英特爾:過(guò)去5年CPU漏洞全修復 下代產(chǎn)品全免疫

發(fā)布時(shí)間:2018-3-16 10:05    發(fā)布者:eechina
關(guān)鍵詞: CPU漏洞 , Spectre , Meltdown
3月16日上午,英特爾CEO柯再奇撰文宣布,下一代至強 Scalable(Cascade Lake)處理器和第八代英特爾酷睿處理器將采用全新設計的組件,并解決了 “Meltdown”(熔斷)和 “Spectre”(幽靈)漏洞。

“Spectre”(幽靈)變種1仍然需要通過(guò)軟件解決。英特爾的下一代處理器將通過(guò)硬件設計的變化解決  “Spectre”(幽靈)變種 2 和 “Meltdown”(熔斷)變種 3。

針對幽靈漏洞第二種方式(分支目標注入)和熔斷漏洞(惡意數據緩存注入),英特爾已經(jīng)對處理器架構的相關(guān)部分進(jìn)行了重新設計,引入了全新的保護機制,在應用程序和用戶(hù)權限級別之間搭建了一道新的防火墻,來(lái)隔離惡意代碼。

這一變化將從代號Cascade Lake的下一代Xeon Scalable至強可擴展處理器,以及下半年出貨的第八代酷睿處理器上首先實(shí)現

英特爾過(guò)去五年發(fā)布的處理器,100%已經(jīng)獲得了繞過(guò)邊界檢查漏洞(幽靈漏洞第一種方式)的微代碼更新。

柯再奇還透露,下一代至強 Scalable(Cascade Lake)處理器和第八代英特爾酷睿處理器將于2018年下半年面向廠(chǎng)商出貨。除了硬件變化,英特爾還將會(huì )對過(guò)去5年終所有的產(chǎn)品推出軟件微代碼更新,并建議所有顧客將系統升級到最新版本。

蘋(píng)果在今年1月初開(kāi)始解決“Meltdown”(熔斷)和 “Spectre”(幽靈)漏洞,并發(fā)布了 iOS 11.2、macOS 10.13.2 和 tvOS 11.2 等升級修復熔斷漏洞。iOS 11.2.2 和 macOS High Sierra 10.13.2 補充更新修復幽靈漏洞。

以下為英特爾官方公告原文:

英特爾CEO科再奇:從芯片層面增強安全

為了解決今年早些時(shí)候Google Project Zero團隊發(fā)現的安全漏洞,英特爾和科技行業(yè)曾面臨一個(gè)重大挑戰。整個(gè)產(chǎn)業(yè)數千同仁付出了不懈努力,以確保我們能夠兌現共同的首要承諾:保護客戶(hù)和他們的數據。我心懷謙卑,對全球諸多同仁所展現的擔當和努力表示誠摯的感謝。而且我確信,當急需幫助時(shí),各個(gè)公司——甚至競爭對手——都會(huì )攜手合作,共同應對。

但仍有很多工作要做。安全形勢不斷演變,我們知道總會(huì )有新的威脅出現。這促使我在一月份起草了“誓保安全第一”的承諾。英特爾歷來(lái)非常關(guān)注安全,而現在,我們比以往任何時(shí)候都更加堅守我在上述承諾中所闡述的原則:客戶(hù)第一的緊迫性、透明且及時(shí)的溝通,以及持續的安全保障。

今天,我想提供一些更新以說(shuō)明我們在履行上述承諾過(guò)程中的持續進(jìn)展。首先,我們現在已經(jīng)為過(guò)去5年發(fā)布的所有英特爾產(chǎn)品發(fā)布了微碼更新,以防御谷歌所發(fā)現的通過(guò)側信道方法進(jìn)行攻擊的漏洞。其次,我想要對所有行業(yè)合作伙伴表示贊賞并表達我的感謝,他們與我們密切合作,開(kāi)發(fā)和測試這些更新,并且確保這些更新已經(jīng)實(shí)現產(chǎn)品化。

這些更新現已就緒,我鼓勵每個(gè)人都確保自己的系統始終保持最新更新?tīng)顟B(tài)。這是獲得持久保護最簡(jiǎn)單的方法之一。我還想借此機會(huì )分享更多關(guān)于我們未來(lái)將在硬件層面防御這些漏洞的詳細情況。這也是我在英特爾最近的財報電話(huà)會(huì )議上做出的承諾。

漏洞變體1將繼續通過(guò)軟件防御方式來(lái)應對,同時(shí)我們正在通過(guò)更改硬件設計以進(jìn)一步解決其它兩個(gè)漏洞變體。我們已經(jīng)重新設計了處理器的一些組件,通過(guò)分區來(lái)引入新的保護級別,這將同時(shí)防御漏洞變體2和變體3?梢园堰@一分區視作應用程序與用戶(hù)權限級別之間的額外“保護墻”,為入侵者設置一道屏障。

這些更改將率先應用在我們的下一代至強?可擴展處理器(代號為Cascade Lake)以及預計將于2018年下半年出貨的第8代英特爾酷睿?處理器上。當這些新產(chǎn)品面世時(shí),關(guān)鍵是要確保它們能提供人們所期望的性能提升。我們的目標不僅是提供最好的性能,而且還要提供最安全的性能。

但是,我們的工作還沒(méi)有結束。這并不是一次性的事件,而是一個(gè)長(cháng)期承諾。我們對此高度重視?蛻(hù)第一的緊迫性、透明且及時(shí)的溝通,以及持續的安全保障。這就是我們的承諾,我以及英特爾所有員工的承諾。
本文地址:http://selenalain.com/thread-523643-1-1.html     【打印本頁(yè)】

本站部分文章為轉載或網(wǎng)友發(fā)布,目的在于傳遞和分享信息,并不代表本網(wǎng)贊同其觀(guān)點(diǎn)和對其真實(shí)性負責;文章版權歸原作者及原出處所有,如涉及作品內容、版權和其它問(wèn)題,我們將根據著(zhù)作權人的要求,第一時(shí)間更正或刪除。
bijinyi 發(fā)表于 2018-3-26 17:02:03
學(xué)習了!
您需要登錄后才可以發(fā)表評論 登錄 | 立即注冊

關(guān)于我們  -  服務(wù)條款  -  使用指南  -  站點(diǎn)地圖  -  友情鏈接  -  聯(lián)系我們
電子工程網(wǎng) © 版權所有   京ICP備16069177號 | 京公網(wǎng)安備11010502021702
快速回復 返回頂部 返回列表
午夜高清国产拍精品福利|亚洲色精品88色婷婷七月丁香|91久久精品无码一区|99久久国语露脸精品|动漫卡通亚洲综合专区48页