外媒消息,Alphabet旗下谷歌部門周四稱,該公司去年就已開發出用于修補Spectre和Meltdown芯片安全漏洞的軟件補丁,其云服務速度并未因此變慢。
谷歌的 Project Zero 安全團隊在去年就發現了被稱作 Meltdown 和 Spectre 的漏洞,并迅速通知了 Intel,AMD 和 ARM。不過 Meltdown 已經在 macOS,Linux 和 Windows 上被修復,而 Spectre 則無解。不過谷歌表示自己旗下的產品基本不會受到漏洞影響。
至于谷歌的其他產品,比如 Google Home,Google Wi-Fi 以及 OnHub 路由器都不會受到漏洞影響;而在線服務,比如 Blogger,YouTube 和搜索引擎等,已經受到了保護。專業和企業工具,比如 Cloud Datalab 和 Compute Engine 都已經被修復,但是終端用戶也需要同時更新自己的產品。
谷歌高管本·特雷諾·斯洛斯(Ben Treynor Sloss)發表博文稱:“這很可能是十年以來最具挑戰性的、最難修補的漏洞。”
微軟也已針對這些漏洞發布了補丁,但在本周早些時候承認其針對Spectre漏洞二號變體的補丁會拖慢部分PC和服務器的速度,其中基于老款英特爾處理器運行的系統的性能會顯著下降。
至于 Chrome,谷歌稱當前的 Chrome 63 已經包含一個成為“站點隔離”的功能,會強迫每個網站獨立儲存自己的數據,不過也顯著增加了 Chrome 的內存占用率。不過這一功能在 Android 端上會引發性能問題,iOS 端則無法使用。不過將于 1 月 23 日發布的 Chrome 64 正式版將提供的保護措施。
基于 Intel 的 ChromeOS,只要正在使用 3.18 或者 4.4 Linux 內核的都已經收到了保護。如果你想要檢查你的內核版本,那么可以在 Chrome://gpu 的 Version Information 里找到Operating system 并進行查看。谷歌表示老內核將在以后的 ChromeOS 版本中被保護。基于 ARM 架構的 Chromebook 則無需擔心這些問題,不過谷歌還是會在未來提供額外的防護。
在 Android 端,谷歌表示 Meltdown 和 Spectre 很難對現有的主流 Android 設備構成影響,對 ARM 芯片的修復液已經包括在了 1 月更新中,Nexus 和 Pixel 用戶并不需要過多擔心。