CNBC北京時間1月4日報導,英特爾當地時間星期三表示,正在與AMD、ARM和軟體廠商合作,解決媒體報導的一個安全問題。英特爾稱,媒體有關安全問題是由缺陷造成的,以及只有其產品存在相關安全問題的報導是不準確的,其他公司的晶片也存在相同問題。
此前,the Register刊文稱,修正英特爾晶片中一處嚴重安全缺陷的補丁軟體會影響到晶片性能。由於這一報導在市場上產生廣泛影響,今天常規交易中,英特爾股價一度下跌6%,AMD股價則一度上漲逾8%。媒體報導稱AMD晶片不會受到這一問題影響。
英特爾表示,其他公司晶片也存在相同問題。英特爾在一份聲明中說,“最近媒體報導稱這一安全問題是由一處‘缺陷’引起的,而且只影響英特爾晶片的說法是不正確的。根據目前的分析,許多類型的計算設備——配置多家不同公司處理器、運行不同作業系統——也會受到這些安全問題的影響。”
聲明稱,英特爾的計畫是“迅速和建設性”地解決這一問題。
據the Register稱,除影響PC外,該安全問題還影響公共雲服務提供商,例如亞馬遜Web Services、微軟Azure和穀歌Cloud Platform。它們使使用者能租借英特爾晶片,在Windows和Linux上運行自己的應用。
據測試過Linux版補丁軟體的Phoronix高管邁克爾·拉拉貝(Michael Larabel)指出,補丁軟體會使系統性能“下降1至2位數”。在PC上運行遊戲的性能似乎不受補丁軟體影響,運行PostgreSQL和Redis等資料庫的性能會有適度下降。
英特爾在聲明中也提到了性能問題,“與部分媒體報導截然不同的是,任何性能下降都取決於負載,對於普通使用者而言,性能下降並不嚴重,隨著時間推移,對性能的影響將得到緩解。”
英特爾稱,它計畫下周討論這一安全問題,“屆時會有更多軟體和固件更新包發佈”。
這一事件會給英特爾帶來費用甚至訴訟,市場研究公司Bernstein分析師斯塔西·拉斯岡(Stacy Rasgon)在星期三發表的報告中也提及了這一點。
AppleInsider刊文稱,蘋果一直在忙於修正影響macOS的漏洞;the Register刊文稱,微軟已經在對修正該問題的Windows更新包進行測試。
谷歌、亞馬遜、蘋果和微軟未就此置評。
英特爾建議使用者,“與作業系統開發商或系統製造商接洽,盡可能快地安裝它們發佈的補丁軟體。”
全文如下:
英特爾和其他技術公司對最近媒體報導的一項安全研究已經瞭解。這一研究中描述的軟體分析方法,當被用於惡意目的時,有可能從被操縱的計算設備中不當地收集敏感性資料。英特爾認為,這些攻擊沒有可能損壞、修改或刪除資料。
最近的報導還稱,這些破壞是由“漏洞”或“缺陷”造成的,並且是英特爾產品所獨有的——這是不正確的。根據迄今的分析,許多類型的計算設備(有來自許多不同供應商的處理器和作業系統)都會容易受到類似攻擊。
英特爾致力於為產品和客戶安全提供保障,並與許多其他技術公司(包括 AMD、ARM 控股和多個作業系統供應商)密切合作,以制定用於全行業的方法,迅速、有建設性地解決這一問題。英特爾已開始提供軟體和固件更新來抵禦這些破壞。與某些報導中指出的恰恰相反,不同負載受影響程度不同。對於一般的電腦使用者來說影響並不顯著,而且會隨著時間的推移而減輕。
英特爾致力於提供業界最佳實踐,負責任地披露潛在的安全問題,這就是英特爾和其他供應商原本計畫在下周發佈更多軟體和固件更新的原因。但由於當前媒體不準確的報導,英特爾今天特此發表聲明。
請與您的作業系統供應商或系統製造商聯繫,並儘快採納任何可用的更新。日常遵循抵禦惡意軟體的安全操作,也有助於在應用更新之前防止可能的破壞。
英特爾相信其產品在世界上是最安全的,並且在合作夥伴的支持下,當前對這一問題的解決方案,能為客戶提供最佳的安全保障。
資料來源 |