提高处理器的整体性能和效率。依靠该技术,处理器会预测它们可能需要为给定的进程运行哪些代码,并提前运行,以便结果在真正需要之前就准备就绪。有时,处理器可能会将数据从一个内存位置移动到另一个位置以供这些进程使用。执行期间,处理器会验证假设,如假设无效,将解除执行,但执行解除后可能会产生无法消除的副作用。这样的设计为黑客发动旁路攻击提供了可能。所谓旁路攻击,是指黑客利用计算机系统物理运行中一些可观察的方面,例如定时、功耗甚至声音等窃取信息。

“幽灵”的发现者之一保罗·科克接受《纽约时报》采访时指出,“幽灵”影响的是几乎所有高速微处理器,设计新芯片时对速度的高要求导致它们容易出现安全问题。“整个行业一直希望越快越好,同时做到安全。‘幽灵’表明,鱼和熊掌不可兼得……这是一个会随着硬件的生命周期不断恶化的问题。”

在新信息革命呼之欲出的当下,整个IT业对芯片运算能力的需求是巨大的。物联网、无人驾驶、5G、人工智能、深度学习、云计算等新兴领域都对芯片的计算能力提出了更高要求。修补漏洞对芯片计算效率造成的影响也可能拖慢整个行业的发展。芯片制造商如何在效率与安全两个方面求得平衡,这个问题的紧迫性日益凸显。


关键字:英特尔  芯片门”  效率与安全 引用地址:人民日报评英特尔“芯片门”,效率与安全成关键挑战

上一篇:高通发布新款芯片,对比起来联发科难有胜算
下一篇:谷歌每秒卖出超一台Google Home智能音箱

推荐阅读最新更新时间:2024-05-03 02:16

英特尔将量子计算推进了一大步
“我可以有把握地说,没有人理解量子力学。” 诺贝尔物理学奖获得者,也是第一个将量子力学应用于计算的人----理查德·费曼如此说道。 当你测量一个微小的电子时,就会影响到远处另一个电子的状态,爱因斯坦把量子的纠缠和叠加称作“鬼魅般的超距作用”。即使对世界上最聪明的人来说,量子力学看起来也像魔法一样。 但这并没有阻止研究人员和技术创新者使用量子力学的神奇力量来打造量子计算机,这种计算机比当今性能最高的超级计算机还要强大得多。 让量子计算解开人类最大谜题 QuTech是一家由荷兰代尔夫特大学参与创立,主攻量子计算和量子网络的先进研究机构。它与英特尔有规模高达5000万美元的研究合作关系,它的研究人员和英特尔正在努力研发量子位计算机芯片以
[嵌入式]
<font color='red'>英特尔</font>将量子计算推进了一大步
Windows Embedded 8登场 Intel/AMD嵌入式市场燃战火
    为抢搭微软Windows Embedded 8上市所掀起的换机潮商机,超微已抢先于4月底推出最新APU SoC,欲挟其图形处理效能优势,争取嵌入式系统开发商青睐;而英特尔则定于6月发布新一代Haswell处理器,同时抢攻嵌入式系统与个人电脑市场。 微软(Microsoft)已于3月底宣布其嵌入式作业系统--Windows Embedded 8系列产品全面上市,此外,针对零售业的端点销售系统(Point-of-service, POS)以及其他横跨制造业、医疗产业等应用,微软亦于4月初推出Windows Embedded 8 Industry版本,以满足客户需要进阶加密标准化流程、品牌建立等功能需求。   Windows Em
[半导体设计/制造]
英特尔CEO科再奇:从芯片层面增强安全
为了解决今年早些时候Google Project Zero团队发现的安全漏洞,英特尔和科技行业曾面临一个重大挑战。整个产业数千同仁付出了不懈努力,以确保我们能够兑现共同的首要承诺:保护客户和他们的数据。我心怀谦卑,对全球诸多同仁所展现的担当和努力表示诚挚的感谢。而且我确信,当急需帮助时,各个公司——甚至竞争对手——都会携手合作,共同应对。 但仍有很多工作要做。安全形势不断演变,我们知道总会有新的威胁出现。这促使我在一月份起草了“誓保安全第一”的承诺。英特尔历来非常关注安全,而现在,我们比以往任何时候都更加坚守我在上述承诺中所阐述的原则:客户第一的紧迫性、透明且及时的沟通,以及持续的安全保障。 今天,我想提供一些更新以说明我们在履行
[网络通信]
GE最新单板计算机采用第二代Intel® Core™ i7处理器
弗吉尼亚州夏洛茨维尔市 2011年1月25日讯 GE智能平台宣布推出其计划采用第二代Intel® Core™ i7处理器的新产品系列中的第二款产品,该处理器以前称为“沙桥”,具有巨大潜力。SBC324 3U OpenVPX加固型单板计算机采用工作频率高达2.1 GHz的四核处理器,以及1,333 MHz的8 GB DDR3内存,在无人驾驶车辆等对尺寸、重量和功耗有限制的严苛环境应用中表现出卓越性能。 SBC324得益于GE3U VPX生态系统的强大功能支持——包括NVIDIA®基于CUDA的GPGPU功能、高级图形、高性能交换机、高密度存储和加固型机箱等——不仅可以部署在命令/控制等传统3U VPX应用场合,还可
[嵌入式]
GE最新单板计算机采用第二代<font color='red'>Intel</font>® Core™ i7处理器
英特尔:到2012年才会开始支持USB 3.0
    英特尔今天表示,基于推广Thunderbolt的考量,到2012年才会开始支持USB 3.0接口。届时,两种接口将一道向用户提供,由于英特尔对USB 3.0短期内的不友好态度,令大量英特尔芯片的主板产品无法兼容USB3.0设备,或者主板厂商需要添加USB3.0芯片例如NEC的方案才得以实现。     而昨天AMD则表示,Fusion处理器及芯片组将全线支持USB3.0。 部分支持USB 3.0的机型采用AMD方案 图为Dell Precision M6500
[手机便携]
AMD来势汹汹 英特尔服务器CPU祭出“价格”杀器了?
业内消息称,为应对来自AMD的冲击,英特尔正为其服务器CPU提供更具竞争力的价格,许多已开始使用基于AMD服务器的数据中心运营商已考虑转向英特尔。 据《电子时报》报道,今年3月,AMD发布了EPYC 3服务器处理器,并获得了亚马逊AWS、微软Azure、谷歌和阿里巴巴等客户的订单,同期英特尔发布了Whitley平台,配备了Ice Lake处理器。 Mercury Research的最新数据显示,AMD的服务器市场份额在2021年第一季度为8.9%,比去年同期增长了3.8个百分点,这是其自2006年第二季度以来的最大增长。 然而,由于载板供应紧张,自第一季度以来,AMD一直饱受服务器CPU短缺之苦。消息人士指出,尽管最近短缺情况有所
[手机便携]
英特尔Pentium明年淡出 十三年奔腾品牌谢幕
  7月20日消息,英特尔在第二季度财报会议上,确定Pentium品牌将转入低端,并逐渐淡出。公司将同时提供三个桌面处理器品牌:Core 2 Duo、Pentium D和Celeron D。经过一系列降价之后,Pentium在低端市场与Celeron共存,Core 2 Duo将作为英特尔新的品牌形象继续半导体征战。   1993年3月22日,英特尔全面超越486的586处理器问世,为摆脱486时代名称混乱的困扰,英特尔公司遂将新一代产品命名为Pentium(奔腾)并进行商标注册,以区别AMD和Cyrix等公司的产品。此后得益于深厚的研发生产实力以及出色的营销之道,英特尔逐渐占据了大部分市场;Pentium品牌亦深植消费大众心中,
[焦点新闻]
张忠谋:英特尔跨足晶圆代工相当讽刺
4月21日,台积电创办人张忠谋出席大师智库论坛提到过往和英特尔来往的经历,对2021年英特尔说他们也要开始做晶圆制造这点,他从半导体分工发展轨迹来说,这点在他看来有点讽刺。      会议上,张忠谋细数他进入半导体业后的市场正在快速转变,1965年快捷创办人Gordon Moore预测电晶体密度每1.5~2年会加倍,后来被称为摩尔定律且一直到最近还相当有效。   1980年代至今,半导体应用快速扩展,半导体、积体电路(IC)、芯片渐成家喻户晓。1990年代IBM及英特尔带动PC快速发展。而张忠谋1987年在台湾成立崭新商业模式的台积电。   张忠谋表示,1980年IBM带动PC逐步普及,让PC不只是玩具更进入办公
[半导体设计/制造]
小广播
热门活动
换一批
更多
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

更多精选电路图
换一换 更多 相关热搜器件
更多每日新闻
随便看看
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved