新澳门萄京娱乐场官网_新萄京娱乐场
做最好的网站
您的位置:新澳门萄京娱乐场官网 > 产品评测 > 联想电脑再爆严重安全性漏洞新澳门萄京娱乐场

联想电脑再爆严重安全性漏洞新澳门萄京娱乐场

2019-05-28 20:05

又是联想,安全研究员 Dmytro Oleksiuk 在 Github 上以 Cr4sh 的用户名发布了一则贴文,指他在联想的电脑产品中找到一个未被修复的漏洞,可让骇客通过它来避过 Windows 系统的基本安全协定。据文中指出,这问题固件是复制自 英特尔 的数据,一台 2010 年的 HP Pavillion 笔记本也已经被证实有同样问题,所以 Oleksiuk 认为会有更多其他厂商的产品同样受影响。

据华尔街日报报道,计算机芯片被曝存在安全漏洞,乍看之下似乎给英特尔带来了一场突如其来的危机,但在这背后它和其它的科技公司以及专家其实对付该问题已经有数个月。
新澳门萄京娱乐场官网 1

联想已经发出公告,指他们已经在 Oleksiuk 公开漏洞前商讨过,因为这次问题的发生是因为使用来自英特尔发放的代码,错不在自己,并说他们会跟其合作伙伴尽快修正有关的漏洞。可是有人却认为这行问题代码并不是意外出现,而是有着后门的作用。Oleksiuk 有在其文章提及一次,而 Register 再指出联想的新闻稿中,有着多个谜团,像是他们称因为不知道加入这代码的原因,所以仍在寻求原作者。但我们有理由相信厂商都清楚每段代码存在的意义在哪,所以并不可能不知道的。

今天,苹果成为了最新一家承认受到芯片漏洞影响的科技巨头。该公司表示,所有的 iPhone、iPad 和 Mac 电脑都受到影响,公司已经发布更新来修复漏洞。

英特尔、它的主要竞争对手 AMD 以及芯片设计厂商 ARM 本周均称,它们的部分处理器存在可能会被黑客利用的安全漏洞,这一问题影响电脑、智能手机和其它设备所使用的各种芯片,但到目前为止与任何的黑客攻击事件都无关联。

在芯片漏洞本周被曝光以前,芯片厂商们以及它们的客户和合作伙伴,包括苹果、Alphabet 旗下的谷歌、亚马逊和微软,就已经在加紧解决问题。一个由大型科技公司组成的联盟在联手保护它们的服务器,并向用户的计算机和智能手机提供补丁。

所涉的漏洞可能会让黑客能够窃取诸如密码的敏感信息,影响范围包括来自各家公司的多数现代芯片。但主导服务器和 PC 芯片市场的英特尔受到了最为直接的影响,它的股价连续两天出现下跌。

去年 6 月 1 日,谷歌 Project Zero 安全团队的一位成员告知英特尔和其它的芯片厂商漏洞的问题。即便早早就知道,英特尔等公司也仍在努力解决安全漏洞。一个问题在于,将安全更新推送到数十亿部设备。另一个问题在于,部分安全补丁可能会减慢设备的运行,因为那些漏洞影响到意在提高处理器运行速度的芯片功能。

截至周四,各家企业都表示没有发现利用芯片漏洞的黑客攻击证据。要是黑客真那么做,那他们很可能会去攻击英特尔制造的芯片。那是因为该公司是全球第一大微处理器厂商,其芯片内在的漏洞至少可以追溯到 10 年前。

该问题引发了人们对英特尔产品安全性的怀疑,众多客户需要采取行动保护自身的系统新澳门萄京娱乐场官网,。它也凸显了一点:芯片和运行于芯片的软件日益复杂化,让它们变得难以锁定,同时也使得它们会隐藏数年未被发现的漏洞。

“人们在重新评估现代硬件安全属性的核心原则。我们的很多假定都被违反了,需要重新进行评估。”安全研究者科恩·怀特(Kenn White)指出。

不过,在科技战略研究公司 Tirias Research 的吉姆·麦克格雷格(Jim McGregor)看来,英特尔受到的影响可能会很有限。“当你掌控很大一部分市场,你广泛地覆盖客户的时候,你能够逃脱惩罚。”他说道。

英特尔说,预计到下周末,它就能向过去 5 年推出的 90% 以上处理器提供软件更新。

其它的公司已经发布补丁。苹果称,除了它的移动设备和电脑以外,Apple TV 电视机顶盒也受到影响,Apple Watch 智能手表倒没受影响。它还说,为苹果 Safari 网络浏览器解决 Spectre 漏洞的补丁预计将在未来几天发布。

苹果指出,它的补丁不会造成设备运行变慢。谷歌周四也表示,它所开发的补丁“对设备性能的影响可以忽略。”英特尔称,对于普通用户来说,任何性能减退都会很有限,且会随着时间的推移而慢慢消失。它还说,公司计划在一年内重新设计芯片,预计此次安全问题不会带来任何的财务影响。

周四,英特尔股价下跌到 44.43 美元,较周二的收盘价(漏洞问题曝光以前)累计下跌 5.2%。包括 AMD 和英伟达在内的其它芯片厂商股价则出现上扬。

问题存在已久

本文由新澳门萄京娱乐场官网发布于产品评测,转载请注明出处:联想电脑再爆严重安全性漏洞新澳门萄京娱乐场

关键词: