現在,美國國會正在對“崩潰”和“幽靈”漏洞所造成的后果提出疑問。
據外媒The Verge報道,議員杰里·麥克納尼(Jerry McNerney)發來一封信,要求英特爾,AMD和ARM簡單介紹這些漏洞對消費者的影響。
這封信表明了國會非常重視制造商的回應,也意味著國會對截至目前的回應并不滿意。這對這些被質詢的公司來講,絕對是一個不祥之兆。
McNerney在信中指出,“這兩個漏洞是對我們非常明顯的警告,我們必須更嚴肅地對待網絡安全,如果薄弱環節被惡意利用,這對消費者隱私和國家經濟安全的影響將是破壞性的。”
2016年6月芯片制造商透露,本月初經過一系列偶然的泄露之后,“崩潰”和“幽靈”這些漏洞已經為公眾所知曉。
在此之后,又出現了嚴重的修補問題,包括一個短暫阻止Windows計算機啟動的AMD修補程序。英特爾更是麻煩纏身,由于對漏洞造成的影響說法不一致而受到抨擊,并且目前面臨著一系列與漏洞相關的集體訴訟案。
崩潰這個漏洞可以通過一個相對簡單的補丁來修復,但是幽靈的修復問題就比較棘手了,它在修復之后又出現了其它一些問題。
現在最有希望徹底修復幽靈漏洞的是谷歌的Retpoline方法,它可以抵御最棘手的Spectre變種,并且又不會對系統的性能造成太大影響。
ARM公司接受了The Verge的采訪,但是并對McNerney提出的問題還是采取了回避態度。英特爾和AMD暫時也沒回應。