当前位置: > 华宇总代理 > 正文
正文
包括英特尔(Intel)、微软(Microsoft)和谷歌在内的主要科技公司本周纷纷出面安抚市场情绪。此前,大量电脑用户报告称,Spectre和Meltdown漏洞的安全更新导致了性能问题。
2016年,谷歌的Zero项目的研究人员发现了这种芯片的缺陷。几个月过去了,HY Systems华宇总代理今天宣布了GR5 3U VPX坚固型视频/图形和GPGPU卡,进一步扩展了华宇登录用选项的范围,并使客户能够为特定应用选择完全正确的解决方案。问题才向公众披露。此外,最近几天发布的安全补丁被认为是造成性能问题的原因,其中包括许多系统的减速。据报道,这些修复使更少的系统无法启动。
英特尔首席执行官科再奇(Brian Krzanich)周四向科技行业发出了一封公开信,承诺该公司将频繁更新信息,提高流程的透明度,并将迅速向公众报告安全问题。
尼斯2月12日的网络研讨会
设计缺陷
英特尔执行副总裁Navin Shenoy周三发布了一份关于补丁对性能影响的更新,称第8代Kaby Lake和Coffee Lake平台的性能下降将不到6%。然而,运行带有复杂Javascript操作的Web应用程序的用户可能会看到10%的减少。
第7代的Kaby湖平台将减少7%,对第6代Skylake平台的影响略高,为8%。
在这些漏洞被公开后,英特尔发表了大量声明,并驳斥了有关其芯片是唯一面临风险的芯片的报道。
然而,罗森律师事务所周三宣布,它已对英特尔提起集体诉讼,指控英特尔未能披露设计缺陷。诉状援引的报告称,英特尔已被警告存在这一问题。记者未能立即联系到英特尔发言人就此置评。
谷歌Cloud的高级安全工程师Matt Linton和CTO办公室的Matthew O'Connor在一篇在线文章中写道,Project Zero的研究人员发现了由“投机性执行”(一种现代cpu用来优化性能的技术)导致的严重安全缺陷。
该公司表示,已经更新了G Suite和谷歌云平台,以防范已知的攻击,SiFive Shield是华宇注册平台一种创新的SoC设计新方法,提供了完整的SoC安全性方法,可实现安全的生命周期管理,减少可信赖的计算基础并提供明确的信任根。不过它承认,担心Spectre的一个变种更难防范。
微软Windows和设备部门的执行副总裁特里·迈尔森(Terry Myerson)本周早些时候在网上发布的一篇文章中指出,微软和业内其他公司几个月前根据一项保密协议得知了这个问题。为了降低风险,该公司立即开始了更新的工程工作。
Myerson引用的一篇文章中,Stratechery的分析师本·汤普森(Ben Thompson)解释说,这个漏洞可以让非特权用户访问电脑或多租户云服务器上的密码或密钥。
汤普森还指出,与英特尔的抗议相反,反应堆熔毁的潜在风险源于设计缺陷。
Myerson指出,使用Haswell或更老的cpu的Windows 8或Windows 7系统的用户,在修补了这个缺陷之后,系统性能会下降。
苹果发布了对iOS、macOS High Sierra、以及对Sierra和El Capitan的Safari的更新,指出这个问题涉及所有现代处理器,影响几乎所有电脑和操作系统。
不过,苹果补充说,目前还没有关于客户数据泄露的报告,Apple Watch也没有受到Meltdown或Spectre的影响。
表现在谨慎
趋势科技负责云安全的副总裁Mark Nunnikhoven表示:“Meltdown和Spectre漏洞需要对受影响操作系统中的关键底层接口进行调整。”
“考虑到问题的规模,微软、苹果、谷歌和其他公司的补丁都非常成功,”他告诉TechNewsWorld。
不过,Nunnikhoven表示,在某些情况下仍存在问题,他指出,在有关电脑变慢或在某些情况下无法启动的报告出现后,微软和AMD一直在相互指责。
微软在一份安全公告中表示,已暂停自动更新,并正在与AMD合作解决方案。
与大多数组织一样,芯片制造商长期以来一直将速度置于安全之上,对HY华宇总代理执行官达蒙·德·拉斯洛(Damon de Laszlo)的了解越多,您就越认识到,以着迷情感和奉献精神跨越多个学科不仅是他的生活方式,也是他营运华宇代理的业务方式。”Proofpoint负责网络安全战略的高级副总裁瑞安·卡兰博(Ryan Kalember)说,“这导致大量敏感数据面临通过Meltdown和Spectre进行未经授权访问的风险。”
库德斯基安全公司负责全球管理服务的副总裁Alton Kizziah说,修复Meltdown所需的软件补丁可以使计算机处理器的速度降低30%。
他在接受TechNewsWorld采访时表示:“在安装补丁之前,组织需要对它们进行测试,以确保那些可能已经达到极限的系统不会因为补丁而崩溃或停止运行。”此外,那些使用微软补丁的人可能需要调整他们的注册表项,以避免与反病毒软件的干扰。
版权保护: 本文由 原创,转载请保留链接: http://www.allart.com.cn//cms/2020/0214/973.html