近日,美国芯片制造商英特尔揭露了其部分处理器存在第三个漏洞,即除了已被爆出的 “熔断”和“幽灵”之外的“L1终端故障”。虽然如今尚未有证据表明,有黑客利用这些黑洞来获取我们的计算机内存中的数据,但老是出事,终究让人不放心。

一、英特尔芯片频繁现漏洞,跟设计理念有关
事实上,英特尔芯片在处理器设计中,“故意”忽视漏洞,才为今日埋下了隐患。
就拿这次发现的“L1终端故障”来说,它其实是推测执行侧信道分析的安全漏洞,而它的根子则是CPU内部的cache(高速缓冲存储器)缓存设计缺陷所致。

据了解,从技术原理上来说,就是CPU在执行任务的过程中没有删除cache缓存里调用的应用数据,导致在乱序执行、推测执行中,其他同步运行的应用任务读取到相关敏感信息,进而黑进其他应用。
有业内人士表示:英特尔这些隐藏的漏洞,原本只要多加些密钥校对或缓存清理等程序,是可以很好的解决的,但它很明显没有这么做。要知道,CPU缓存内部的执行步骤越少,反映到用户面前的处理效率就越高,所以CPU架构设计者就倾向于精简CPU的处理流程。

Linux之父林纳斯・托瓦兹
通俗点讲,这就好比我们的房门,不加锁,我们进进出出畅通无阻,弊端就是“贼人”也能进入偷盗。而如果加了锁,尤其是加几把锁,虽然非常安全,但我们需要逐一开锁关锁,进出会很费时间。那要速度还是要安全?英特尔芯片明显选择了前者。毕竟,民用芯片和军用不一样,它讲求性能更优,更新换代更快,其次才是可靠性。
而这种做法,不只英特尔一家采用,AMD等世界主流芯片公司都在采用。可以说,英特尔等各家爆出的CPU漏洞门,其实是它们“故意放任不管”,追求更快的运算速度,从而抢占更多市场份额的结果。
二、英特尔漏洞事件,给了我们芯片行业哪些启示?
如今的芯片机遇在一些新项目上,而这些项目非常注重安全性。以世界上最大模拟电路技术部件制造商“德州仪器”最近在布局的AI芯片为例,如果这种芯片用于互联网金融领域,那首要考虑的必然是安全性。你能想象黑客黑进来后,数十亿、上百亿资金不翼而飞吗?
因此,我们的芯片制造企业,再像英特尔一样一味地追求速度,肯定是不行的。在未来的芯片研发中,我们应把安全作为第一要素,把芯片的底层架构设计给做好。除此之外,我们还要加强自主研发力度。毕竟,如今的英特尔、AMD和ARM等主流处理器构架均被证实存在漏洞,“拿来主义”终究不是长久之计。好在,我国的威固、申威等企业早已意识到这一点,并着力于自主可控研发。
总而言之,英特尔芯片确实存在不少漏洞,这是不可否认的事实。对于我们来说,需要引以为戒,坚持自主可控研发,并把安全放在第一位。
评论 (0)