“芯片漏洞”堪比“千年虫”,影响面太大能顺利搞定吗?
从媒体披露的环境来看,1995年以来大部门量产的处理赏罚器均有也许受上述裂痕的影响,且涉及大部门通用操纵体系。
固然是英特尔为主,但ARM、高通、AMD等大部门主流处理赏罚器芯片也受到裂痕影响,IBM POWER细节的处理赏罚器也有影响。回收这些芯片的Windows、Linux、macOS、Android等主流操纵体系和电脑、平板电脑、手机、云处事器等终端装备都受上述裂痕的影响。
应该说,这是跨厂商、跨疆土、跨架构、跨操纵体系的重大裂痕变乱,险些囊括了整个IT财富。
按照《华尔街日报》报道称,Project Zero安详团队在2017年6月1日向英特尔和其他芯片出产商奉告裂痕环境后,这7个月时刻里,英特尔一向在全力连系其他主流芯片厂商、客户、相助搭档,包罗苹果、谷歌、亚马逊公司和微软等在加紧办理这一题目,一个由大型科技公司构成的同盟正睁开相助,研究并筹备应对方案。
据动静人士透露,该同盟成员之间告竣了保密协议,耽误果真,研究开拓办理方案,确保发布裂痕后“筹备停当”。该动静人士还称,原打算1月9日果真,而因为科技媒体The Registe在1月2日就曝光了芯片裂痕题目,导致英特尔等公司提前宣布了相干通告。
在芯片裂痕曝光后的第二天,1月3日英特尔发布了最新安详研究功效及英特尔产物声名,发布受影响的处理赏罚器产物清单。
1月4日,英特尔公布,与其财富搭档在陈设软件补丁和固件更新方面已取得重要盼望。英特尔已针对已往 5 年中推出的大大都处理赏罚器产物宣布了更新,到这个周末,宣布的更新估量将包围已往 5 年内推出的 90% 以上的处理赏罚器产物。
随后,微软、谷歌以及其他一些大型科技公司相继宣布关于裂痕的应对方案,暗示他们正在或已对其产物和处事提供更新。
微软宣布了一个安详更新措施,以掩护行使英特尔和其他公司芯片的用户装备;苹果确认全部的Mac体系和iOS装备都受到该裂痕影响,但已宣布防止补丁;谷歌暗示,已更新了大部门体系和产物,增进了防御进攻的掩护法子;高通暗示,针对受到近期曝光的芯片级安详裂痕影响的产物,正在开拓安详更新。
有收集安详专家以为,固然裂痕影响范畴普及,对付平凡用户,大可不必过于惊愕,但受影响较大的首要会是云处事厂商。大部门云处事厂商也发布了应对方案和时刻表。
阿里云:将在1月12日破晓1点回收热进级的方法举办假造化底层的更新。
腾讯云:将在1月10日破晓01:00-05:00通过热进级技能对硬件平台和假造化平台举办后端修复,对付少少量不支持热进级方法的处事器,腾讯云安详团队将另行举办关照。
百度云:将在假造机和物理机两个层面举办修复,并将于2018年1月12日零点举办热修复进级。
华为云:正在对裂痕举办说明,跟进主流操纵体系宣布补丁的环境。 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |