Intel สามารถสร้างรายได้หลายพันล้านจากการล่มสลายและ Spectre

รูปภาพของอีธานมิลเลอร์ / Getty

Brian Krzanich ซีอีโอของ Intel (รูปภาพ Ethan Miller/Getty)

(ไม่ปลอดภัย เป็นคอลัมน์รายสัปดาห์ที่เจาะลึกหัวข้อความปลอดภัยทางไซเบอร์ที่เพิ่มขึ้นอย่างรวดเร็ว

Intel ทิ้งบอลใส่ Meltdown และ Spectre หรืออาจแม่นยำกว่าหากบอกว่า Intel เห็นลูกบอล จับได้ แล้วฝังไว้ใต้พุ่มไม้โดยหวังว่าคุณจะไม่สังเกตเห็น สำหรับลูกค้าทั่วไป นั่นเป็นปัญหาที่ไม่มีวิธีแก้ปัญหาง่ายๆ ตอนนี้พร้อมที่จะทำกำไรจากการตัดสินใจขายผลิตภัณฑ์ที่มีข้อบกพร่องขั้นวิกฤตให้กับประชาชนที่ไม่รู้ตัว

สรุปด่วน

หากคุณไม่คุ้นเคย Meltdown และ Spectre ถือเป็นช่องโหว่ที่ส่งผลต่อโปรเซสเซอร์ของคอมพิวเตอร์ของคุณ เป็นการหาประโยชน์ที่แตกต่างกันสองแบบแต่มีความเกี่ยวข้องกัน ซึ่งใช้ประโยชน์จาก "การดำเนินการเชิงคาดเดา" ซึ่งเป็นวิธีการเพิ่มประสิทธิภาพที่ใช้กับโปรเซสเซอร์คอมพิวเตอร์ทุกตัวที่ผลิตในช่วง 20 ปีที่ผ่านมา ใช่ นั่นหมายความว่าโปรเซสเซอร์เกือบทุกตัวที่จำหน่ายในช่วงสองทศวรรษที่ผ่านมามีความเสี่ยงต่อการถูกโจมตีเหล่านี้ รวมถึงโปรเซสเซอร์ในตัวของคุณด้วย สมาร์ทโฟนอันบนเดสก์ท็อปของคุณ และอันหนึ่งในแล็ปท็อปนักเรียนเครื่องเก่าที่คุณใช้ในวิทยาลัย

ที่เกี่ยวข้อง

  • Intel และ AMD ไม่อาจสร้าง CPU ที่เราไว้วางใจได้อย่างเต็มที่ แต่คนอื่นๆ ก็อาจทำได้
  • CPU Whiskey Lake ของ Intel มีการแก้ไขฮาร์ดแวร์สำหรับ Meltdown แต่ Amber Lake ไม่มี
Intel ที่ไม่ปลอดภัยหาประโยชน์จากปีศาจล่มสลาย

มันเป็นเรื่องใหญ่ ช่องโหว่ Meltdown และ Spectre ถูกค้นพบเมื่อต้นปี 2560 และเปิดเผยต่อ Intel, AMD และ ARM เป็นครั้งแรกเมื่อวันที่ 1 มิถุนายน 2560 โดย Jann Horn นักวิจัยของ Google Project Zero หลังจากการเปิดเผย แต่ละบริษัทเริ่มติดต่อกับลูกค้าองค์กรและแจ้งให้พวกเขาทราบถึงช่องโหว่ ทุกคนพยายามดิ้นรนเพื่อค้นหาวิธีแก้ไขและเก็บเป็นความลับ เพราะตราบใดที่ช่องโหว่ยังคงเป็นส่วนตัว มันก็เป็นอันตรายต่อสาธารณะน้อยลง นั่นหมายถึงมีเวลามากขึ้นในการค้นหาวิธีแก้ไข

ช่องโหว่ดังกล่าวจะไม่ถูกเปิดเผยต่อสาธารณะจนถึงวันที่ 3 มกราคม 2018 แม้ว่าจะมีข่าวลือบางอย่างที่แพร่สะพัดเร็วกว่านั้นเล็กน้อยเนื่องจากมีแพตช์รักษาความปลอดภัยที่แอบแฝงอยู่ทั่ว

