英特尔科再奇:谷歌在几个月前就发现了芯片问题
BI中文站 1月4日报道
- 英特尔首席执行官称,谷歌在“几个月前”就发现英特尔和其他厂商生产的芯片中存在一个安全漏洞。
- 英特尔周三火速召开新闻发布会来解决该问题,这个问题已导致英特尔股票下跌超过3%。
- 英特尔称,各家合作伙伴将在未来数日内拿出解决方案。
英特尔首席执行官布莱恩-科再奇(Brian Krzanich)周三下午接受媒体采访时表示,黑客可以利用这个普遍存在的微处理器漏洞“看到”电脑上的密码和其他敏感个人数据,而谷歌早在几个月前就发现了这个漏洞。
科再奇说:“谷歌在几个月前就通知了我们。”谷歌周三发表了一篇博客文章,详细解释了调查结果。
英特尔周三匆忙安排了一次电话会议,科再奇试图减轻对形势的担忧。他强调说,目前还没有任何已知的黑客实际利用该漏洞的案例,他承诺公司正在研究解决方案。
这个安全漏洞的消息曝光后,英特尔股票周三大跌。最初的报道显示,这个安全漏洞仅限于英特尔处理器,但是芯片制造商ARM后来表示,基于其技术的芯片也受到了影响。
科再奇说,英特尔正在与包括“操作系统合作伙伴”和竞争对手AMD和ARM在内的其他公司合作,以解决这个问题。
英特尔预计,解决方案会在未来数日内发布,然后在未来数周进行进一步调整。
对性能造成负面影响
英特尔表示,它的芯片是按规定工作的,这表明“缺陷”可以被更准确地描述为攻击者可以利用的“漏洞”。
英特尔表示,攻击者可以绕过目前正在使用的安全措施,“看到”存储在个人电脑的安全内存中的内容。这些内容包括各种敏感信息,比如密码和加密密钥。在这种情况下,攻击者只能看到敏感数据,而不能编写任何数据以控制目标计算机或进行恶意更改。
这个漏洞可以通过恶意软件实现,攻击者经常使用这种方式来访问计算机和存储在计算机内部的敏感信息。
自从发现这个漏洞以来,英特尔、AMD、ARM、原始设备制造商和操作系统供应商(英特尔没有具体说明是哪些供应商)一直在合作,为这个问题寻找解决方案和缓解措施。解决方案包括硬件和软件方面的软件更新和固件更新。
这些解决方案可能会对性能造成一些负面影响,但是英特尔没有详细说明这个影响有多大。它说,这些影响与“工作负载”有关,“普通用户”只能有限地或完全察觉不到性能上的影响。
周三早些时候的一篇报道称,一旦升级后的微软软件被安装到受影响的计算机上,Windows电脑的性能将会下降30%。(编译/林靖东)
美国Business Insider作品的中文相关权益归腾讯公司独家所有。未经授权,不得转载、摘编等。微信公众号:BI中文站。