根据 The Register 报告,过去10年中的英特尔处理器存在严重的芯片级安全漏洞,而且修复难度很大。报告中提到,修复必须在系统级别,即使完成了修复,也会对性能造成严重的影响。
报告中并没有详细的介绍这个漏洞,只是称其为“现代设计缺陷”,存在于过去10年终生产的所有现代英特尔处理器中。该漏洞允许用户程序辨别受保护内核内存的内容,黑客可以利用这些更容易地发现其他安全漏洞。 但实际上可能比这更糟糕。 该漏洞提供对内核内存的访问,“可能会被程序和登录用户滥用以读取内核内存的内容”。
这个芯片级安全漏洞的补丁也不是很好。 报告中解释说,这个问题的解决可能导致5%到30%的性能下降,尽管目前还不清楚具体的信息,但造成速度下降是由于处理器必须转储缓存的数据并重新加载内存中的信息。
目前,微软和 Linux 开发人员正在进行修复。 这个漏洞也影响了搭载英特尔芯片的 Mac 电脑,因为这个缺陷存在于英特尔 x86 硬件上,苹果的修复工作还不清楚。 由于硬件本身存在缺陷,因此无法使用正常的微码更新修复,而是需要进行操作系统级的修复。