จะขายหรือไม่ขาย

เหตุใดจึงหมายความว่า Intel ทิ้งลูกบอล? เรียบง่าย. ไทม์ไลน์นี้หมายถึง Intel และถ้าให้พูดตามตรง AMD และ ARM ใช้เวลาประมาณเจ็ดเดือนในการทำการตลาด การโฆษณา และการขายผลิตภัณฑ์ที่พวกเขารู้ว่ามีข้อบกพร่องร้ายแรงในปี 2560 พวกเขายังรู้ด้วยว่าวิธีเดียวที่จะแก้ไขผลิตภัณฑ์เหล่านี้หมายถึงการลดประสิทธิภาพลง

หากคุณซื้อโปรเซสเซอร์ เดสก์ท็อป หรือแล็ปท็อปในปีที่แล้ว ขณะนี้ความเร็วจะช้ากว่าตอนที่คุณซื้อเนื่องจากแพตช์รักษาความปลอดภัยเหล่านี้ นั่นหมายความว่ามันไม่ได้เป็นไปตามประสิทธิภาพที่สัญญาไว้ และ Intel, AMD และ ARM ก็รู้ดี พวกเขารู้เรื่องนี้เมื่อปีที่แล้วกับอุปกรณ์ทุกเครื่องที่พวกเขาขาย

กำลังออกเงิน

โปรเซสเซอร์ Intel ทุกตัวกำลังส่งเสียงหึ่งในคอมพิวเตอร์ส่วนบุคคล เซิร์ฟเวอร์องค์กร หรือเวิร์กสเตชันของรัฐบาล ช้ากว่าและปลอดภัยน้อยกว่าโปรเซสเซอร์ Intel ที่กำลังจะมาถึง โปรเซสเซอร์เหล่านี้ออกแบบมาเพื่อเอาชนะความปลอดภัยครั้งใหญ่ ข้อบกพร่อง ด้วยฝ่ายหนึ่ง Intel ขายผลิตภัณฑ์ที่รู้ว่ามีข้อบกพร่อง และอีกฝ่ายเริ่มสร้างผลิตภัณฑ์ที่จะบรรเทาข้อบกพร่องเหล่านั้น

Intel ใช้เวลาประมาณเจ็ดเดือนในการทำการตลาด การโฆษณา และการขายผลิตภัณฑ์ที่รู้ว่ามีข้อบกพร่องร้ายแรง

นั่นก็เหมือนกับการซื้อรถยนต์โดยพบว่าล็อคไม่ได้ผล และทางเดียวที่จะแก้ไขได้คือลดประสิทธิภาพการใช้เชื้อเพลิงลง มากถึง 31 เปอร์เซ็นต์ที. โอ้ แล้วก็เจอคนที่ขายรถให้คุณ รู้ และไม่ได้บอกคุณ แต่ไม่ต้องกังวล เขามีโมเดลใหม่ล่าสุดที่จะแก้ไขปัญหาเหล่านั้นทั้งหมดในราคาที่ต่ำและต่ำเพียงราคาเดียว

โปรเซสเซอร์ที่กำลังจะเปิดตัวเหล่านี้อาจเป็นผลิตภัณฑ์ที่ขายดีที่สุดของ Intel ในปัจจุบัน ไม่เพียงแต่จะเร็วกว่ารุ่นก่อนเท่านั้น แต่ยังปลอดภัยมากขึ้นอีกด้วย Intel ยืนหยัดสร้างรายได้หลายพันล้านดอลลาร์จากการแก้ไขปัญหาที่ช่วยสร้าง

โดยธรรมชาติแล้วไม่ใช่ ทุกคน ด้วยโปรเซสเซอร์ที่ได้รับผลกระทบกำลังจะหมดและซื้อใหม่ แต่คุณรู้ไหมว่าใครจะทำ? ลูกค้าองค์กร หน่วยงานภาครัฐ หรือใครก็ตามที่การรักษาความปลอดภัยไม่ใช่ทางเลือก การอัปเกรดจะไม่ใช่เรื่องของความเร็วอีกต่อไปสำหรับลูกค้าเหล่านี้ แต่เป็นเรื่องของความปลอดภัย

