虽然先前指出 Intel 的处理器漏洞可能会对系统效能产生 5%-30% 的效能,不过除了 Intel 公开声明对于日常使用影响微乎其微之外, Intel 也携手包括苹果、微软、亚马逊与 Google 合作伙伴,以实际测试的结果,试图说服消费者与企业用户修补漏洞不会对生产力造成能感受到的影响。相关伙伴的证言如下:
苹果:“我们的GeekBench 4效能基准测试(benchmark)以及Speedometer、JetStream和ARES-6等常见的Web浏览效能基准测试结果,2017年12月的更新没有显著降低macOS和iOS的效能。”
微软:“绝大多数Azure客户不会感受到此次更新对效能的影响。我们已经将CPU和硬盘I/O路径最佳化,在更新后并未看到对效能产生明显的影响。”
亚马逊:“我们并没有观察到这对绝大多数EC2工作负载的效能有产生实际的影响。”
Google:“在包括云基础架构(cloud infrastructure)在内的大多数工作负载上,我们看到对效能的影响可谓是微乎其微。”
英特尔相信,这些更新对效能的影响,很大程度取决于具体的工作负载。对于一般的电脑使用者来说影响并不显著,并会随着时间的推移而减轻。
Intel 也已经针对过去五年的处理器产品提供更新,预计到下周末前将可为过去 5 年九成的产品推出系统更新,同时包括操作系统供应商、工友云服务、设备商等相关厂商也在陆续针对此漏洞进行更新服务。
Intel 的硬件漏洞起源于当代处理器的预测执行功能所致,一般来说此功能会推敲接下来系统将执行的工作并预先排入工作伫列中,但却因为这项功能在操作时发生特定错误情况时,可借由低权限的指令存取位于高度安全区域中需要相当高权限才能存取的高度安全资料区,这也为骇客开了漏洞,而这项框架上所产生的情况影响范围囊括近十年所推出的处理器产品,且不仅是 Intel ,包括 ARM 与 AMD 也可能发生。
不过根据趋势科技提供的资讯,因为预测执行功能产生的漏洞有两项,其一是仅有 Intel 处理器独有、让骇客可获得系统存取应用程序与系统所用到某些内存的 Meltdown ,另一项则是影响范围包括 AMD 、 ARM 与 Intel 的 Spectre ,此项漏洞将可让骇客存取系统核心、快取的资料以及执行中程式储存在内存的资料,影响的范围则包括各式的登入凭证。虽然发现了这两项现代处理器设计产生的漏洞,同时 Google 的 Project Zero 团队也验证针对此漏洞攻击的可能性,但目前还未有相关的攻击行为发生。
趋势科技相关报告可见趋势说明页面:请点此






























