Intel出包!處理器存在重大安全漏洞,Windows、Mac 、Linux電腦全中標
Intel出包!處理器存在重大安全漏洞,Windows、Mac 、Linux電腦全中標
2018.01.04 | 策略

2018年第一周都還沒過完,科技圈就非常不平靜,先是蘋果的「電池門」事件引發議論,本周也傳出半導體大廠Intel近年生產的處理器出現安全瑕疵,影響層面擴及個人電腦、智慧型手機、雲端服務,可能導致受保護的核心記憶體(protected kernel memory)資料外洩,開發人員雖然已著手進行軟體修復,但卻傳出更新後有可能導致產品效能降低5%至30%。

處理器重大安全漏洞,私密資料有外洩疑慮

這起安全漏洞消息,是由Alphabet旗下的Google Project Zero團隊,以及多國的研究人員共同合作發布的研究報告所揭露,存在Intel處理器的設計瑕疵存在已久,推測近10年搭載 Intel 處理器的 Windows、Mac 與 Linux 電腦可能都受到影響。

報告中提到被命名為「Meltdown」跟「Spectre」的兩個漏洞,其中「Meltdown」的漏洞只存在於Intel晶片,可以讓駭客接觸到電腦記憶體內的私密資料,包括瀏覽器上的密碼、帳號登入資訊、照片、e-mail、個人訊息,甚至是商業文件,發現Meltdown漏洞的研究人員甚至說,這有可能是近來最嚴重的處理器(CPU)漏洞之一。

Meltdown Attack
報告中提到被命名為「Meltdown」跟「Spectre」的兩個漏洞。

另一個取名為「Spectre」的設計缺陷影響較廣泛,研究人員指出,幾乎1995年以後的電腦系統都會受此漏洞影響,有可能波及所有使用Intel、ARM處理器的智慧手機、平板電腦、桌上型電腦、筆記型電腦以及網路伺服器裝置,駭客有可能會利用這些漏洞侵入瀏覽器上的JavaScript程式或雲端共用系統竊取用戶電腦資料,雖然這項漏洞較難被駭客利用,但在修復上的困難度相對高。

目前,Intel處理器在個人電腦上的市占率高達8成,不論是Windows、 Linux 甚至是Mac電腦幾乎都使用Intel處理器,不過好消息是在這項漏洞被研究人員揭露之前,幾乎沒有傳出有用戶因此受害。

處理器漏洞風暴延燒,各家晶片大廠紛發聲明

研究人員在報告中指出:「根據現在的分析,不同的電腦裝置、配有不同供應商的處理器以及運作系統,也都有受到攻擊的可能。」先前還一度傳出超微(AMD)生產的處理器也受到漏洞影響,隨著整起事件越演越烈,AMD也趕緊發出聲明,強調自家處理器由於基礎架構設計的不同,因此AMD處理器幾乎不可能存在Intel這一系列的安全問題;安謀(ARM)隨後也透過聲明表示,產品核心通常採用管控嚴格的封閉環境,因此也幾乎沒有遭到攻擊的風險;輝達(Nvidia)也透過聲明表示,圖形處理器(GPU)是公司的核心業務,有信心自家的GPU硬體不受到影響,也正積極更新GPU以降低處理器的安全風險。

Intel執行長科再奇(Brian Krzanich)在本周一個訪談中表示:「我們好幾個月以前就收到 Google的通知(安全漏洞消息)。」並表示截至目前沒有出現任何駭客攻擊的案例,保證很快就會提出補救的措施。

Brian Krzanich
Intel執行長科再奇(Brian Krzanich)被爆出在漏洞消息被揭露前,大賣持有價值數百萬美元的Intel股票。

但在風頭上的Intel卻爆出執行長科再奇,在漏洞消息被揭露前,大賣持有價值數百萬美元的Intel股票,根據申報資料,科再奇是在去年10/30售股前一個月才擬定交易計畫,但Intel和其他晶片商早在去年六月就已接獲安全漏洞警告。

面對質疑,Intel發言人強調,科再奇本次售股與「Meltdown」、「Spectre」漏洞事件無關,並強調Intel發現漏洞問題後,原先計劃跟微軟、Google要在下周公布解決方案,但沒想到卻被媒體搶先踢爆,並非刻意隱匿消息。

