近日,,據(jù)報(bào)道,,英特爾芯片存在一個(gè)巨大設(shè)計(jì)缺陷,,微軟和Linux內(nèi)核開發(fā)人員正在抓緊時(shí)間修復(fù),。安全漏洞最終會(huì)被修復(fù),,但是補(bǔ)丁會(huì)讓PC的芯片速度變慢,。
對(duì)于此事,,英特爾發(fā)布聲明稱CPU安全漏洞不止它的芯片所獨(dú)有,,暗示其他芯片制造商如ARM和AMD的芯片也可能存在這樣的漏洞,似乎有將戰(zhàn)火轉(zhuǎn)移,,息事寧人之疑,。
據(jù)了解,本次爆出的Intel CPU架構(gòu)漏洞的具體表現(xiàn)為核心內(nèi)存泄漏,,是屬于芯片級(jí)別的安全bug,這個(gè)bug迫使Linux和Windows操作系統(tǒng)對(duì)它們的關(guān)鍵內(nèi)核部分進(jìn)行重新設(shè)計(jì),。一個(gè)操作系統(tǒng)的內(nèi)核所使用的內(nèi)存部分級(jí)別是非常高的,,里面不光有操作系統(tǒng)正常運(yùn)轉(zhuǎn)的關(guān)鍵數(shù)據(jù)和驅(qū)動(dòng)加載,它還存儲(chǔ)了非常多的敏感信息如身份驗(yàn)證,、密碼等內(nèi)容,,通常來說,在用戶層面運(yùn)行的程序是訪問不了這部分內(nèi)存的——或者說壓根就看不見,。但I(xiàn)ntel CPU架構(gòu)設(shè)計(jì)上的這個(gè)漏洞有可能會(huì)讓惡意腳本直接讀取核心內(nèi)存,,至少能拿走很多敏感信息。
在Intel CPU被曝出安全漏洞之后,,AMD立即成立安全研究小組確定了三個(gè)漏洞變體,。調(diào)查表明,各家芯片公司對(duì)這三種變體的威脅和反應(yīng)是不同的,,而AMD并未受到這三個(gè)變體的影響,。由于AMD架構(gòu)的差異,目前AMD芯片安全的幾乎為零,。
同時(shí),,AMD表示:“AMD公司正在評(píng)估一個(gè)安全研究團(tuán)隊(duì)發(fā)現(xiàn)的推測(cè)執(zhí)行攻擊,并準(zhǔn)備采取相應(yīng)的應(yīng)對(duì)措施,,以確保我們的用戶的安全,。在發(fā)現(xiàn)任何潛在安全漏洞的時(shí)候,我們都會(huì)這樣做,?!?/p>
換句話說,AMD的硬件不受影響,,這種變化(以及可能的放緩)只會(huì)影響到安裝了Intel芯片的系統(tǒng),。AMD的態(tài)度似乎也間接表明:“這個(gè)鍋我們不背”。截至目前,,ARM未對(duì)此事作出任何聲明,。