根據(jù) The Register 報(bào)告,過去10年中的英特爾處理器存在嚴(yán)重的芯片級(jí)安全漏洞,而且修復(fù)難度很大。報(bào)告中提到,修復(fù)必須在系統(tǒng)級(jí)別,即使完成了修復(fù),也會(huì)對(duì)性能造成嚴(yán)重的影響。
報(bào)告中并沒有詳細(xì)的介紹這個(gè)漏洞,只是稱其為“現(xiàn)代設(shè)計(jì)缺陷”,存在于過去10年終生產(chǎn)的所有現(xiàn)代英特爾處理器中。該漏洞允許用戶程序辨別受保護(hù)內(nèi)核內(nèi)存的內(nèi)容,黑客可以利用這些更容易地發(fā)現(xiàn)其他安全漏洞。 但實(shí)際上可能比這更糟糕。 該漏洞提供對(duì)內(nèi)核內(nèi)存的訪問,“可能會(huì)被程序和登錄用戶濫用以讀取內(nèi)核內(nèi)存的內(nèi)容”。
這個(gè)芯片級(jí)安全漏洞的補(bǔ)丁也不是很好。 報(bào)告中解釋說,這個(gè)問題的解決可能導(dǎo)致5%到30%的性能下降,盡管目前還不清楚具體的信息,但造成速度下降是由于處理器必須轉(zhuǎn)儲(chǔ)緩存的數(shù)據(jù)并重新加載內(nèi)存中的信息。
目前,微軟和 Linux 開發(fā)人員正在進(jìn)行修復(fù)。 這個(gè)漏洞也影響了搭載英特爾芯片的 Mac 電腦,因?yàn)檫@個(gè)缺陷存在于英特爾 x86 硬件上,蘋果的修復(fù)工作還不清楚。 由于硬件本身存在缺陷,因此無法使用正常的微碼更新修復(fù),而是需要進(jìn)行操作系統(tǒng)級(jí)的修復(fù)。