英特爾對安全問題的相關評論在我們看來并不可信,該公司很有可能面臨大規模召回。
英特爾正面臨更糟糕的競爭環境,該公司未來產品有可能被推遲。
在分析師看來,英特爾現在缺乏說服力。
隨著其處理器安全問題的持續發酵,英特爾對事態發展作出回應并召開一個電話會議來進一步緩解投資者的擔憂。
正如我們下面提到的,英特爾對這一事件的闡述并不完全可信。
首先,投資者需要了解問題的始末。這一安全問題首先是在2017年1月6日由谷歌Project Zero團隊(這個團隊是谷歌的一個精英黑客團隊,專門發現其他軟件的漏洞)發現,谷歌的說明很難理解,不喜歡技術的投資者會發現對熔斷和幽靈的解釋很復雜。
簡而言之,問題在于惡意代碼可以訪問系統上未經授權的信息,如密碼、個人數據和重要的文件等。安全問題很嚴重。根據標準的行業慣例,英特爾和幾個行業參與者包括AMD、ARM、微軟、幾家軟件和安全公司對此展開工作,理解問題涉及的范圍并確定緩解問題的辦法。
該事件的現狀是熔斷似乎主要影響英特爾的處理器,是一種直接威脅,需要緩解。另一方面,幽靈則是影響所有當前微處理器的更棘手的問題,但它并不構成直接威脅。幽靈被認為是產業內將長期存在的一個問題。
過去幾天可見到的信息顯示對熔斷漏洞的修復需要對操作系統如Linux和Windows的大量改動,并有嚴重的性能影響。一些消費產品的基準數據卻鮮少收到影響,但一些數據庫和云相關的基準數據表現出5%~30%的性能影響。一些基準數據甚至出現高達50%的嚴重的性能衰減。
據悉AMD處理器架構并未受到熔斷漏洞的影響,因此不需要為其產品的性能削弱打補丁。
在此背景下,英特爾如何解決問題的呢?
可以說很失敗。
例如,英特爾在新聞通告和接下來的報告中稱,“英特爾相信這些漏洞不具有破壞、修改或刪除數據的潛力。”
注意它說的是這些漏洞不會破壞、修改或刪除數據。它可以未經授權訪問重要數據。英特爾顯然沒有解決問題的根本。
英特爾下面的聲明也沒說實話,“近期報道指出這些漏洞是有一個缺陷或漏洞引起且僅針對英特爾的產品,這是不正確的。根據迄今為止的分析,很多型號的計算設備,包括多個不同供應商的處理器和操作系統都容易受到漏洞的攻擊。”
雖然技術上成立,然而事實上,嚴重的性能衰減這一條似乎對AMD并不適用,而只限于英特爾的產品。
英特爾更進一步混淆視聽,稱“英特爾承諾產品和用戶安全,我們正與多家其他技術公司,包括AMD、Arm和幾家操作系統供應商緊密合作,以開發一種全行業適用的方法來快速而建設性的解決這一問題。”
這段話沒有明說但也暗示了AMD和ARM也存在問題。英特爾繼續用接下來的聲明迷惑大家,“英特爾已經開始提供軟件和固件更新,以減輕這些漏洞。與某些報道相反,任何性能影響都取決于工作負載,對于一般計算機用戶來說,應該并不顯著,并且隨著時間的推移將得到緩解。”
上面這段話如果補充完整將是,這次的安全問題,尤其是熔斷漏洞,對那些非一般計算用戶如服務器和數據中心的部署將是巨大挑戰。
英特爾用一個在我們看來顯然缺乏可信度的聲明來結束其這次危機公關,“英特爾相信我們的產品是世界上最安全的,有合作伙伴的支持,目前這個問題的解決方案為用戶提供了最佳的安全性。”
這讓我們實在無法理解,在漏洞面前英特爾怎么還敢聲稱其產品是最安全的。
在接下來的電話會議中英特爾繼續避重就輕的做法讓事情變得更糟。
會議中,英特爾稱在一些應用中并不會產生性能影響,在某些應用中會產生最高30%的性能衰減。英特爾并沒有就臺式還是筆記本用戶以及服務器和云用戶的影響給出更多細節,但公開渠道有足夠的信息顯示服務器和云應用遭受的影響最大。
英特爾聲稱這次安全問題對英特爾的財務并未構成影響。我們嚴重懷疑這條聲明,因為修復造成的應能影響較高。假設漏洞修復造成10%的性能衰減,意味著服務器云用戶要增加10%的CPU資源以保證性能不受影響。這對現有的數據中心而言將是很大的一筆成本。服務器和云用戶難道會放過英特爾而自掏腰包嗎?
考慮到問題涉及的范圍,假設現有英特爾處理器都受到影響,而AMD處理器沒有收到影響,可以想象英特爾將面臨數十億的召回情況。
英特爾也回避了對其競爭力造成影響的問題。此次安全問題披露之前,AMD的EPYC芯片就已經成為了強大的競爭者,這下可能讓英特爾更處于競爭劣勢。如一些基準數據所顯示的如果英特爾處理器的性能衰減30%,AMD將更加輕松的獲得服務器和云客戶的訂單。
更糟糕的是,英特爾現在需要推遲未來產品的發布來完成安全問題的修復。可以預期最少將有6個月的延遲,才能設計和發布最新的產品(尤其是Xeon系列)。這將大大削弱英特爾的產品路徑對AMD的競爭力。
自英特爾最初聲稱AMD產品可能免受漏洞影響的那一刻起,AMD應該就開始盤算了。
在我們看來,這次的安全問題要比英特爾解釋的要嚴重。其消費者業務可能問題不大,數據中心業務面臨嚴峻考驗。
英特爾又一次面臨公關慘敗,這讓英特爾很不討好。下面看下Linux創造者Linus Torvalds對此事件的聲明:面對幽靈和熔斷漏洞,英特爾又上演了一次失敗的危機公關?
