January 7, 2018 / 2:11 PM / 12 days ago

综述:企业对安装补丁修复芯片缺陷态度谨慎 唯恐严重影响电脑性能

路透1月5日 - 由于担心修复芯片安全漏洞可能拖慢电脑运行速度、甚至导致电脑系统崩溃,一些公司暂缓安装软件补丁,唯恐适得其反。

研究人员本周披露英特尔(Intel)(INTC.O)以及另外多家厂商的芯片中存在安全缺陷,此后企业、政府与消费者急于了解问题的严重程度以及补救的成本。

不过一些公司并没有匆忙采取补丁程序安装这个成本较高且十分耗时的补救方式,而是对这一措施进行测试,从而令他们的电脑仍处于易受攻击的状态。

“如果不进行适当的测试就在所有的电脑上安装补丁,可能会导致系统崩溃,从而让所有员工都无法工作,”网络安全初创公司Obsidian联合创始人Ben Johnson指出。

金融服务信息共享与分析中心的首席信息风险主管Greg Temm称,银行等金融机构将本周的大部分时间都用于研究电脑系统的脆弱程度。该中心是一个行业组织,将新出现的网络威胁相关数据进行共享。

Temm说,这些缺陷几乎影响到所有电脑和移动设备,但未被视作“严重”风险,因为还没有证据说明,黑客已经掌握利用这些缺陷的方法。

“它就像是确诊了患有高血压,而不是心跳停止,”Temm称。“我们会认真对待,但它还不会要了我们的命。”

Temm说,银行正测试补丁程序,看它是否会拖慢电脑运行速度;以及如果会令电脑速度减慢,应该作出哪些修改。他举例称,可以把电脑接入网络,以弥补单台电脑处理器运行速度的不足。

Johnson称,一些流行的杀毒软件程序与补丁程序不兼容,从而会导致台式或笔记本电脑停止响应并显示“蓝屏死机”。

他说,杀毒软件厂商对此的反应是修改旗下产品,以期与更新后的操作系统兼容。微软(MSFT.O)在周五的一篇博客中称,只会向那些杀毒软件提供商已向其证实安全补丁不会导致客户电脑崩溃的Windows用户提供补丁更新。

    “如果你没有得到安全更新,那么可能是你使用了不能兼容的杀毒软件,因此你应当咨询软件提供商,”微软在博客中建议道。

    政府机构也在观望中。俄亥俄州首席检察官办公室发言人在邮件中称,他们正在关注事件发展。

    “英特尔仍认为这些程序更新对电脑性能的影响与电脑工作负荷紧密相关,对普通电脑用户而言,这种影响应该不大,并且将会随时间推移而逐渐减轻,”英特尔周四新闻稿中表示。

    英特尔称,多数用户在安装了补丁后,其电脑性能并未受到明显影响,并以亚马逊(Amazon.com)(AMZN.O)、苹果(AAPL.O)、Alphabet (GOOGL.O)和微软为例加以说明。

    政府与安全专家称,他们尚未看到利用相关芯片缺陷实施的黑客攻击,不过他们预期随着黑客消化安全缺陷的技术数据,未来将会出现相关攻击。(完)

    编译 徐文焰;审校 汪红英

    0 : 0
    • narrow-browser-and-phone
    • medium-browser-and-portrait-tablet
    • landscape-tablet
    • medium-wide-browser
    • wide-browser-and-larger
    • medium-browser-and-landscape-tablet
    • medium-wide-browser-and-larger
    • above-phone
    • portrait-tablet-and-above
    • above-portrait-tablet
    • landscape-tablet-and-above
    • landscape-tablet-and-medium-wide-browser
    • portrait-tablet-and-below
    • landscape-tablet-and-below