根據(jù) The Register 報告,過去10年中的英特爾處理器存在嚴重的芯片級安全漏洞,而且修復難度很大。報告中提到,修復必須在系統(tǒng)級別,即使完成了修復,也會對性能造成嚴重的影響。
報告中并沒有詳細的介紹這個漏洞,只是稱其為“現(xiàn)代設計缺陷”,存在于過去10年終生產(chǎn)的所有現(xiàn)代英特爾處理器中。該漏洞允許用戶程序辨別受保護內(nèi)核內(nèi)存的內(nèi)容,黑客可以利用這些更容易地發(fā)現(xiàn)其他安全漏洞。 但實際上可能比這更糟糕。 該漏洞提供對內(nèi)核內(nèi)存的訪問,“可能會被程序和登錄用戶濫用以讀取內(nèi)核內(nèi)存的內(nèi)容”。
這個芯片級安全漏洞的補丁也不是很好。 報告中解釋說,這個問題的解決可能導致5%到30%的性能下降,盡管目前還不清楚具體的信息,但造成速度下降是由于處理器必須轉(zhuǎn)儲緩存的數(shù)據(jù)并重新加載內(nèi)存中的信息。
目前,微軟和 Linux 開發(fā)人員正在進行修復。 這個漏洞也影響了搭載英特爾芯片的 Mac 電腦,因為這個缺陷存在于英特爾 x86 硬件上,蘋果的修復工作還不清楚。 由于硬件本身存在缺陷,因此無法使用正常的微碼更新修復,而是需要進行操作系統(tǒng)級的修復。