自2018年1月開(kāi)始曝光的芯片級(jí)安全漏洞以來(lái),英特爾、ARM、AMD、蘋(píng)果、微軟、Google等一眾巨頭均已牽涉其中,無(wú)一幸免。繼英特爾、AMD市值相繼“大縮水”之后,蘋(píng)果也因此事在美國(guó)遭遇了第一起集體訴訟。
據(jù)雷鋒網(wǎng)此前報(bào)道,這起漏洞的主角為 Meltdown(熔斷)和 Spectre(幽靈)兩組CPU漏洞,其能利用CPU中的 Speculative Execution(推測(cè)執(zhí)行)機(jī)制,使得黑客通過(guò)用戶層面應(yīng)用從 CPU 內(nèi)存中讀取核心數(shù)據(jù)。所有現(xiàn)代的英特爾、ARM、AMD 和英偉達(dá)處理器都會(huì)受到影響,而蘋(píng)果在自家的智能手機(jī)、蘋(píng)果電腦以及PC中也使用了英特爾或自主研發(fā)的A系列處理器,因而也受此波及。
雖然截至目前已有多家公司包括蘋(píng)果發(fā)布了補(bǔ)丁包。然而,蘋(píng)果還是因?yàn)榇耸录捌渌蛟诿绹?guó)遭遇了首起集體訴訟。
據(jù)了解,這起訴訟的原告為 Anthony Bartling 和 Jacqueline Olson,二人于上周在美國(guó)圣何塞地區(qū)法院,代表所有購(gòu)買采用 ARM 架構(gòu)處理器的蘋(píng)果設(shè)備的消費(fèi)者向該公司發(fā)起集體訴訟,而這些消費(fèi)者使用的蘋(píng)果設(shè)備包括采用A4到A11芯片的 iPhone、iPad、iPod Touch 和Apple TV。
該訴訟指控蘋(píng)果公司至少?gòu)?017年6月即已經(jīng)知道這一芯片漏洞的缺陷,但卻未向公眾及時(shí)披露細(xì)節(jié)。原告還稱,蘋(píng)果不太可能在不降低處理器性能的情況下提供全面的Meltdown和Spectre解決方案。
據(jù)了解,該起集體訴訟預(yù)計(jì)將有超100名蘋(píng)果用戶參與,補(bǔ)償和賠償總額預(yù)計(jì)將超500萬(wàn)美元。
如雷鋒網(wǎng)報(bào)道,在這次芯片漏洞被曝光以后,蘋(píng)果公司在上周就已發(fā)布了應(yīng)對(duì)措施,針對(duì) Meltdown,蘋(píng)果在 iOS 11.2 & macOS 10.13.2 & tvOS 11.2 中加入了保護(hù)措施,Apple Watch 不受影響。而針對(duì) Specture,蘋(píng)果則在 macOS 10.13.2補(bǔ)充了更新,并在 iOS 11.2.2 中緩解了該漏洞的影響。同時(shí),該公司還建議用戶從包括 APP Store 這樣的可信渠道下載應(yīng)用。目前,這些漏洞已在早先的 macOS 和 OS X 中得到了解決。
此前曾有消息表示,蘋(píng)果的 Spectre 補(bǔ)丁導(dǎo)致一位開(kāi)發(fā)者的 iPhone 6 性能大幅降低,但該公司表示,測(cè)試顯示,這項(xiàng)緩解措施并未對(duì) Speedometer 和 SRES-6 跑分結(jié)果產(chǎn)生明顯影響,在 JetStream 跑分中產(chǎn)生的影響也不到 2.5%。
而根據(jù)美國(guó)科技新聞網(wǎng)站 PatentlyApple 近日?qǐng)?bào)道,一些以色列用戶也向海法地區(qū)法院提交了集體訴訟申請(qǐng),計(jì)劃就這兩組CPU漏洞起訴蘋(píng)果、英特爾和ARM。這些原告屬于處理器芯片的使用者,他們以“處理器漏洞損害自身隱私安全”為由,將這些公司告上了法庭。
然而,在這起發(fā)生在處理器行業(yè)的安全漏洞事件中,蘋(píng)果作為一家處理器的使用客戶,受此波及遭遇訴訟,難免也有點(diǎn)冤。