總結
拋開英特爾的聲明,這次的安全問題是個大問題,也加劇了英特爾競爭地位的惡化。
明天英特爾CEO科再奇將在拉斯維加斯舉辦的CES 2018上做主題演講,鑒于英特爾最近的窘境,不知道會場上會不會噓聲一片。
上一篇:困擾高通的三大難題,只能靠博通來化解?
下一篇:惠普在PC市場份額再擴大,聯想壓力大
推薦閱讀
史海拾趣
隨著電子技術的飛速發展,ARCOL公司意識到只有不斷創新才能在激烈的市場競爭中立于不敗之地。因此,公司加大了對研發的投入,積極引進先進的生產設備和技術,不斷推出創新性的產品。通過不斷優化生產工藝和提升產品質量,ARCOL的產品在市場上逐漸占據了領先地位。
隨著國內市場的逐漸飽和,CTC Coils Ltd公司開始將目光投向海外市場。公司首先在歐洲設立了銷售分支機構,通過參加國際電子展會、與當地企業建立合作關系等方式,逐步打開了歐洲市場。隨后,公司又進一步拓展到北美和亞洲其他地區,實現了業務的國際化布局。
廣西來賓電廠是中國第一個國家正式批準的BOT試點項目。該項目由法國電力國際和通用電氣阿爾斯通公司作為項目公司的主要股東,總投資為6.16億美元。這個電廠的裝機規模為72萬千瓦,安裝了兩臺36萬千瓦的進口燃煤機組。在長達18年的特許經營期內,該項目為廣西地區提供了穩定的電力供應,同時也為項目公司帶來了可觀的投資回報。隨著時間的推移,該項目成為了BOT模式在中國成功應用的典范,為后來的類似項目提供了寶貴的經驗。
隨著技術的不斷成熟,DBM Optix開始積極拓展市場,將產品應用于更廣泛的領域。公司不僅在國內市場取得了顯著的成績,還積極開拓國際市場,與全球各地的客戶建立了緊密的合作關系。同時,DBM Optix還注重品牌建設,通過參加國際展會、發布技術文章等方式提升品牌知名度和影響力。這些努力使得DBM Optix逐漸成為了光學通信領域的知名品牌。
為了提升產品質量和滿足客戶需求,EBK Kruger開始建立嚴格的質量管理體系。公司引進了國際先進的生產設備和檢測設備,并對員工進行了系統的質量培訓。通過不懈的努力,EBK Kruger的產品質量得到了顯著提升,贏得了客戶的廣泛贊譽。同時,公司還獲得了多項國際質量認證,進一步提升了品牌形象。
在快速發展的電子行業中,Ettinger始終堅持傳統工藝和品質至上的原則。公司不僅仍然由Ettinger家族所有,所有的產品制作也依然保持純手工制作,以確保每一件產品都達到最高的品質標準。這種對品質和工藝的執著追求,使得Ettinger在競爭激烈的電子行業中獨樹一幟,贏得了消費者的信任和尊重。
Torex推出了世界上最小級別的 0603 尺寸超小型肖特基二極管。 XBS013V1DR-G和XBS013R1DR-G是超小型封裝USP-2B01 (0.6 x 0.3 x h0.3mm)的肖特基二極管。超小型封裝有利于縮小實裝面積、節省空間。用于便攜式儀器等小功率電路中,特別是反向漏電流 ( ...… 查看全部問答∨ |
|
請問可以用VS2005使用C++語言但不使用.NET CF開發CE4.2程序嗎 看到里面有個 工程選項是 SmartDevice 進去后SDK只能選POCKET PC2003和Smartphone2003 我自己裝的WCE400的SDK沒顯示出來,而且上面2個SDK對應的處理器都是ARMV4 在EVC4中處理器是可 ...… 查看全部問答∨ |
按照AN2790文檔的說明,以240*320為例,放一幅圖片需要150K,如需要放動畫則需要在flash中存放N*150K的數據,有沒 ...… 查看全部問答∨ |
本人在LPC2148的ISP模式下,PC機通過串口向LPC2148發送ISP命令,返回亂碼,而發送"?<CR><LF>"就會返回"ynchronized"。哪位能說一下哪個地方出問題了?ISP模式下控制編寫Flash需要注意什么? [ 本帖最后由 hd1006 于 2012-8-30 18:0 ...… 查看全部問答∨ |
本帖最后由 dontium 于 2015-1-23 11:39 編輯 在使用運放的時候,如果運放輸入沒有鉗位二極管,很多人都喜歡在外部加上如下圖所示的鉗位二極管。但我的印象里是按下圖2所示的方法中那樣使用的,但我看到有人在用圖1這樣的連接方法。自己分析不明白 ...… 查看全部問答∨ |