当前位置:家电 > 数字家庭 > 正文

储存的账号密码、应用程序文件与用户资料等敏感信息

2018-01-04 10:58:03       来源:凤凰网科技

1月4日消息,针对多家媒体报道的“英特尔公司日前爆出了一个处理器的严重漏洞,据报道这一漏洞修补过程可能导致电脑性能下降,最高下降幅度高达30%。”的新闻,英特尔针对此事作出回应,称英特尔下周推送的软件和固件的更新将会解决这些问题,但这些报道是不正确的。

根据此前媒体的消息,英特尔这一漏洞存在于过去十年生产的x86 处理器中,用简单的话来描述这次漏洞,即这个安全漏洞可以允许攻击者在登录虚拟帐号A 时,任意查看储存在同一个物理区域的虚拟用户B 的所有资料,包含储存的账号密码、应用程序文件与用户资料等敏感信息。

有报道指目前已知这样的系统安全修补,会根据CPU 型号的差异, 导致电脑的整体性能下降5 至30 % 。而据外媒AppleInsider 报道,苹果已经通过去年12 月份发布的macOS 10.13.2,至少部分修正了英特尔芯片中的缺陷。初期测试结果表明,与运行macOS High Sierra 10.13.1 相比,运行10.13.2 时系统性能没有明显下降。

而除了苹果macOS 外,微软Windows和Linux也面临这个英特尔处理器高危漏洞的风险。

但是英特尔表示,许多类型的计算设备(有来自许多不同供应商的处理器和操作系统)都会容易受到类似攻击。

并且这些修复更新并不会降低任何固件的性能。英特尔表示,公司已开始提供软件和固件更新来抵御这些破坏。与某些报道中指出的恰恰相反,不同负载受影响程度不同。对于一般的计算机用户来说影响并不显著,而且会随着时间的推移而减轻。

以下是英特尔关于安全研究结果的回应:

英特尔和其他技术公司对最近媒体报道的一项安全研究已经了解。这一研究中描述的软件分析方法,当被用于恶意目的时,有可能从被操纵的计算设备中不当地收集敏感数据。英特尔认为,这些攻击没有可能损坏、修改或删除数据。

最近的报道还称,这些破坏是由“漏洞”或“缺陷”造成的,并且是英特尔产品所独有的——这是不正确的。根据迄今的分析,许多类型的计算设备(有来自许多不同供应商的处理器和操作系统)都会容易受到类似攻击。

英特尔致力于为产品和客户安全提供保障,并与许多其他技术公司(包括AMD、ARM 控股和多个操作系统供应商)密切合作,以制定用于全行业的方法,迅速、有建设性地解决这一问题。英特尔已开始提供软件和固件更新来抵御这些破坏。与某些报道中指出的恰恰相反,不同负载受影响程度不同。对于一般的计算机用户来说影响并不显著,而且会随着时间的推移而减轻。

英特尔致力于提供业界最佳实践,负责任地披露潜在的安全问题,这就是英特尔和其他供应商原本计划在下周发布更多软件和固件更新的原因。但由于当前媒体不准确的报道,英特尔今天特此发表声明。

请与您的操作系统供应商或系统制造商联系,并尽快采纳任何可用的更新。日常遵循抵御恶意软件的安全操作,也有助于在应用更新之前防止可能的破坏。

英特尔相信其产品在世界上是最安全的,并且在合作伙伴的支持下,当前对这一问题的解决方案,能为客户提供最佳的安全保障。

文章投诉热线:156 0057 2229 投诉邮箱:29132 36@qq.com

相关新闻