英偉達(dá)針對(duì)“幽靈”漏洞發(fā)布補(bǔ)丁程序
英偉達(dá)(Nvidia)近日也針對(duì)“幽靈”(Spectre)漏洞發(fā)布了補(bǔ)丁程序,意味著該芯片組漏洞不僅影響CPU,同時(shí)也影響GPU(圖形處理器)。
安全研究人員上周發(fā)現(xiàn)了兩個(gè)芯片組漏洞,分別為“熔斷”(Meltdown)和“幽靈”(Spectre),允許黑客在計(jì)算機(jī)、手機(jī)和云服務(wù)器等多種設(shè)備上盜取密碼或密鑰。
英特爾已經(jīng)表示,其處理器產(chǎn)品同時(shí)受“熔斷”和“幽靈”兩個(gè)漏洞的影響,而AMD、ARM和英偉達(dá)的產(chǎn)品僅受“幽靈”漏洞的影響。
英偉達(dá)今日稱,其GeForce、Tesla、Grid、NVS和Quadro系列產(chǎn)品受“幽靈”漏洞的影響。
本周一,蘋果公司已經(jīng)針對(duì)“幽靈”漏洞發(fā)布了多個(gè)補(bǔ)丁包,分別囊括了iOS、macOS操作系統(tǒng),以及Safari網(wǎng)絡(luò)瀏覽器。蘋果還表示,到目前為止其用戶尚未受到這兩個(gè)漏洞的影響,尚未有黑客利用漏洞發(fā)起攻擊。
周二,微軟也發(fā)布了相應(yīng)的補(bǔ)丁程序。微軟同時(shí)指出,補(bǔ)丁程序能降低部分PC和服務(wù)器的運(yùn)行速度,配備英特爾舊款芯片的系統(tǒng)性能會(huì)有明顯下降。
而英特爾表示,已為過去5年制造的絕大多數(shù)處理器發(fā)布了補(bǔ)丁,且更多的更新將會(huì)陸續(xù)發(fā)布。英特爾還強(qiáng)調(diào),尚未發(fā)現(xiàn)有黑客利用這些漏洞獲取用戶數(shù)據(jù)。
被英特爾漏洞嚇怕 云服務(wù)提供商考慮選擇可替代芯片
據(jù)外媒報(bào)道,在英特爾芯片安全漏洞被曝光后,英特爾數(shù)據(jù)中心的一些客戶正考慮使用該芯片公司競(jìng)爭對(duì)手的芯片來打造新的云服務(wù)基礎(chǔ)架構(gòu)。
芯片部門是英特爾發(fā)展速度最快的部門之一。此次安全漏洞將會(huì)讓該部門遭受重創(chuàng)。英特爾的客戶可能會(huì)流失,它也可能被迫給客戶提供折扣。據(jù)市場(chǎng)研究公司IDC稱,英特爾芯片支持著98%的數(shù)據(jù)中心運(yùn)行。
上周,安全研究人員披露了英特爾芯片的漏洞Meltdown和Spectre。這些漏洞可能會(huì)讓黑客竊取大多數(shù)電腦、手機(jī)或云端服務(wù)器的密碼或密鑰。
微軟周二稱,針對(duì)這些安全漏洞的補(bǔ)丁程序可能會(huì)對(duì)服務(wù)器的性能產(chǎn)生很大影響。
英特爾周二在一項(xiàng)聲明中稱,它將幫助客戶在安全、性能和兼容方面找到最佳的契合點(diǎn)。“對(duì)于很多客戶來說,性能是最重要的。我們專注于我們擅長的東西,努力確保達(dá)到客戶的期望。”
英特爾芯片的可替代者包括AMD的芯片和ARM的芯片(圖形處理器)。這種圖形處理器用于處理與英特爾和AMD的CPU不同的任務(wù)。
對(duì)于加州圣馬特奧的在線存儲(chǔ)公司Backblaze來說,換用ARM芯片并不難。
“如果ARM公司以低于x86的成本或能耗提供足夠的計(jì)算能力,它將能夠吸引我們換用它的芯片。”Backblaze公司的格雷布-布德曼(Gleb Budman)說,“如果x86芯片的安全補(bǔ)丁程序?qū)е滦阅艽蟠蠼档停敲催@也可能迫使我們換用ARM芯片。”
洛杉磯云計(jì)算供應(yīng)商Infinitely Virtual的首席執(zhí)行官亞當(dāng)-斯特恩(Adam Stern)在一項(xiàng)聲明中稱,該公司希望英特爾幫助更換設(shè)備或退還部分貨款來彌補(bǔ)其損失。
“如果英特爾不采取適當(dāng)?shù)拇胧﹣韽浹a(bǔ)我們的損失,我們將不再購買它的產(chǎn)品。”斯特恩說。他的公司現(xiàn)在只使用了英特爾的芯片。
一些云服務(wù)提供商表示,將以前安裝的英特爾芯片換成競(jìng)爭對(duì)手的芯片可能很麻煩,但是從長遠(yuǎn)來說,他們可以用可替代的芯片來拓展其網(wǎng)絡(luò)。從英特爾芯片換到AMD芯片最簡單,因?yàn)檫@兩家公司的芯片具有相同的核心技術(shù),即x86架構(gòu)。
ARM芯片在執(zhí)行搜索等任務(wù)的時(shí)候,其速度可能趕不上英特爾x86芯片。而且,它的軟件不得不重新編寫。
英偉達(dá)的圖片處理器GPU并不能直接替換英特爾的CPU,但是這種芯片的功能超過了CPU的功能,可以處理一些新的任務(wù),例如圖像識(shí)別和語音識(shí)別。
在英特爾芯片的安全漏洞被曝光前,一些大型科技公司一直在嘗試使用英特爾競(jìng)爭對(duì)手的芯片。
去年3月,微軟開始在其Azure云服務(wù)中使用ARM芯片。在去年12月,微軟Azure云服務(wù)又在其數(shù)據(jù)中心部署了AMD芯片。
在2016年,谷歌稱,它準(zhǔn)備設(shè)計(jì)一款利用IBM的Power9芯片的服務(wù)器。亞馬遜的AWS云服務(wù)則選擇了AMD公司的圖形處理器來支持其圖形設(shè)計(jì)服務(wù)。
高通和Cavium公司則在設(shè)計(jì)針對(duì)數(shù)據(jù)中心的ARM芯片。Cavium公司稱,它的目標(biāo)是打造與英特爾芯片匹敵的芯片,并將其應(yīng)用到數(shù)據(jù)庫和內(nèi)容提供網(wǎng)站中,從而幫助提高速度,例如在線視頻加載速度。
Cavium公司數(shù)據(jù)中心芯片部門副總裁戈帕爾-黑哥德(Gopal Hegde)稱,該公司還準(zhǔn)備與微軟和“其他幾家云服務(wù)商”合作。Cavium公司和高通合作減少了ARM芯片需要重新編寫的軟件數(shù)量。
舊金山云網(wǎng)絡(luò)公司Cloudflare一直在考察ARM芯片。該公司的首席技術(shù)官約翰-格拉厄姆-庫明(John Graham Cumming)稱,新的安全補(bǔ)丁并沒有使該公司的云服務(wù)速度變慢,但是它將會(huì)利用這個(gè)機(jī)會(huì)來重新評(píng)估是否繼續(xù)使用英特爾芯片。