-
1 # 獨品藍山黃髮垂
-
2 # 芯智訊
答案是肯定的,國際上第一的晶片大公司也出現過漏洞,而且是極其致命的漏洞,影響深遠,關係到我們生活的每一個使用者。
2018年初,Intel在CPU市場投下重磅炸彈,在市場上掀起了一股風暴,確認全系產品包含嚴重的安全漏洞,這在行業發展歷程中是前所未見的,這次的漏洞門產生了Meltdown(熔斷)和Spectre(幽靈)兩個主要的漏洞分支,漏洞的機制不一樣,但是都可以得到系統的最高許可權來訪問系統。
受影響最大的是Intel,兩個漏洞都出現在Intel產品中,這也是Intel本身的設計問題,透過這兩個漏洞,駭客利用可以讀取電腦內每個角落的檔案,安全性將不復存在,所以修補漏洞是很急迫的事情,但是各大廠商發現問題並不簡單。因為這可能會修復另外一個“漏洞”——執行過於流暢。
安全人員在漏洞釋出以後便積極尋找能修補漏洞的辦法,但是卻發現,如果修復漏洞則會降低CPU效能,陷入尷尬的處境,到底是要安全性還是效能,這是個問題,修補漏洞後會降低5%到30%的效能。特別是Intel受到兩個漏洞影響,效能將會有所下降。
其實此次爆發的漏洞危機中普通使用者收到的影響最小,安全性的缺失無傷大雅,效能的損失不影響正常使用。受影響最嚴重的還是遊戲使用者和伺服器商們,首先效能下降影響最嚴重的是遊戲玩家,掉幀,斷線遊戲玩家所厭惡的事情可能會頻繁出現,嚴重影響遊戲體驗。而對於伺服器商們而言,就更加難過,伺服器巨大的資料負載量,修復漏洞這會讓裝置效能明顯下滑。而不修復漏洞在威脅面前則顯得太過脆弱。所以只有兩種選擇,一是接受安全性不足,選擇效能。二是要安全,接受效能滑坡。
Intel受影響嚴重,兩個漏洞讓安全人員焦頭爛額,但Intel已經宣稱修復完成,在隨後相關機構的測試中,打補丁之後的效能較於未打補丁時,效能下降一部分。這讓效能提升本來就如同擠牙膏一般的Intel效能突然回彈,所以使用者們笑稱:沒想到牙膏廠擠的牙膏還能吸回去。
回覆列表
首先,硬體都是可以破解的,所以肯定會有安全漏洞,不過破解硬體漏洞的成本要遠遠大於破解軟體漏洞的成本。畢竟,找到軟體漏洞,可以各種反編譯。想找到硬體裡的資訊,你就得搞清楚它的電路構造,這個可是真的很難哦,需要邏輯分析儀、高速示波器來幫忙才行。說360多是大家用的比較多吧。