"); //-->

11月17日消息,据外媒报道,英特尔近期被指控在2018年就发现了其处理器存在“Downfall”漏洞,而英特尔为了避免更新修补漏洞会影响处理器性能,竟对该漏洞置之不理,放任存在安全隐患的产品进入市场,让使用者面临不必要的安全风险。
据悉,“Downfall”漏洞(编号CVE-2022-40982)主要影响英特尔第6代至第11代消费类处理器(Core、Celeron及Pentium系列),以及第1代至第4代Xeon x86-64 CPU。
谷歌(Google)研究员表示,漏洞导致数十亿个人和云计算产品当中的英特尔CPU可能被黑客操控泄露敏感数据。漏洞位于“Gather”AVX CPU指令,推测执行期间会有泄漏向量寄存器档案内容的风险。
英特尔2018年便发现漏洞,因为英特尔收到了两份“Downfall”漏洞的安全通报,但英特尔当时正全力处理CPU构架当中的“Spectre”和“Meltdown”漏洞,因此决定隐瞒“Downfall”漏洞,并放任其继续存在,直到Google研究员Daniel Moghimi在2022年发现,今年8月公开信息后,才让事件曝光。
在公开英特尔处理器的“Downfall”漏洞前,Moghimi有给英特尔时间开发CPU代码更新修补,但英特尔发现更新后执行简单运算任务时可能使CPU性能降低近50%。
面对有安全缺陷的处理器,显然只有两条路可走:要么隐瞒漏洞放任攻击,要么修复漏洞,但需要承担处理器性能下降后果。英特尔显然选择第一条路,放任有漏洞产品上市可能带来的安全隐患。
此外,英特尔还制造出AVX瑕疵指令相关的“秘密缓冲区”,且从未披露。缓冲区宛如让存在“Downfall”漏洞处理器的电脑、工作站与服务器开后门,攻击者可窃取內存储存的敏感信息。
对此,近期有五位受害者以自身名义及“全美CPU消费者”代表于当地时间11月8日在美国北加州联邦地方法院圣何塞分院提起集体诉讼。目前英特尔还未响应。不论诉讼结果如何,英特尔安全声誉已受不小影响。
编辑:芯智讯-林子
专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们
相关推荐
对数压缩方式数字音频处理器(DAC76、MN5110)
马斯克展示特斯拉AI5处理器样片,口误感谢TSC而非台积电
SRS效果处理器
Nios II 处理器中文小册子(altera)
PoerPC处理器的BDM调试头原理图
嵌入式系统综述之二(老站转)
运放型BBE处理器
英特尔产能先供服务器Xeon处理器 联发科、AMD掘金CPU缺货商机
彻底告别486:Linux内核维护者正式移除英特尔486处理器支持
嵌入式处理器选型 下
最新的ARM技术以及嵌入式发展动态 下
英特尔推出第二代酷睿处理器
程控开关电源用于片心逻辑―Pentium Pro处理器
LINUX 精华
嵌入式系统硬件接口设计 下
英特尔确认取消酷睿 Ultra 9 290K Plus 处理器,
Lisatek推出嵌入式处理器设计工具(摘自www.embed.com.cn)
[转帖]IBM可编程网络处理器
嵌入式系统硬件接口设计 上
英特尔研发 “统一核心” 架构处理器,招聘信息透露其将突破现有混合架构设计
英特尔和SambaNova将Xeon 6定位为人工智能推断目标
嵌入式系统综述之三(老站转)
俄罗斯发布基于中国龙芯架构的处理器
基于GP4020的GPS接收机基带处理器电路
嵌入式处理器选型 上
英特尔推出第二代酷睿系列处理器,搭载实时处理性能并扩充边缘 AI 产品矩阵
德国初创杀进 RISC‑V,首款通用处理器流片
AVR处理器上嵌入式Web Server
德州仪器推出用于OMAPTM无线处理器的新型开发套件
常用嵌入式系统,处理器,开发工具分类(PDF)