芯片門沒完了:補丁也有缺陷,英特爾悄悄建議特定客戶不要裝2018/1/13 9:49:40
英特爾芯片門再生事端,因為補丁也有缺陷,英特爾正在悄悄建議一些客戶不要著急安裝補丁。
美國當?shù)貢r間1月11日,華爾街日報報道了上述內(nèi)容,并評論稱,這次的差錯顯示出英特爾目前面臨挑戰(zhàn)的復雜性。
華爾街日報在當?shù)貢r間1月10日收到了一份用戶提供的保密文件,其中,英特爾說在上星期發(fā)布的“微碼”更新中找到了3個問題。這種更新也被稱為固件——一種針對處理器的軟件。這種更新與微軟等操作系統(tǒng)廠商提供的更新不同。
在保密文件中,英特爾建議用戶“延遲部署這些微碼更新”,該公司在一份技術(shù)咨詢中表示,“英特爾會持續(xù)提供更新”。
英特爾數(shù)據(jù)中心集團總經(jīng)理史蒂芬•史密斯(Stephen Smith)對華爾街日報證實,這份文件與計算機制造商和大型云服務提供商共享,因為有報道稱這些更新可能會導致一些計算機重啟。
史蒂芬•史密斯表示,這些bug“與安全無關(guān)”。并補充稱,這些bug影響的范圍主要為英特爾老款個人電腦和服務器芯片,包括2015年推出的Broadwell處理器和2013年推出的Haswell芯片。
史蒂芬•史密斯還表示,英特爾建議客戶使用計算機制造商提供的固件更新,但建議計算機制造商和云服務提供商暫停使用英特爾固件更新。
獨立安全研究員Paul Kocher在接受華爾街日報采訪時表示,鑒于英特爾芯片使用的范圍非常廣泛,一些客戶可能會以英特爾沒有預期到的方式來使用芯片,因此他能理解英特爾的做法。Paul Kocher發(fā)現(xiàn)了上周被媒體爆出的英特爾芯片存在的主要安全缺陷,對上述情況他表示“我不會感到驚訝,因為總會有一些小問題”。
一位熟悉該文件的英特爾合作伙伴則表示,英特爾的這種做法是有問題的,因為該公司只是通知了特定的客戶,但真正應該要做的是全面停止補丁更新。該合作伙伴表示,“公眾已經(jīng)獲得了微碼更新,但是卻沒有得到英特爾的重要技術(shù)提醒稱不要使用這些更新”。
史蒂芬•史密斯對此表示,英特爾計劃就該問題在公司官網(wǎng)上提供最新信息。
1月3日,英特爾公司被科技媒體曝光芯片存在安全漏洞Spectre(幽靈)和Meltdown(熔斷)。前者允許低權(quán)限、用戶級別的應用程序“越界”訪問系統(tǒng)級的內(nèi)存,后者則可以騙過安全檢查程序,使應用程序訪問內(nèi)存的任意位置。
1月9日,微軟公司W(wǎng)indows和設備組執(zhí)行副總裁Terry Myerson在微軟官方網(wǎng)站發(fā)表名為《理解Spectre(幽靈)和Meltdown(熔斷)漏洞對拖慢Windows系統(tǒng)性能表現(xiàn)的影響》的文章,稱對安全漏洞的修復將會影響到電腦和服務器的性能表現(xiàn)。
在微軟公司發(fā)表上述文章當天,英特爾也在官方網(wǎng)站發(fā)表了一篇名為《英特爾提供安全問題更新》的文章,稱尚未發(fā)現(xiàn)有人利用這些漏洞獲取用戶數(shù)據(jù),建議用戶及時安裝補丁,并認為大多數(shù)的電腦用戶不會感受到芯片漏洞門修復導致的顯著降速影響,根據(jù)測試,這些最近使用的電腦的速度降幅大部分少于6%,基本處于14%到2%的區(qū)間。
對此,微軟則認為,速度降低問題比英特爾公司預計的要更加嚴重。微軟發(fā)表的文章稱,2016年以后銷售且裝載Windows 10操作系統(tǒng)的電腦,速度降幅將不到10%,對于用戶來說可能難以察覺。但是對于更老款的電腦,用戶們則會顯著感受到速度變慢了,因為這些設備使用的芯片更為老舊,其中2015以前銷售的、運行Windows 7和Windows 8操作系統(tǒng)的電腦,將受最大影響。