突发!审查英特尔!

ops/2024/10/21 4:01:34/

10月17日消息,据环球时报报道,中国网络空间安全协会发文,披露英特尔产品安全漏洞问题频发、可靠性差、监控用户、暗设后门等问题,“建议启动网络安全审查”!

图片

该协会表示,从2023年开始,英特尔CPU不断被爆存在各种漏洞,“表明其对客户极不负责任的态度”。“从2023年底开始,大量用户反映,使用英特尔第13、14代酷睿i9系列CPU玩特定游戏时,会出现崩溃问题。”文章写道,在出现问题近半年后,英特尔才给出解释。

中国网络空间安全协会认为英特尔产品存在安全漏洞问题频发、可靠性差且漠视用户投诉、假借远程管理之名行监控用户之实以及暗设后门 4 个重大问题。

1.安全漏洞问题频发

Downfall 漏洞:2023 年 8 月,英特尔 CPU 被曝存在 Downfall 漏洞,攻击者可以通过特定指令获取敏感数据。该漏洞影响了第 6 代至第 11 代的多个 CPU 系列。尽管早在 2022 年就已被报告,英特尔却未及时采取措施,直到漏洞被公开后才进行修复。

Reptar 漏洞:2023 年 11 月,谷歌研究人员又披露了 Reptar 漏洞,攻击者可在虚拟化环境中获取敏感数据,甚至导致系统崩溃。

后续漏洞:2024 年以来,英特尔还曝出 GhostRace、NativeBHI、Indirector 等多个漏洞,显示出其在产品安全管理上的重大缺陷。

2. 可靠性问题

博文援引用户反馈,报告英特尔第 13/14 代酷睿处理器存在不稳定问题,运行一些游戏会频繁崩溃,导致游戏厂商不得不发布警告。

视觉特效工作室 ModelFarm 的虚幻引擎主管和视觉特效负责人 Dylan Browne 发帖说,其所在公司采用英特尔处理器的电脑故障率高达 50%。博文认为英特尔最初将崩溃问题归咎于主板厂商,后被驳斥。2024 年 7 月,英特尔才承认问题源于错误的微代码算法,反映出其对用户投诉的漠视。

3. 监控用户隐私

英特尔与惠普等厂商设计的 IPMI 技术,声称用于监控服务器健康,但却存在高危漏洞,可能导致服务器被攻击。

4. 暗设后门,危害网络和信息安全

英特尔的管理引擎(ME)被认为是一个后门,允许远程访问用户计算机,给用户的网络安全带来巨大威胁。

中国网络空间安全协会认为英特尔在产品安全和用户隐私方面存在诸多问题,亟需采取有效措施进行整改,以恢复消费者信任。协会呼吁对英特尔启动网络安全审查,切实维护中国国家安全和中国消费者的合法权益。

据了解,中国网络空间安全协会成立于2016年3月25日,是中国首个由官方批准的全国性网络安全社会团体,总部位于北京。协会的成员包括从事网络安全相关产业、教育、科研和应用的机构和企业,形成一个多元化的合作平台。


http://www.ppmy.cn/ops/127171.html

相关文章

权限管理系统的详细解析与实现

1. 权限管理的基础概念 1.1 什么是权限管理? 权限管理是指通过对用户身份的验证和权限的分配,控制用户对系统资源的访问范围和操作权限。它主要包括: 认证:确认用户的身份是否合法,通常通过用户名/密码或多因子验证…

《环境感知:开启智能生活新视角》

《环境感知:开启智能生活新视角》 一、环境感知的定义与作用二、环境感知的技术与方法(一)传感器技术(二)数据融合技术(三)机器学习与深度学习技术 三、环境感知在不同领域的应用(一…

学习最新vue20.17.0-事件处理

vue中文官网事件处理 | Vue.js (vuejs.org) 我在官网基础上,添加些代码,方便初学者学习,能够快速理解官网内容,掌握自己所需要的知识,以便节省宝贵的时间。 事件处理 监听事件 我们可以使用 v-on 指令 (简写为 @) 来监听 DOM 事件,并在事件触发时执行对应的 JavaScript…

【MySQL】子查询,合并查询

目录 1.子查询 1.1.单行子查询 1. 2.多行子查询 1.3.多列子查询 1.4.在from子句里面使用子查询 2.合并查询 1.子查询 子查询,也称为嵌套查询或子选择,是SELECT嵌入在另一个SQL查询的 WHERE 或 HAVING子句中的查询。子查询返回的数据由外部语句使用&a…

【Vue】项目部署本地部署和服务器部署

本地部署 在本地部署一个 Vue 项目的 dist 目录,可以通过几种不同的方法来实现。以下是一些常见的方法: 1. 使用简单的 HTTP 服务器 方法 1:使用 http-server http-server 是一个简单的、零配置的命令行 HTTP 服务器。你可以使用它快速地…

git 操作暂存区命令用法大全

以下是 Git 操作暂存区&#xff08;也称为索引区&#xff09;的常用命令及用法大全&#xff1a; 1. git add 将文件添加到暂存区。 git add <file> 示例&#xff1a; git add index.html git add .&#xff1a;添加当前目录下的所有文件到暂存区。git add -p&#…

java基本数据类型

目录 一.基本数据类型 1.整型变量 (1)整型变量 (2)长整型变量 (3)短整型变量 (4)字节型变量 2.浮点型变量 (1)双精度浮点型 (2)单精度浮点型 3.字符型变量 (1)字符型 4.布尔型变量 (1)布尔型 二.类型提升 三.类型转换 java的数据类型大体上和c语言的差不多&#…

深入拆解TomcatJetty(二)

深入拆解Tomcat&Jetty&#xff08;二&#xff09; 专栏地址&#xff1a;https://time.geekbang.org/column/intro/100027701 1、Tomcat支持的IO模型和应用层协议 IO模型&#xff1a; NIO&#xff1a;非阻塞 I/O&#xff0c;采用 Java NIO 类库实现。NIO2&#xff1a;异…