英特尔 CPU 崩溃问题持续发酵,厂商互怼,用户该何去何从?
面对密集的无法隐瞒的用户反馈,英特尔最终不得不承认该产品存在稳定性问题,并发布了一份所谓的初步调查报告,将问题归咎于主板制造商设置过高的电压。但遭到主板厂商胡乱反驳,称其生产的主板是根据Intel提供的数据按照BIOS程序开发的,死机原因并不在于主板厂商。 2024年7月,英特尔发表声明解释CPU频繁崩溃的情况,承认不正确的微码算法向处理器发出过多的电压请求,导致部分第13代和第14代处理器不稳定。现象。
频繁死机发生在2023年底,仅仅半年后Intel就发现了问题并提供了更新程序,而半年内提供的缓解措施却无效。这充分体现了英特尔并没有积极、坦诚地面对自家产品的缺陷。问题是盲目的冷漠、推诿和拖延。有专业人士推测,根本原因是英特尔为了提高性能、重新获得竞争优势而主动牺牲产品稳定性。另据报道,美国律师事务所“Abington Cole + Ellery”已开始调查英特尔第13代和第14代处理器的不稳定性,并将代表最终用户提起集体诉讼。
3.以远程管理为幌子监控用户
英特尔与惠普等厂商共同设计了IPMI(智能平台管理接口)技术规范,声称可以监控服务器的物理健康特性。从技术上来说,服务器是通过BMC(Baseboard Management Controller)模块来管理和控制的。 BMC模块允许用户远程管理设备,实现启动计算机、重装操作系统、挂载ISO镜像等功能。该模块还被曝出高危漏洞(如CVE-2019-11181),导致全球大量服务器面临被攻击和控制的巨大安全风险。
此外,英特尔还将存在严重漏洞的第三方开源组件集成到其产品中。以Intel M10JNPSB服务器主板为例。该产品支持IPMI管理,目前已停止服务。最后一次固件更新包发布时间为2022年12月13日。分析显示,其Web服务器为lighttpd,版本号为1.4.35,实际上是2014年的版本。2015年3月12日版本,当时lighttpd的最新版本时间已升级至1.4.66。两人之间有9年的差距。时间跨度大得惊人。这种不负责任的行为使广大服务器用户的网络和数据安全面临巨大风险。
4、隐藏后门危害网络与信息安全
英特尔开发的自主运行子系统ME(管理引擎)自2008年起就嵌入到几乎所有英特尔CPU中,它是其大力推广的AMT(主动管理技术)的一部分,允许系统管理员远程执行任务。只要激活此功能,无论是否安装操作系统,都可以远程访问计算机。基于光驱、软驱、USB等外设重定向技术,可以达到与用户计算机物理级接触的效果。硬件安全专家Damien Zammit指出,ME是一个后门,可以完全访问内存、绕过操作系统防火墙、在操作系统用户不知情的情况下发送和接收网络数据包,并且用户无法禁用ME。基于ME技术实现的Intel AMT(主动管理技术)在2017年被曝存在高危漏洞(CVE-2017-5689),攻击者可以通过设置登录中的响应字段来绕过身份验证机制,直接登录参数为空。制度,获得最高权力。
2017年8月,俄罗斯安全专家Mark Ermolov和Maxim Goryachy利用逆向工程发现了一个疑似由NSA(美国国家安全局)设置的隐藏开关。该开关位于 PCHSTERP0 字段的 HAP 位中,但这次该标志并未正式列出。记录在文档中。引人注目的是,HAP的全称是High Assurance Platform,是NSA发起的一个旨在构建下一代安全防御系统的项目。
如果NSA直接通过打开HAP位隐藏开关的方式关闭ME系统,同时全球其他Intel CPU默认运行ME系统,这相当于NSA能够构建一个理想的地方只有它有防护,其他人都在“裸奔”监控环境。这对包括中国在内的世界各国关键信息基础设施构成巨大安全威胁。目前ME上的软硬件都是闭源的,其安全性主要依赖于Intel的单方面承诺。然而事实表明,英特尔的承诺是软弱的、缺乏说服力的。使用英特尔产品对国家安全构成严重风险。
5、建议启动网络安全审查
据报道,英特尔全球年收入超过500亿美元,近四分之一来自中国市场。 2021年,英特尔CPU占据国内台式机市场约77%,笔记本市场约81%; 2022年,英特尔在中国x86服务器市场份额约为91%。可以说,英特尔在中国赚了很多钱,但该公司却不断做损害中国利益、威胁中国国家安全的事情。
此前,美国政府通过所谓“芯片与科学法案”,对中国半导体产业进行无理排斥和打压。英特尔公司是这一行为的最大受益者。英特尔CEO帕特·基辛格成功将英特尔与美国政府捆绑在一起,成为美国芯片战略最大的合作伙伴公司。它不仅获得了85亿美元的直接补贴,还获得了110亿美元的低息贷款。 。
为了讨好美国政府,英特尔在所谓涉疆问题上积极打压中国,要求其供应商不得使用任何来自新疆地区的劳动力、购买产品或服务。在其财报中,甚至将台湾省与中国和美国进行了比较。新加坡还主动切断了对华为、中兴等中国企业的供应和服务。这就是典型的“端起碗来吃,放下碗来砸锅”。
建议对英特尔在华销售产品开展网络安全审查,切实维护中国国家安全和中国消费者合法权益。
发表评论
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。