Spectrein ja sulamisen ymmärtäminen
Intelin toimitusjohtaja Brian Krzanich sanoi torstaina, 15. maaliskuuta, että ensimmäiset prosessorit, jotka näkevät Meltdown- ja Spectre-puutteisiin liittyviä laitteistomuutoksia, ovat yhtiön seuraavan sukupolven "Cascade Lake" Xeon Scalable -sirut palvelinmarkkinoille ja kahdeksannen sukupolven Core-prosessorit toimitetaan valtavirran markkinoille toisella puoliskolla vuodelta 2018.
"Olemme suunnitelleet uudelleen prosessorin osia ottaaksemme käyttöön uusia suojaustasoja osioinnin avulla, joka suojaa sekä versioilta 2 että 3", Krzanich sanoi. "Ajattele tätä osiointia ylimääräisinä "suojamuureina" sovellusten ja käyttäjien käyttöoikeustasojen välillä luodakseen esteen huonoille toimijoille."
Suositellut videot
Kuten aiemmin on raportoitu, Meltdown (CVE-2017-5754), Spectre Variant 1 (CVE-2017-5753) ja Spectre Variant 2 (CVE-2017-5715) ovat kolme Google Project Zero: n, Cybrus Technologyn ja Grazin teknillisen yliopiston tammikuussa esittämää hyödykettä. He hyödyntävät sitä, miten nykyaikaiset prosessorit "ajattelevat eteenpäin" laskeessaan useita käskyjä käyttämällä tekniikkaa, jota kutsutaan spekulatiiviseksi suoritukseksi.
Tarkemmin sanottuna prosessorit "ennustavat" tehtäviensä lopputuloksen muistiin tallennettujen tietojen perusteella. Tämä menetelmä nopeuttaa yleistä laskentaprosessia, mutta jättää kaiken suojaamattoman tiedon avoimeksi poimimista varten, kuten Meltdown- ja Spectre-hyödykkeissä näkyy. Sen jälkeen kun ne julkistettiin tammikuussa, prosessorivalmistajat, kuten Intel ja Qualcomm, ovat pyrkineet korjaamaan räikeät laitteistopohjaiset tietoturvaongelmat.
Intelin puolella yritys julkaisi ensimmäisen erän päivityksiä, mutta jarrutti, kun asiakkaat alkoivat kokea ongelmia. Uudelleenryhmittelyn ja mutkien silittämisen jälkeen saapui toinen päivitysaalto, joka tukki tietoturva-aukot ilman ongelmia. Krzanichin mukaan 100 prosenttia viimeisen viiden vuoden aikana julkaistuista prosessoreista on nyt suojattu Meltdown- ja Spectre-hyökkäyksiltä niin kauan kuin asiakkaat todella käyttävät päivityksiä.
"Kun nämä päivitykset ovat nyt saatavilla, rohkaisen kaikkia varmistamaan, että he pitävät järjestelmänsä aina ajan tasalla. Se on yksi helpoimmista tavoista pysyä suojattuna", Krzanich sanoi. ”Osaan tätä haluan kiittää ja ilmaista kiitokseni kaikille alan kumppaneille, jotka teki tiivistä yhteistyötä kanssamme kehittääkseen ja testatakseen näitä päivityksiä ja varmistaakseen, että ne ovat valmiita tuotanto."
Tähän mennessä Meltdownia ja Spectreä koskevat päivitykset ovat saatavilla kaikille Intel-prosessoreille aina sen toisen sukupolven "Sandy Bridge" -suorittimista viimeisimpiin kahdeksannen sukupolven Coffee Lake -siruihin. Näet prosessorisi sukupolven julkaisun näkemällä numeron yhdysviivan jälkeen prosessorin nimessä, kuten "6" kuudennen sukupolven Intel Core i7-6820HK: ssa. Intel työstää edelleen korjauksia ensimmäisen sukupolven "Nahalem"- ja "Westmere"-suorittimiinsa.
Kahdeksannen sukupolven prosessorit, joiden on määrä saapua vuoden 2018 toisella puoliskolla, ovat todennäköisesti peräisin Intelin "Cannon Lake" -perheestä, joka perustuu 10 nm: n prosessitekniikkaan. Se on käytännössä pienempi versio Intelin seitsemännen sukupolven prosessorisuunnittelusta, eli Kaby Lakesta, jota alettiin toimittaa mobiililaitteiden valmistajille vuoden 2017 lopussa. Intelin yhdeksännen sukupolven "Ice Lake" -prosessorit vuodelle 2019 ovat suojaa myös Meltdown- ja Spectre-hyökkäyksiä vastaan.
"Työmme ei ole tehty", Krzanich totesi. "Tämä ei ole yksittäinen tapahtuma; se on pitkäaikainen sitoumus. Sellainen, jonka otamme erittäin vakavasti."
Toimittajien suositukset
- Kuinka 14. sukupolven Meteor Lake aikoo toteuttaa Intelin tiekartan
- Leak paljastaa Intelin uudet Alder Lake-HX -sirut, joissa on 16 ydintä
- Intelillä on suunnitelma poistaa Applen parhaat kannettavat tietokoneet
- Intel toimittaa jo mobiili Alder Lake-P -siruja laitteistosuunnittelijoille
- Onko Alder Lake hyvä pelaamaan? Intel sanoo, että kehittäjät tarvitsevat "huolellista suunnittelua"
Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.