Pochopenie Spectre a Meltdown
CEO spoločnosti Intel Brian Krzanich vo štvrtok povedal, 15. marca, že prvé procesory, ktoré uvidia hardvérové zmeny, ktoré riešia nedostatky Meltdown a Spectre, budú ďalšou generáciou spoločnosti. Škálovateľné čipy Xeon „Cascade Lake“ pre serverový trh a procesory Core ôsmej generácie sa dodávajú na bežný trh v druhej polovici roku 2018.
„Prepracovali sme časti procesora, aby sme zaviedli nové úrovne ochrany prostredníctvom rozdelenia, ktoré bude chrániť pred variantmi 2 aj 3,“ povedal Krzanich. „Myslite na toto rozdelenie ako na dodatočné ‚ochranné steny‘ medzi aplikáciami a úrovňami používateľských práv, aby sa vytvorila prekážka pre zlých aktérov.“
Odporúčané videá
Ako už bolo uvedené, Meltdown (CVE-2017-5754), Spectre Variant 1 (CVE-2017-5753) a Spectre Variant 2 (CVE-2017-5715) sú tri exploity, ktoré v januári predstavili Google Project Zero, Cybrus Technology a Graz Technology University. Využívajú to, ako moderné procesory „myslia dopredu“ pri výpočte viacerých inštrukcií pomocou techniky nazývanej špekulatívne vykonávanie.
Presnejšie povedané, procesory „predpovedajú“ výsledok svojich úloh na základe informácií uložených v pamäti. Táto metóda urýchľuje celkový výpočtový proces, ale ponecháva všetky tieto nezabezpečené údaje otvorené pre výber, ako je vidieť pri využívaní Meltdown a Spectre. Od zverejnenia v januári sa výrobcovia procesorov vrátane spoločností Intel a Qualcomm snažili vyriešiť do očí bijúce hardvérové bezpečnostné problémy.
Pokiaľ ide o Intel, spoločnosť vydala prvú dávku aktualizácií, ale zabrzdila, keď zákazníci začali mať problémy. Po preskupení a odstránení chýb prišla druhá vlna aktualizácií, ktoré bez problémov vyplnili bezpečnostné diery. Podľa Krzanicha je teraz 100 percent procesorov vydaných za posledných päť rokov chránených pred zneužitím Meltdown a Spectre, pokiaľ zákazníci skutočne použijú aktualizácie.
„S týmito aktualizáciami, ktoré sú teraz k dispozícii, odporúčam všetkým, aby sa ubezpečili, že svoje systémy neustále aktualizujú. Je to jeden z najjednoduchších spôsobov, ako zostať chránený,“ povedal Krzanich. „V rámci toho chcem oceniť a vyjadriť uznanie všetkým partnerom v tomto odvetví úzko s nami spolupracovali na vývoji a testovaní týchto aktualizácií a ubezpečili sa, že sú na ne pripravené produkcia.”
K dnešnému dňu sú dostupné aktualizácie týkajúce sa Meltdown a Spectre pre všetky procesory Intel, od druhej generácie procesorov „Sandy Bridge“ až po nedávnu ôsmu generáciu čipov „Coffee Lake“. Generačné vydanie vášho procesora môžete vidieť tak, že si v názve procesora všimnete číslo za pomlčkou, ako napríklad „6“ v šiestej generácii Intel Core i7-6820HK. Intel stále pracuje na opravách svojej prvej generácie procesorov „Nahalem“ a „Westmere“.
Procesory ôsmej generácie, ktoré majú prísť v druhej polovici roku 2018, pravdepodobne pochádzajú z rodiny „Cannon Lake“ spoločnosti Intel založenej na 10nm procesnej technológii. Ide v podstate o menšiu verziu dizajnu procesorov Intel siedmej generácie, známy ako Kaby Lake, ktorý sa začal dodávať výrobcom mobilných zariadení na konci roka 2017. Procesory Intel „Ice Lake“ deviatej generácie pre rok 2019 budú mať ochranu pred zneužitím Meltdown a Spectre.
„Naša práca nie je hotová,“ uzavrel Krzanich. „Toto nie je ojedinelá udalosť; je to dlhodobý záväzok. Ten, ktorý berieme veľmi vážne."
Odporúčania redaktorov
- Ako sa 14. generácia Meteor Lake plánuje dostať na plán spoločnosti Intel
- Únik odhaľuje nové čipy Intel Alder Lake-HX so 16 jadrami
- Intel má plán zničiť najlepšie notebooky Apple
- Intel už dodáva mobilné čipy Alder Lake-P dizajnérom hardvéru
- Je Alder Lake dobrý v hrách? Intel hovorí, že vývojári potrebujú „opatrné plánovanie“
Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.