点击上方“CSDN”,选择“置顶公众号”

关键时刻,第一时间送达!

作为全球知名芯片制造商,英特尔此前曝光的“Spectre”和“Meltdown”两个安全漏洞在业界波及之广超乎想象,几乎影响到了所有的电脑和电子设备。近日,据外媒 Mac Rumors 报道,苹果公司在美国首次收到了与 Meltdown / Spectre 漏洞相关的集体诉讼。

苹果已紧急修复了 Meltdown、Spectre 硬件漏洞

Meltdown 和 Spectre 是很严重的硬件漏洞,能允许应用软件在未获取任何权限的情况下读取到英特尔处理器内核的信息,进而可能导致攻击者获取到用户设备上的一些敏感数据,如密码、登录密钥、用户的私人照片、邮件甚至是商业秘密文件。

受此漏洞影响的 Linux、Android、微软 Windows 和苹果 OS X 操作系统,云计算供应商 AWS、Azure、谷歌云,及国内的腾讯云、阿里云等,都先后对此事进行了紧急回应,并进行了补丁更新。Meltdown 和 Spectre 在 macOS 和 OS X 版本中也得到了解决,上周早些时候,苹果在 macOS High Sierra 10.13.2 和 iOS 11.2 中修复了 Meltdown,在 macOS 10.13.2 和 iOS 11.2.2 的更新中引入了 Spectre 修复方案。

因隐瞒安全漏洞,美国用户向苹果发起集体诉讼

据 Mac Rumors 报道,Anthony Bartling 和 Jacqueline Olson 上周向美国圣何塞地区法院对苹果提起集体诉讼,他们宣称代表所有购买了基于 ARM 处理器设计的苹果设备用户,包括在 iPhone、iPad、iPod touch 以及 Apple TV 上使用的各种芯片,比如 A4、A11 Bionic 等。

起诉书称,苹果公司早在 2017 年 6 月就已经知道设计缺陷会导致其设备易受到 Meltdown 和 Spectre 漏洞的影响,却并未及时向公众披露细节。此外起诉书中还说,在处理器性能下降 5%到 30%的情况下,苹果根本不太可能给出完全充分的修复方案。

诉讼内容摘录如下:

ARM 控股公司(ARM Holdings PLC,将 ARM 架构授权给苹果)承认,谷歌 Project Zero 团队早在 2017 年 6 月就发表了安全漏洞的通知,而 ARM 却只是通知了其架构授权对象(包括苹果),这些公司自己创建了存在安全漏洞的处理器设计,却没有告知用户。

此外也有人声称,苹果公司的 Spectre 补丁导致了一名开发人员的iPhone 6s 出现显著的性能下降,但苹果的测试表明,基于 Safari 的缓解措施对其速度计和 ARES-6 测试没有明显影响,并且对 JetStream 基准测试的影响还不到 2.5%。

据估计,目前至少已经有 100 名苹果用户参与了这起集体诉讼。如果案件继续审理,赔偿金总额甚至可能超过 500 万美元。

诉讼事件持续发酵,苹果公司会如何应对?

截至 1 月 15 日,苹果公司在美国已经面临了至少 39 起集体诉讼。此外,在法国、以色列、俄罗斯、韩国、越南以及加拿大等国也相继被告上法院,诉讼总数高达 45 起。

除去收到此次隐瞒安全漏洞的诉讼,苹果公司还面临着越来越多其他的诉讼,包括指控苹果公司故意降低老款 iPhone 运行速度,或是未能披露其在 iOS 10.2.1 中启动的电源管理更改事宜。

许多诉讼要求,苹果应赔偿所有遭受过速度放缓的 iPhone 用户,为他们提供免费的电池替换服务,向购买全新 iPhone 的用户退款,并且像之前承诺的那样提供有关 iOS 系统设备电池健康的详细信息。

面对愈演愈烈的集体诉讼以及用户们提出的要求,苹果方面又会如何应对呢?让我们静待后续的发展。

隐瞒英特尔重大安全漏洞惹众怒,苹果遭遇集体诉讼相关推荐

  1. Black Hat|英特尔CPU设计漏洞为恶意软件打开后门

    本文讲的是 Black Hat|英特尔CPU设计漏洞为恶意软件打开后门,约二十年前在x86处理器架构中存在一个设计缺陷,这个缺陷可以允许攻击者在低级别的计算机固件中安装恶意软件,而且安全产品无法检测的 ...

  2. 英特尔奔腾芯片漏洞_什么是奔腾(英特尔)?

    英特尔奔腾芯片漏洞 Pentium is a brand used to name x86 based Intel microprocessors. Pentium series CPU's are ...