Intel หาประโยชน์จากโปรเซสเซอร์สเปกตรัมที่ล่มสลาย
อินเทล

อินเทล

ปัจจุบันมีคอมพิวเตอร์กี่เครื่องที่กระทรวงการต่างประเทศสหรัฐฯ หรือกระทรวงกลาโหมใช้อยู่ เฉพาะสหรัฐฯ ก็มีหน่วยงานหลายสิบแห่งที่มองว่าการอัพเกรดโปรเซสเซอร์ใหม่เหล่านี้เป็นเรื่องของความมั่นคงของชาติ บวกกับจำนวนหน่วยงานที่คล้ายคลึงกันที่มีอยู่ด้วย ทุกประเทศในโลก และคุณสามารถเริ่มเข้าใจได้ว่า Intel จะได้รับโชคลาภประเภทใด และหาก Intel เป็นบริษัทแรกที่เปิดตัวชิปที่มีการแก้ไขระดับฮาร์ดแวร์สำหรับ Meltdown และ Spectre โดยไม่สูญเสียประสิทธิภาพใดๆ ปีนี้ การสูญเสียส่วนแบ่งการตลาด สามารถย้อนกลับได้เป็นอย่างดี และนั่นไม่ใช่ข่าวดีสำหรับ AMD หรือ ARM

พูดถึงเรื่องนั้น

ยุติธรรมหรือไม่ที่จะเลือก Intel เมื่อ AMD และ ARM ยังคงขายผลิตภัณฑ์ที่พวกเขารู้ว่ามีข้อบกพร่อง นั่นเป็นจุดดี ทั้ง AMD และ ARM ยังคงขายผลิตภัณฑ์ที่พวกเขารู้ว่ามีข้อบกพร่องหลังจากได้รับแจ้งเกี่ยวกับช่องโหว่ดังกล่าว มีความแตกต่างที่สำคัญสองสามประการที่ทำให้ Intel เป็นเป้าหมายที่ยุติธรรมเหนือคู่แข่งรายเล็ก

เป็นเรื่องน่าผิดหวังที่บริษัทเหล่านี้พร้อมที่จะทำลายปัญหาที่พวกเขาช่วยยืดเยื้อต่อไป

การจัดการ Meltdown และ Spectre ของ Intel เป็นเรื่องที่น่าหนักใจ — ในขณะที่ จำนวนคดี ขณะนี้อยู่ระหว่างการพิจารณากับยักษ์ใหญ่ไมโครโปรเซสเซอร์ที่สามารถยืนยันได้ อันดับแรก เรามีปัญหาที่เราได้แก้ไขมาบ้างแล้ว Intel ยังคงขายโปรเซสเซอร์ที่รู้ว่ามีข้อบกพร่อง แต่ยังมีอะไรมากกว่านั้น

Intel ไม่ได้เปิดเผยการหาประโยชน์จาก Meltdown และ Spectre ให้กับลูกค้าใน รัฐบาลสหรัฐฯเช่น สำนักงานความมั่นคงแห่งชาติหรือกระทรวงความมั่นคงแห่งมาตุภูมิ หน่วยงานทั้งสองทราบข้อมูลเกี่ยวกับ Meltdown และ Spectre แบบเดียวกับที่คุณและฉันได้ทราบผ่านรายงานข่าวในหรือหลังวันที่ 3 มกราคม 2018 ไม่ได้รับทั้ง AMD และ ARM ติดต่อกับหน่วยงานของรัฐ ดังนั้นพวกเขาเกือบจะถูกตำหนิที่นี่ เกือบ. มีเดสก์ท็อปของรัฐบาลกี่เครื่อง แล็ปท็อปและเซิร์ฟเวอร์ใช้โปรเซสเซอร์ AMD หรือไม่ ล้ำค่าเพียงไม่กี่อย่าง ส่วนแบ่งตลาด CPU ของ Intel คือ ประมาณร้อยละ 80, AMD ใกล้ถึงร้อยละ 20 แล้ว.

