曾獨霸老牌“CPU”芯片霸主的英特爾坐擁的市場基礎不言而喻,但如今面臨的“內憂外患”卻日益增多。

天下網商記者 黃天然

兩年爆出一連串嚴重芯片漏洞, 「CPU霸主」英特爾靠不住了? 新聞 第1张

一年前,谷歌零項目組(Project Zero)曝光了英特爾數百萬塊芯片中隱藏20餘年未被發現的嚴重安全漏洞“熔斷(Meltdown)”和“幽靈(Spectre)”,幾乎將世界上所有計算機設備置於黑客攻擊的風險之中。

盡管英特爾正在竭盡全力修復這些漏洞,然而這似乎打開了一個“潘多拉的魔盒”:英特爾芯片安全漏洞問題接二連三地浮出水面。

兩年爆出一連串嚴重芯片漏洞, 「CPU霸主」英特爾靠不住了? 新聞 第2张芯片漏洞“熔斷”和“幽靈”

美國時間5月14日,英特爾再次爆出一組新的嚴重芯片漏洞,官方命名為“微架構數據採樣漏洞(Microarchitectural Data Sampling,簡稱MDS)”,漏洞發現者將MDS包含的三種類型的漏洞分別命名為“殭屍裝載(ZombieLoad)”“放射性浮塵(Fallout)”和“飛行中的數據流氓(Rogue in-flight Data Load)”。

兩年爆出一連串嚴重芯片漏洞, 「CPU霸主」英特爾靠不住了? 新聞 第3张新的漏洞為“殭屍裝載” “飛行中的數據流氓”“放射性浮塵”

研究者稱,它們將會影響全球數百萬部計算機和電子產品,搭載了2011 年之後出廠的英特爾芯片的設備無一倖免。

“芯片漏洞”危及全球企業和政府雲數據

這組漏洞允許黑客通過旁路攻擊的方式,繞開芯片的加密算法,直接獲得 CPU 正在處理的程序數據和賬號密碼等敏感信息,監視用戶訪問過的網站。如果該芯片正在並行處理多組數據,它們都會遭到泄漏,而用戶可能對此一無所知。

英特爾官方表示,黑客要利用這個漏洞可謂“極其復雜”,並且尚沒有報告發現黑客在利用該漏洞竊取數據,並且強調漏洞“只能讓黑客獲得攻擊時的數據而非指定數據”,試圖淡化漏洞的負面影響。

目前,英特爾將這些漏洞的評級為“低到中等”,並且已經發布硬件與軟件漏洞補丁。但是,研究人員對英特爾的MDS漏洞嚴重性評級提出了質疑。漏洞發現者奧地利圖格拉茨大學的研究人員對MDS漏洞的評估大致介於此前兩個被發現的漏洞之間,沒有“熔斷”嚴重,但比“幽靈”更糟糕。

兩年爆出一連串嚴重芯片漏洞, 「CPU霸主」英特爾靠不住了? 新聞 第4张

該漏洞“雖然很難利用,但也很難修補。”美國加州一家軟件公司Obsidian Security首席技術官本·約翰遜(Ben Johnson)表示,“它涉及到我們硬件的基礎——我們的雲端數據中心、我們的台式電腦的基礎。”

安全研究人員警告說,這個漏洞可能會對“雲數據中心”處理的信息造成特別大的風險,目前許多大型企業和政府部門都依賴雲數據中心來處理信息。

兩年爆出一連串嚴重芯片漏洞, 「CPU霸主」英特爾靠不住了? 新聞 第5张ZombieLoad 漏洞實時監視用戶所瀏覽的網頁

如果修復MDS漏洞會限制系統可同時處理的“線程”數量,一些電腦系統在修復後的速度可能會大幅變慢。蘋果公司也發布警告稱,目前Mac電腦系統更新至 Mojave 10.14.5將會是安全的,並且不會有顯著的性能影響。如果用戶選擇運行全套安全補丁,則可能受到最高 40% 的性能損失。微軟同樣已在最新的系統更新里部署相關的補丁。

在移動設備與雲服務領域,谷歌表示,只有使用英特爾芯片的安卓系統才會有漏洞,用戶需要安裝設備產商最新更新補上漏洞,而谷歌自主研發的Chromebook產品則已經完成補丁更新。亞馬遜則在第一時間更新了所有AWS的主機,表示產品已不會收到此漏洞的影響。

“CPU霸主”面臨沖擊

英特爾作為全球最大的CPU芯片製造商,可以說只要有計算機的地方就有它的身影。然而,最近英特爾芯片問題頻頻爆出,讓其面臨著新的“內憂外患”.。

去年爆出的“芯片漏洞”之後,不少企業選擇購買AMD服務器芯片以應對英特爾芯片漏洞所帶來的架構安全風險,對於此次MDS漏洞,經研究人員認定,AMD和ARM芯片均不會受到影響,這給了AMD新的趕超之機。

英特爾雖然多年來在芯片研發上保持着領先優勢,然而其在半導體工藝上的發展速度已有明顯放緩趨勢,14nm工藝自2014年已經使用了五代,而更先進的7nm工藝卻被競爭對手AMD搶先。

兩年爆出一連串嚴重芯片漏洞, 「CPU霸主」英特爾靠不住了? 新聞 第6张

根據 Mercury Research數據統計,2018年第四季度AMD在桌面處理器市場上的份額已經提升到了15.8%,這與AMD在這一兩年內開發出全新的Ryzen處理器有着很大關系。2019 年 7月AMD將推出的Zen 2架構Ryzen 3000系列處理器,將採用台積電 7 nm工藝,而根據英特爾曝光的線路圖來看,預計2021年桌面10nm處理器才會登場。

兩年爆出一連串嚴重芯片漏洞, 「CPU霸主」英特爾靠不住了? 新聞 第7张

而在5G移動芯片領域,在今年4月蘋果與高通和解,英特爾由於交付時間問題,未能成功代替高通成為蘋果的合作夥伴,最終選擇出局。而蘋果對此前iPhoneX和iPhoneX Max中使用的英特爾芯片技術亦表示不滿。目前,英特爾在移動芯片領域的工藝已經無法跟高通和聯發科等爭奪市場,錯失5G移動芯片的機遇。

曾獨霸老牌“CPU”芯片霸主的英特爾坐擁的市場基礎不言而喻,但如今面臨的“內憂外患”卻日益增多,也許英特爾在當下最緊要的是聚焦自身的核心優勢,拿出看家芯片工藝和黑科技來,市場主導者的榮光才能重新挽回。