Meltdown and Spectre:在启示录的清醒中阅读英特尔首席执行官的三点计划

$config[ads_kvadrat] not found

É или È? Как правильно ставить диакритические знаки над E во французском. Accent aigu и accent grave

É или È? Как правильно ставить диакритические знаки над E во французском. Accent aigu и accent grave
Anonim

英特尔首席执行官布莱恩·克扎尼奇(Brian Krzanich)承诺,在上周发布的两个主要缺陷之后,“尽快”恢复消费者对其公司产品安全性的信心。 Meltdown和Spectre几乎影响所有现代处理器,公司纷纷努力减轻问题并确保数据受到保护。

这两个问题听起来很相似,但它们的运作方式截然不同Meltdown打破了程序和内存之间的障碍,这意味着操作系统开发人员需要发布安全更新以阻止攻击者利用。幽灵是关于使用其他应用程序来揭示受保护的数据,这使得它更难以防止,但也首先更难以利用。

该研究团队包括来自Google Project Zero安全团队的合作者以及学者们,他们在1月3日的帖子中声称,1995年以后发布的每一款英特尔处理器都可能受到Meltdown的影响。 ARM已确认其部分自有处理器也受到Meltdown的影响。 Spectre几乎影响了市场上的每个系统,团队验证了它在英特尔,AMD和ARM处理器中的存在。

在周四公布的一封公开信中,Krzanich向消费者概述了三项承诺:

  1. 客户至上的紧迫性。到1月15日,我们将针对过去五年中推出的至少90%的英特尔CPU发布更新,并在1月底之前更新剩余的这些CPU。然后,我们将专注于发布我们客户优先考虑的旧产品更新。
  2. 透明和及时的沟通。在我们推出软件和固件补丁时,我们正在学习很多东西。我们知道,基于特定的工作负载,平台配置和缓解技术,对性能的影响差异很大。我们承诺提供有关补丁进度,性能数据和其他信息的频繁进度报告。这些可以在Intel.com网站上找到。
  1. 正在进行的安全保障。我们的客户安全是一项持续的优先事项,而非一次性事件。为了加快整个行业的安全性,我们承诺根据负责任的披露规则公开发现重大安全漏洞,并且我们承诺与业界合作共享硬件创新,这将加速行业层面处理旁道的进展攻击。我们还承诺为学术和独立研究增加资金,用于潜在的安全威胁。

Krzanich的信是防止这些缺陷的最新举措。苹果公司上周宣布其Mac,iPhone,iPad,Apple TV和Apple Watch设备受到不同程度的影响,并且会随着时间的推移发布更新以尽可能地防止Spectre。该公司已于12月通过一系列软件更新保护其免受Meltdown的侵害。微软也正在采取措施保护Windows用户。

但是,担心修补这些问题会对性能产生负面影响。 登记册 据报道,根据任务的不同,性能可能会下降5%到30%之间。更新的英特尔处理器具有过程上下文标识符等功能,有助于避免速度下降。

微软承认旧系统会通过这些更新降低性能。从2016年开始,使用英特尔Skylake或更新芯片运行的Windows 10 PC将会出现最小的减速。 2015年或更早版本的Windows 8和旧PC将出现更大的放缓。但是,如果它意味着数据安全,至少用户可以放心,这些更新将有助于防止攻击。

$config[ads_kvadrat] not found