AMD, ARM และ Intel อาจไม่ได้ติดต่อกับหน่วยงานของรัฐ แต่คุณรู้ไหมว่าใครที่ Intel แจ้งถึงการหาประโยชน์ดังกล่าว บริษัทเอกชนจำนวนหนึ่ง รวมถึง Lenovo และ Alibaba ซึ่งมีฐานอยู่ในจีน นอกเหนือจากความกังวลด้านภูมิรัฐศาสตร์แล้ว ไม่สามารถเตือนหน่วยงานของรัฐ — ไม่ใช่แค่หน่วยงานรัฐบาลสหรัฐฯ — ถึงความเป็นไปได้ การใช้ประโยชน์จากความปลอดภัยที่ร้ายแรงนั้นเป็นปัญหาที่ดีที่สุด โดยเฉพาะอย่างยิ่งเมื่อบริษัทของคุณเป็นตัวแทนของ CPU เกือบ 80 เปอร์เซ็นต์ ตลาด.

https://twitter.com/RobJoyce45/status/952106883434852353

Brian Krzanich ซีอีโอของ Intel อีกหนึ่งแง่มุมที่น่าจับตามองของการตอบสนองต่อ Meltdown และ Spectre ของ Intel ได้เริ่มต้นการขายหุ้นจำนวนมากผิดปกติหลังจากทราบถึงช่องโหว่ในเดือนมิถุนายน เขาอ้างว่ายอดขายมีการกำหนดไว้ล่วงหน้าและไม่เกี่ยวข้องกัน แต่รายงานของ Bloomberg เกี่ยวกับเรื่องนี้ชี้ให้เห็น นั่นอาจจะไม่ใช่กรณี. Krzanich เปลี่ยนนิสัยการขายหุ้นแบบอัตโนมัติในปี 2017 และขายหุ้น Intel ของเขาได้มากกว่าในปีที่ผ่านมามาก

พวกเราทำอะไรได้บ้าง?

การเปิดเผยข้อมูลว่าโปรเซสเซอร์ใหม่กำลังมาถึง ซึ่งป้องกันการโจมตีดังกล่าว น่าจะเป็นข่าวดี แต่ก็รู้สึกผิด AMD และ ARM ยังไม่ได้ประกาศว่าโปรเซสเซอร์ที่กำลังจะมาถึงจะมีคุณลักษณะระดับฮาร์ดแวร์หรือไม่ แก้ไขการหาประโยชน์จาก Meltdown และ Spectre แต่มีแนวโน้มว่าจะเกิดขึ้นในปีหน้าหรือประมาณนั้น หากไม่เป็นเช่นนั้น ปี.

เป็นเรื่องน่าผิดหวังที่บริษัทเหล่านี้พร้อมที่จะทำลายปัญหาที่พวกเขาช่วยยืดเยื้อต่อไป คุณเกือบจะอยากโหวตด้วยกระเป๋าเงินของคุณใช่ไหม? มันยากที่จะเอาเงินของคุณไปที่อื่นเมื่อบริษัทเหล่านี้เป็นเกมเดียวในเมือง

คำแนะนำของบรรณาธิการ

  • Intel กำลังสร้างคู่แข่ง ARM ของตัวเองเพื่อต่อสู้กับ Nvidia และ Apple
  • ชิปของ Intel ยังคงมีความเสี่ยง และ Ice Lake ใหม่จะไม่แพตช์ทุกอย่าง
  • พีซีของคุณปลอดภัยหรือไม่? ลางบอกเหตุคือข้อบกพร่องด้านความปลอดภัยที่ Intel ควรคาดการณ์ไว้

หมวดหมู่

ล่าสุด

ความสั่นสะเทือนของใยแมงมุม ที่ถูกแปลเป็นเสียงเพลง

ความสั่นสะเทือนของใยแมงมุม ที่ถูกแปลเป็นเสียงเพลง

โดยทั่วไปแล้วแมงมุมอาจมีแปดตา แต่มีน้อยมากที่มี...

อย่าหลงกลกับราคา เพราะ iPhone XR ทรงพลังมากกว่าที่คุณคิด

อย่าหลงกลกับราคา เพราะ iPhone XR ทรงพลังมากกว่าที่คุณคิด

Julian Chokkattu / เทรนด์ดิจิทัลพูดตามตรงเลย — ...

กระจกมองทำให้เราเข้าใกล้โฮโลแกรมที่เหมือนสตาร์วอร์มากขึ้น

กระจกมองทำให้เราเข้าใกล้โฮโลแกรมที่เหมือนสตาร์วอร์มากขึ้น

มีสาเหตุหลายประการ โทรทัศน์ 3 มิติล้มเหลวและหนึ...