  3. 英特尔 CPU 惊天漏洞事件完全详解

    (点击上方公众号,可快速关注) 转自:腾讯科技.Freebuf.驱动之家 简要版: 昨天媒体报道英特尔处理器芯片出现一个底层设计漏洞,主要存在于 Intel x86-64 硬件中,过去十年中生产的现代 ...

  4. 苹果遭火速打脸:照片扫描AI被逆向工程,英特尔工程师发现漏洞

    晓查 发自 凹非寺 量子位 报道 | 公众号 QbitAI 没想到苹果被打脸来得如此之快. 月初,苹果表示将在iOS 15.macOS 12中加入对用户照片的检测,目的是遏制儿童色情与虐童照片的传播. ...

  5. 英特尔全部cpu列表_Debian发布安全更新 以修复近期披露的英特尔MDS安全漏洞

    Debian项目团队今天发布了针对英特尔微代码固件的新安全更新,以修复近期披露的英特尔MDS(微架构数据采样)漏洞.今年5月14日,英特尔披露了影响旗下诸多英特尔微处理器系列的四个新安全漏洞,不过随后 ...

  6. 英特尔回应安全漏洞问题:已在硬件层面解决

    据国外媒体报道,英特尔处理器被曝一个新的安全漏洞,允许攻击者窃取处理器最近访问过的任何数据,甚至在云服务器上也是如此.这一漏洞几乎影响到了自2011年以来英特尔的每一块芯片. 英特尔将新发现的漏洞称作 ...

  7. 英特尔再现安全漏洞:2011年后计算机几乎全中枪,可窃取你的密码及数据

    安妮 发自 凹非寺 量子位 出品 | 公众号 QbitAI 刚刚,英特尔再次被曝出芯片安全漏洞,代号"ZombieLoad",译为"丧尸负载". 这个漏洞主要有 ...

  8. 英特尔芯片漏洞事件_英特尔芯片安全漏洞

    英特尔芯片漏洞事件 By: Laura Reeve, Mariana Dematte, Gaspard Etienne, Chloe Kaubisch 创建人:劳拉·里夫(Laura Reeve),玛 ...

  9. AMD笑了!英特尔处理器Spoiler漏洞真没法

    近日有研究机构发现,英特尔的处理器中还存在另一个令人讨厌的投机性执行漏洞,被命名为 Spoiler,此事令 AMD 更受到市场关注.麻塞诸州伍斯特理工学院及德国吕贝克大学的计算器科学家发表了一篇报告指 ...

最新文章

  1. 你玩《2048》能拿多少分?AI的最高分纪录:401912
  2. tensorflow学习笔记五:mnist实例--卷积神经网络(CNN)
  3. @ConditionalOnMissingBean注解理解
  4. php大号字体代码,支持中文字母数字、自定义字体php验证码代码
  5. damage framework can be used by economics
  6. 镭威视监控怎么复位_三大原因导致海康威视、大华股份近期连续暴跌
  7. mac设置首页访问php,mac系统下php项目除了首页全访问不了
  8. 反转链表--清晰易懂的两种方法
  9. 时钟php,php+js液晶时钟
  10. Win11右键刷新怎么恢复 Win11右键刷新恢复教程分享
  11. Mybatis学习IDEA(1)-环境搭建以及入门案例
  12. FlyCms 是一个类似知乎以问答为基础的完全开源的JAVA语言开发的社交网络建站程序
  13. 如何将cad格式转化为qt可以识别的图像_看BIM技术如何计算土方工程量
  14. php 后端调试,一般如何调试php程序
  15. Java 开源Wiki:XWiki
  16. [转]ISO镜像工具PowerISO和UltraISO制作ISO光盘镜像教程
  17. vscode web版搭建_VS Code 1.40 发布!可自行搭建 Web 版 VS Code!
  18. 委托的Invoke与BeginInvoke
  19. YOLOv1、YOLOv2、YOLOv3、YOLOv4、YOLOv5的发展(1)
  20. 【homework】类与对象的基础应用(Student类)

热门文章

  1. 【QT】QT从零入门教程(十四):标准颜色对话框类QColorDialog
  2. 磁共振立体定向仪行业调研报告 - 市场现状分析与发展前景预测(2021-2027年)
  3. python和mt4的区别_MT4和MT5最大的区别在哪里?
  4. 前端 HTML 获取自定义标签tag 的值方法
  5. 详解nodejs中express搭建权限管理系统
  6. Kafka 性能调优实战:同等资源配置性能提升 20 几倍的秘诀
  7. 劝雷军别造车?王传福:别浪费钱和时间;华为面向全球招募天才少年:不限学历/学校;腾讯光子工作室强制不加班双休|极客头条...
  8. 火山引擎战略初现,字节跳动打造To B服务双引擎?
  9. 有安全研究者混入了 PHP 8.0 开发组!
  10. AI独角兽云从科技:用人机协同战略,跨AI工程的楚河汉界