來源: 華圖教育2018-05-22 09:39
申論熱點材料閱讀
近日,英特爾和微軟公布了一個Spectre and Meltdown安全漏洞的新變體,該漏洞命名為“變體4號”。

申論熱點獨家模擬預測題及詳細解析
【模擬預測題】
【出現變體4號漏洞的芯片被普遍用于計算機和移動設備上,目前該安全漏洞還在繼續影響英特爾、ARM、和AMD等芯片廠商,這些公司生產的計算機和移動設備芯片大部分存在這種漏洞,芯片安全漏洞對我們影響大嗎?】
【影響】
網絡安全專家認為,雖然漏洞影響范圍廣泛,對于普通用戶來說,大可不必過于恐慌,只要芯片廠商和微軟齊心協力積極應對,芯片漏洞問題很快就能得以解決。
英特爾發表的一篇博客文章顯示,該公司將這個“變體4號”漏洞標記為中級風險,因為與該漏洞有關的瀏覽器的多個缺陷已經通過首個補丁包解決了。所幸的是至今未發現有黑客在利用這個漏洞發起攻擊,微軟將在未來幾周內發布修補此漏洞的安全補丁。
英特爾主管安全的高級副總裁萊斯利·庫爾本森(Leslie Culbertson)在博客文章中提到,將向硬件廠商和軟件開發商提供該漏洞的補丁。她表示,這次的補丁更新不會出現以往影響計算機性能的情況了。
【解決】
目前,微軟正在與受影響的芯片制造商合作,通過已發布的防護措施解決產品和服務中的漏洞。微軟同時表示,并不確定這些漏洞有沒有對Windows設備或者云設備造成影響。
微軟表示,未來將推出兩個解決方案,一個是從固件上修復,一個從軟件上修復。英特爾針對該漏洞明確表示,修復這個漏洞會對電腦性能造成影響,性能可能將會下降2-8%。目前英特爾正著手向OEM廠商分發補丁,但是OEM廠商常常選擇關閉該補丁,應為該補丁對電腦性能會有嚴重硬性。
微軟目前也采取了系統級的修復程序,微軟表示,這一漏洞的修復將會在近期的周二補丁日中進行推送。