不知為何 1 月過了數天卻不停發生事情。在科技界,Intel 被安全專家們發現了一個非常嚴重的安全漏洞,而且頗為嚴重的。因為影響涉及近 20 年左右的 Intel 處理器和部份 ARM 及 AMD 處理器。同時,不但個人電腦受影響,就連 Apple 電腦亦都證實受影響。究竟,這次的安全漏洞是甚麼問題?
Intel 處理器設計漏洞問題如何解決?
這次的漏洞分成兩類「 Meltdown 」及「 Spectre 」,最慘的是,這兩個漏洞問題出自硬件,所以麻煩相對的更嚴重。簡單來說,Meltdown 的嚴重性比 Spectre 較大,因為 Meltdown 可以透過特定的程式碼,偷取資料。這個與軟件無關,由於是硬體上的問題,所以基本上是用 1995 後的 Intel 處理器都會受影響。
而 Spectre 的嚴重性同樣高,只是難度比 Meltdown 高,因為類似欺騙電腦的方式把資料放出來。而且不但是 Intel ,AMD 和 ARM 處理器都有機會中招。不過,目前還沒有案例是利用這兩個漏洞。可是,Intel 必須要最未來從硬體上修正。
現時可行的做法,是透過系統的軟體更新。微軟已經釋出更新,Apple 方面亦證實 iOS 11.2 、 MacOS 10.13.2 及 tvOS 11.2 在對於 Meltdown 來說已經有「緩解」( mitigations )。有趣的是,watchOS 並沒受影響。至於 Spectre 問題,數天後會釋出 Safari 瀏覽器的更新。同時,Apple 亦指出 Meltdown 不會影響電腦效能,請大家放心。