新系統更新後,效能降3成

這次的漏洞事件,幾乎影響到現代每一個電腦處理器,2005年以後生產的Mac電腦幾乎都使用Intel晶片,目前微軟Windows和Linux開發人員已經開始著手進行軟體修復,針對Windows、Linux、macOS釋出補丁。現階段釋出的修復軟體主要都是針對「Meltdown」漏洞,開發人員表示因為「Spectre」難度較高,目前仍是無解的狀態。

針對本次安全漏洞疑慮,蘋果在去年12月釋出的macOS 10.13.2已經修復部分問題,預計在下一個版本macOS 10.13.3中,將提供完整的解決方案;微軟Windows系統方面,則預計在下周透過Windows Updates自動更新修復。

Intel
釋出軟體更新卻也傳出Intel產品效能可能因此降低的問題。
圖/ shutterstock

但釋出軟體更新的同時,卻也出現了跟最近蘋果「電池門事件」有點相互輝映的問題,影響的層級是需要透過更新 Linux Kernel 才能解決,包括 Linux 、 Windows 與 64 位元的 Mac都需要進行修復,意思是需要將核心記憶體資料隔離起來才能修復這項漏洞,但這有可能會造成無法避免的效能損失。

對Intel產品產生的降速程度可能是5%至30%,大部分的電腦則是17%至23%,預計會在下周推出更新軟體,但這部分沒有任何公開文件說明、訊息相對不完整,也不清楚Mac系統的影響程度會是如何,但Intel強調,電腦效能是跟工作負載強度有關,就算效能降低,情況也會隨時間而減緩,且一般用戶更新後並不會有很明顯的效能降低問題,要大家不必過度擔心。

補充Intel回應:

Intel透過官方聲明回應,自家運算裝置不太有可能因為攻擊導致資料用戶資料損壞、修改或刪除。同時強調所有運算裝置都會受到類似攻擊,並非Intel產品獨有缺陷。

 英特爾處理器安全漏洞事件
起因 Google安全團隊 Project Zero與研究人員共同發布研究報告,揭露Intel處理器存在Meltdown、Spectre兩大安全漏洞。
影響 近10年搭載 Intel 處理器的 Windows、Mac 與 Linux 電腦,都可能有私密資料外洩疑慮。
後續處理 1.蘋果已於去年12月釋出修復部分問題,下一個版本macOS 10.13.3中,將提供完整的解決方案。 2.微軟Windows系統方面,預計下周透過Windows Updates自動更新修復。
各家晶片廠回應 超微(AMD):我們風險接近為零。
安謀(ARM):沒有遭攻擊的風險。
輝達(Nvidia):GPU硬體不受影響,並更新GPU以降低處理器的安全風險。
本網站內容未經允許,不得轉載。
往下滑看下一篇文章
提供在地服務、鏈結全球網絡!KPMG台灣創新科技大賽,助新創躍登國際舞台!
提供在地服務、鏈結全球網絡!KPMG台灣創新科技大賽,助新創躍登國際舞台!

從2021年至今,每年11月在葡萄牙里斯本舉辦的Web Summit大會期間,都會有一場扣人心弦的「KPMG Global Tech Innovator」(以下稱KPMG GTI)全球總決賽。包括KPMG台灣、瑞典、巴西等各個國家的會員所,會在國內先經過激烈競選、推派出一組代表隊後,接著再由KPMG全額贊助,前往里斯本,一同展開一場新創間的「國際擂台賽」,「這是目前全球規模最大的新創賽事。」KPMG安侯建業創新與新創服務團隊主持會計師黃海寧強調。

KPMG GTI 規模最大新創賽事、創業風向球

她進一步解釋,由KPMG Global Private Enterprise創新創業服務網絡平台舉辦的KPMG GTI,一方面是為了提供各國新創產業在地服務,同時也是透過KPMG的國際網絡,為新創鏈結全世界。

如今,隨著賽事即將邁入第四屆,KPMG GTI幾乎已成為全球新創的風向球,每年進入決賽的隊伍,都是站在趨勢上創業。例如2021年有17個國家的KPMG會員與會,裡頭的主題包括AI和機器學習、金融科技與金融服務應用、零售和電商等,而台灣選出的代表隊,是投入AI、致力找出數據價值的InfuseAI;2022年增加至22個國家與會員所參賽,隨著ESG浪潮興起,在前三名中,包括能源跟潔淨科技、電商與零售的應用和健康科技等主題,台灣則由開發次世代眼動追蹤模組的見臻科技入選;2023年再度擴增至23個國家、隊伍與會,永續、AI和機器學習、金融科技一樣是熱門議題,黃海寧觀察,歐洲與中東國家的隊伍對「永續」議題著力甚深,尤其聚焦在像氫能等新潔淨能源解決方案的提供與應用,而耕耘永續、減碳的台灣代表活優科技,同樣不落人後,專注在植物肉油脂的研發。

