Generální ředitel společnosti Intel odhaluje hardwarové plány pro Meltdown a Spectre Flaws

Pochopení Spectre a Meltdown

CEO společnosti Intel Brian Krzanich ve čtvrtek řekl, března, že první procesory, které uvidí hardwarové změny, které řeší nedostatky Meltdown a Spectre, budou další generací společnosti. Škálovatelné čipy Xeon „Cascade Lake“ pro serverový trh a procesory Core osmé generace se dostanou na hlavní trh ve druhé polovině roku 2018.

„Přepracovali jsme části procesoru, abychom zavedli nové úrovně ochrany prostřednictvím rozdělení, které bude chránit před variantami 2 i 3,“ řekl Krzanich. „Představte si toto rozdělení jako další ‚ochranné stěny‘ mezi aplikacemi a úrovněmi uživatelských oprávnění, které vytvoří překážku pro špatné herce.“

Doporučená videa

Jak již bylo dříve oznámeno, Meltdown (CVE-2017-5754), Spectre Varianta 1 (CVE-2017-5753) a Spectre Varianta 2 (CVE-2017-5715) jsou tři exploity, které v lednu představily Google Project Zero, Cybrus Technology a Graz University of Technology. Využívají toho, jak moderní procesory „myslí dopředu“, zatímco počítají více instrukcí pomocí techniky zvané spekulativní provádění.

Přesněji řečeno, procesory „předpovídají“ výsledek svých úkolů na základě informací uložených v paměti. Tato metoda urychluje celkový výpočetní proces, ale ponechává všechna ta nezabezpečená data široce otevřená pro výběr, jak je vidět u exploitů Meltdown a Spectre. Od jejich zveřejnění v lednu se výrobci procesorů včetně Intel a Qualcomm snažili vyřešit do očí bijící hardwarové bezpečnostní problémy.

Pokud jde o Intel, společnost vydala první dávku aktualizací, ale zabrzdila, když zákazníci začali mít problémy. Po přeskupení a vyřešení zauzlení přišla druhá vlna aktualizací, které bez problémů zaplnily bezpečnostní díry. Podle Krzanicha je nyní 100 procent procesorů vydaných za posledních pět let chráněno proti zneužití Meltdown a Spectre, pokud zákazníci aktualizace skutečně použijí.

„S těmito aktualizacemi, které jsou nyní k dispozici, doporučuji všem, aby se ujistili, že své systémy udržují vždy aktuální. Je to jeden z nejjednodušších způsobů, jak zůstat chráněni,“ řekl Krzanich. „V rámci toho chci ocenit a vyjádřit své uznání všem partnerům v oboru, kteří úzce s námi spolupracovali na vývoji a testování těchto aktualizací a ujistili se, že jsou na ně připraveny Výroba."

K dnešnímu dni jsou aktualizace týkající se Meltdown a Spectre dostupné pro všechny procesory Intel od druhé generace procesorů „Sandy Bridge“ až po nedávnou osmou generaci čipů „Coffee Lake“. Generační vydání vašeho procesoru můžete vidět tak, že si v názvu procesoru všimnete čísla za pomlčkou, například „6“ v šesté generaci Intel Core i7-6820HK. Intel stále pracuje na opravách pro své první generace procesorů „Nahalem“ a „Westmere“.

Procesory osmé generace, které mají přijít v druhé polovině roku 2018, pravděpodobně pocházejí z rodiny „Cannon Lake“ společnosti Intel založené na 10nm procesní technologii. Je to v podstatě menší verze sedmé generace designu procesoru Intel, aka Kaby Lake, která se začala dodávat výrobcům mobilních zařízení na konci roku 2017. Procesory Intel „Ice Lake“ deváté generace pro rok 2019 budou mít ochrany proti Meltdown a Spectre exploitům.

„Naše práce není hotová,“ uzavřel Krzanich. „Toto není ojedinělá událost; je to dlouhodobý závazek. Takový, který bereme velmi vážně."

Doporučení redakce

  • Jak plánuje Meteor Lake 14. generace dosáhnout na cestovní mapě Intelu
  • Únik odhaluje nové čipy Intel Alder Lake-HX s 16 jádry
  • Intel má plán, jak odstranit nejlepší notebooky Apple
  • Intel již dodává mobilní čipy Alder Lake-P hardwarovým návrhářům
  • Je Alder Lake dobrý v hraní her? Intel říká, že vývojáři potřebují „pečlivé plánování“

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.