Intel beslutter ikke at patch Spectre Exploit på ældre processorer

Intel annoncerer Xeon 5100-mikroprocessoren til servere
Court Mast/Intel via Getty Images

Intel afslørede, at det ikke vil udstedes Spectre patches til en række ældre Intel-processorfamilier, hvilket potentielt efterlader mange kunder sårbare over for sikkerhedsudnyttelsen. Intel hævder, at de berørte processorer for det meste er implementeret som lukkede systemer, så de er ikke i fare fra Spectre-udnyttelsen, og at alderen på disse processorer betyder, at de har begrænset kommerciel tilgængelighed.

De processorer, som Intel ikke vil lappe, inkluderer fire linjer fra 2007, Penryn, Yorkfield, og Wolfdale, sammen med Bloomfield (2009), Clarksfield (2009), Jasper Skov (2010) og Intel Atom SoFIA processorer fra 2015. Ifølge Toms hardware, Intels beslutning om ikke at patche disse produkter kunne stamme fra den relative vanskelighed med at patche Spectre-udnyttelsen på ældre systemer.

Anbefalede videoer

"Efter en omfattende undersøgelse af mikroarkitekturerne og mikrokodeegenskaberne for disse produkter, har Intel besluttet ikke at frigive mikrokodeopdateringer til disse produkter," sagde Intel. "Baseret på kundernes input er de fleste af disse produkter implementeret som "lukkede systemer" og forventes derfor at have en lavere sandsynlighed for eksponering for disse sårbarheder."

Relaterede

  • Intel adresserer en mystisk patch, der kommer til næsten alle pc'er i denne uge
  • Intels 24-core bærbare CPU kan måske overgå desktop i9-processorer
  • Intel siger, at GPU'er, der understøtter ældre spil, stadig er 'et arbejde i gang'

På grund af Spectre-udnyttelsens natur skal patches til den leveres som et operativsystem eller BIOS opdatering, og hvis Microsoft og bundkort OEM'er ikke vil distribuere programrettelserne, er udviklingen af ​​dem ikke meget af en prioritet.

"Den virkelige grund til, at Intel opgav at patche disse systemer, ser dog ud til at være, at hverken bundkortproducenter eller Microsoft er villige til at opdatere systemer, der blev solgt for et årti siden," rapporterer Tom's Hardware.

Det lyder dårligt, men som Intel påpegede, er disse alle relativt gamle processorer - med undtagelse af Intel Atom SoFIA-processor, som kom ud i 2015 - og det er usandsynligt, at de bruges i nogen højsikkerhed miljøer. Spectre-udnyttelsen er en alvorlig sikkerhedssårbarhed for at være sikker, men som nogle kommentatorer har påpeget i de seneste måneder er det ikke den slags udnyttelse, den gennemsnitlige bruger behøver at bekymre sig om.

""Vi har nu afsluttet udgivelsen af ​​mikrokodeopdateringer til Intels mikroprocessorprodukter, lanceret i de sidste 9+ år, krævede beskyttelse mod sidekanalsårbarhederne opdaget af Google Project Zero,” sagde en Intel talsmand. "Men som angivet i vores seneste revisionsvejledning for mikrokode, vil vi ikke levere opdateret mikrokode til et udvalgt antal ældre platforme af flere årsager, herunder begrænset økosystemsupport og kunde feedback."

Hvis du har en gammel Penryn-processor, der arbejder væk i en kontor-pc et eller andet sted, er du sandsynligvis mere udsat for en malware-infektion som følge af en dårlig download, end du er modtagelig for noget så teknisk sofistikeret som Spectre eller Meltdown sårbarheder.

Redaktørens anbefalinger

  • Intel mener, at din næste CPU har brug for en AI-processor - her er hvorfor
  • Din næste smartphone har muligvis en Intel-processor - seriøst
  • Intel Raptor Lake CPU'er: Alt, hvad vi ved om 13. generations processorer
  • Intel-processorer kan blive meget dyrere, hvilket giver AMD en fordel
  • Sårbarhed stjæler data fra Intel og AMD CPU'er - og du er sandsynligvis berørt

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.