目前的CPU处理器极其复杂,内部有几十甚至几十亿个晶体管,有些问题是不可避免的。2018年,英特尔被幽灵和保险丝漏洞压垮了。毕竟他们是当时全球份额最高的CPU厂商。
这些CPU漏洞通常被称为常见漏洞和暴露,简称CVE。然而,不同的简历对安全的影响是不同的,严重影响安全的CVE并不多见。
英特尔近日发布了《2019年CPU安全报告》,公布了他们采用的四大安全技术,包括程序隔离、虚拟机和容器隔离、全内存加密和平台固件保护/修复等。
此外,英特尔还分享了一些关于CVE漏洞的小知识。例如,2019年,总共发现了236个CVE漏洞,但其中一半只是中度危险,只有81个高风险,只有4个严重。
在这些漏洞中,61%的CVE漏洞实际上是在英特尔内部发现的,61%的高风险漏洞和76%的严重高风险漏洞是由英特尔团队发现的。
事实上,外界暴露的76个漏洞中,有76%是由英特尔的赏金计划发现的。
这样,外部独立团队发现的CVE漏洞的比例非常小。
更重要的是,虽然有236个CVE漏洞,但与CPU硬件无关,其中112个是软件漏洞,59个与固件有关,52个与软件和固件有关。