Intel päättää olla korjaamatta Spectre Exploitia vanhemmille prosessoreille

Intel julkisti Xeon 5100 -mikroprosessorin palvelimille
Court Mast/Intel Getty Imagesin kautta

Intel paljasti, että se ei julkaise Aavepaikat useille vanhemmille Intel-suoritinperheille, mikä saattaa jättää monet asiakkaat alttiiksi tietoturvan hyväksikäytölle. Intel väittää, että prosessorit, joita tämä koskee, toteutetaan enimmäkseen suljettuina järjestelminä, joten ne eivät ole vaarassa Spectre-hyödynnyksestä ja että näiden prosessorien ikä tarkoittaa, että niillä on rajoitettu kaupallinen tarjonta saatavuus.

Prosessorit, joita Intel ei korjaa, sisältävät neljä riviä vuodelta 2007, Penryn, Yorkfield, ja Wolfdale, kera Bloomfield (2009), Clarksfield (2009), Jasper Forest (2010) ja Intel Atom Sofia prosessorit vuodesta 2015. Mukaan Tomin laitteistoIntelin päätös olla korjaamatta näitä tuotteita saattaa johtua suhteellisesta vaikeudesta korjata Spectre-hyödynnettä vanhemmissa järjestelmissä.

Suositellut videot

"Näiden tuotteiden mikroarkkitehtuurien ja mikrokoodiominaisuuksien kattavan tutkimuksen jälkeen Intel on päättänyt olla julkaisematta mikrokoodipäivityksiä näille tuotteille", Intel sanoi. "Asiakkaiden panosten perusteella suurin osa näistä tuotteista on toteutettu "suljetuina järjestelminä", ja siksi niillä odotetaan olevan pienempi todennäköisyys altistua näille haavoittuvuuksille."

Liittyvät

  • Intel käsittelee salaperäistä korjaustiedostoa, joka tulee lähes kaikkiin tietokoneisiin tällä viikolla
  • Intelin 24-ytiminen kannettavan tietokoneen prosessori saattaa ylittää pöytätietokoneiden i9-prosessorit
  • Intel sanoo, että vanhempia pelejä tukevat GPU: t ovat edelleen "työvaiheessa"

Spectre-hyödyntämisen luonteen vuoksi sen korjaustiedostot on toimitettava käyttöjärjestelmänä tai BIOSina päivitys, ja jos Microsoft ja emolevyn OEM-valmistajat eivät aio jakaa korjaustiedostoja, niiden kehittäminen ei ole paljon etusijalla.

"Todellinen syy Intelin luopumiseen näiden järjestelmien korjaamisesta näyttää kuitenkin olevan se, että emolevyn valmistajat tai Microsoft eivät ehkä ole halukkaita päivittämään vuosikymmeniä sitten myytyjä järjestelmiä", Tom's Hardware raportoi.

Se kuulostaa huonolta, mutta kuten Intel huomautti, nämä ovat kaikki suhteellisen vanhoja prosessoreita - lukuun ottamatta Intel Atom SoFIA -prosessori, joka julkaistiin vuonna 2015 – ja on epätodennäköistä, että niitä käytetän missään korkean turvallisuuden alalla ympäristöissä. Spectre-hyökkäys on varmasti vakava tietoturvaheikkous, mutta kuten jotkut kommentoijat ovat huomauttaneet viime kuukausina se ei ole sellainen hyväksikäyttö, josta keskivertokäyttäjän tarvitsee huolehtia.

""Olemme nyt saaneet valmiiksi mikrokoodipäivitysten julkaisun Intelin mikroprosessorituotteille, jotka on lanseerattu viimeisten 9+ vuoden aikana. tarvittava suoja Google Project Zeron löytämiä sivukanavahaavoittuvuuksia vastaan", sanoi Intel tiedottaja. "Kuitenkin, kuten viimeisimmässä mikrokoodin tarkistusohjeessamme todetaan, emme toimita päivitettyä mikrokoodia useita vanhempia alustoja useista syistä, mukaan lukien rajoitettu ekosysteemituki ja asiakas palautetta."

Jos sinulla on vanha Penryn-prosessori uurastamassa jossain toimistotietokoneessa, olet todennäköisesti enemmän vaarassa saada haittaohjelmatartunta. huonosta latauksesta johtuen, olet alttiina jollekin teknisesti niin pitkälle kehittyneelle kuin Spectre tai Meltdown haavoittuvuuksia.

Toimittajien suositukset

  • Intel uskoo, että seuraava suorittimesi tarvitsee tekoälyprosessorin – tässä syy
  • Seuraavassa älypuhelimessasi saattaa olla Intel-prosessori - vakavasti
  • Intel Raptor Lake -suorittimet: Kaikki mitä tiedämme 13. sukupolven prosessoreista
  • Intel-prosessorit voivat tulla paljon kalliimmaksi, mikä antaa AMD: lle etua
  • Haavoittuvuus varastaa tietoja Intel- ja AMD-suorittimista – ja se todennäköisesti vaikuttaa sinuun

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.