特別的是,在KPMG GTI全球總決賽中,所有參賽隊伍需要在一周前抵達里斯本,準備事前採訪、與創業導師的三次一對一對談。所有採訪、短片錄製都採最高規格,由知名科技節目《Beyond Innovation》的主播兼製作人 Michael Bancroft進行訪談,Michael Bancroft也會在決賽的pitch時刻,擔任主持。來自全球知名創投機構、加速器和科技巨擘的評審,則會在團隊結束三分鐘的簡報後,針對選題、商業模式、短中長期發展規劃等環節,提出簡潔但直指核心的問題,「這是一場體現『創業無國界』精神的賽事,尤其團隊都是以『革命性的高科技』為題,不只要解決台灣一小撮人的問題,而是整個地球的問題,每一個建議都會非常受用。」黃海寧說。

401262861_658074446472924_4133069903260611896_n.jp
圖/ KPMG

賽事結束後,由於KPMG擁有完整的創新創業服務網絡平台和資料庫,所有參賽隊伍的資料,都會被收錄到KPMG的平台和資料庫中,方便全球投資人尋找標的,等於團隊不需要到不同國家、台灣駐各國的辦事處一一叩門,「只要透過KPMG的平台,直接在全球23個國家,都能找到對的資源。因為每個國家背後,就是一個KPMG的新創服務團隊在支援他們。」

從第一屆至第三屆,台灣的新創代表在KPMG GTI全球決賽中都收穫滿滿。那麼,究竟要如何才能脫穎而出,成為「KPMG GTI台灣創新科技大賽」的冠軍,代表台灣出賽?

選拔台灣代表 著重前瞻性、創業的人文素養

黃海寧解釋,賽事鎖定創立2至5年的早期科技新創,團隊首先必須經過書面初審,接著在決選的pitch中,展現自己的主題、技術、產品與商業模式,最終由9位評審團共同做出決定,「我們挑選代表隊的考量點,並非是已經募到很多資金、開始有許多訂單、高營收的閃亮明星。評審反而更希望看到具前瞻性、充滿信心的團隊。」

由於評審團中,KPMG僅占2個名額,另外7位是創投、加速器的代表,因此也能推薦各自輔導的團隊前來參賽,目的是期望藉由多元的評審團組成,擴大參賽團隊範圍,找出遍布台灣的優秀隊伍。

即便新創最終沒有成為代表台灣出征的團隊,但只要是進入前10名的隊伍,評審團便會設計各式各樣的課程、資源,協助新創在未來一年中快速成長。近來,黃海寧就觀察到,許多在0到1階段團隊的主要投資人,其實是台灣的中小企業主,但由於投資人和團隊間缺乏理解、互信,對新創的未來走向、產品發展等問題的看法可能天差地遠,導致新創無法挺過死亡幽谷,最終不幸夭折。因此,包括信任關係、基礎會計財報知識、法律知識、股權結構等,都是KPMG會提供新創團隊的重要課程內容。

366809329_607452221535147_8304102715319474388_n.jp
圖/ KPMG

另外,過去KPMG的媒合區域較著重在北區,且多為幾間固定的大企業;今年,KPMG預計增加中小企業與新創間的媒合,會再將媒合範圍擴大至南部,建立與億載會、磐石會等團體的合作關係。

目前,第四屆的KPMG GTI台灣創新科技大賽已經開跑,對於有心參與KPMG GTI競賽、成為台灣代表隊的新創,黃海寧透露,她經常在國外的創業團隊身上,看到對技術和產品的自信、對夢想的擘畫、對技術的擁抱,以及愛護地球的態度。她建議團隊參賽前,可以向不同面向的專家虛心求教,讓專家將技術、產品、商業模式協助修整到對的樣態,再端上舞台,「產品、技術固然重要,但建立與利害關係人的互信、培養『創業的人文素養』,也會是新創能否走得長久的關鍵。」

第四屆的KPMG GTI台灣創新科技大賽,瞭解更多:
https://kpmg.com/tw/en/home/insights/2024/03/global-tech-innovator.html

本網站內容未經允許,不得轉載。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台日半導體新局 全解讀
© 2024 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