Intel не будет исправлять старые процессоры для устранения недостатков Spectre

Intel не будет исправлять старые процессоры для устранения недостатков Spectre

Когда Spectre и Meltdown попали сразу после Нового года, это вызвало шквал ответов от таких компаний, как Intel, AMD, ARM и Microsoft. Исправление недостатков, которые используют недостатки в прогнозировании отрасли и спекулятивном исполнении, заняло несколько месяцев с некоторыми громкими неудачами: Intel пришлось вырывать пятна Spectre для некоторых старых систем после того, как стало ясно, что они вызывают частые перезагрузки. Исправления возобновились несколько недель спустя, с планами по исправлению фишек еще в 2007 году. Эти планы теперь отменены.

Ранее мы ожидали, что Intel будет устанавливать Bloomfield (45 нм, Core i7), Clarksfield (45-нм мобильный Core i7), Jasper Forest (45 нм Xeon), Penryn (45-нм мобильный Core 2 Duo), Yorkfield (45-нм Core 2 Quad) и Wolfdale ( 45-нм настольный Core 2 Duo). Также была обновлена ​​линейка процессоров Intel SoFIA, некоторые из которых по-прежнему продаются сегодня. Однако ни одно из этих обновлений не произойдет.

Согласно Tom's Hardware, рассуждения Intel были следующими:

После всестороннего исследования микроархитектур и возможностей микрокода для этих продуктов корпорация Intel решила не выпускать обновления для микрокодов для этих продуктов по одной или нескольким причинам, включая, но не ограничиваясь следующим:

THG предполагает, что вторая причина, вероятно, самая важная, и мы бы согласились. «Ограниченная коммерческая доступность системного программного обеспечения», вероятно, переводится как «Мы ​​не смогли убедить наших партнеров по материнской плате (или, возможно, Microsoft) распространять обновления для нас».

Обновление Jasper Forest, показанное здесь, теперь отменено.
Обновление Jasper Forest, показанное здесь, теперь отменено.

Неясно, насколько это практически представляет угрозу безопасности. С одной стороны, чипы с 10-11 лет назад не все, что может быть принято. С другой стороны, медиа-компьютер на нижнем этаже по-прежнему использует Core i7-920. У меня есть члены семьи, множественное число, с аппаратным обеспечением, которое все еще используется в повседневной жизни, и это старое. Нетрудно понять, почему. С минимальными требованиями для Windows, которые едва сдвинулись с места в прошлом десятилетии, нет причин, по которым буровая установка с 2008 года не может продолжаться.

Было бы очень полезно знать, насколько значительная часть этого сдвига была вызвана тем, что эксплойты не могут быть действительно вызваны, в отличие от того, насколько большая часть из них является результатом того, что Intel не хочет поднять наличные деньги, чтобы убедить поставщиков материнских плат и / или Microsoft работать с ним при исправлении старых систем. Если процессоры практически не влияют на производительность, то это не означает, что они не будут подталкивать обновления. Если они есть, то Intel потенциально оставляет миллионы систем по всему миру незащищенными.

В любом случае, самое время начать рассмотрение обновления.

Читать далее

Tesla Model 3 Teardown: «Недостатки, как« 90-х годов »,

Первоначальное разрывы обнаруживают качество и возможные проблемы с безопасностью с помощью модели Tesla Model 3. Но плохая информация об аварийном реагировании? Мы нашли его онлайн через 15 секунд.

Процессоры AMD Ryzen, чипсеты якобы содержат серьезные недостатки безопасности

AMD столкнулась с 13 серьезными утверждениями об ошибках в своих семействах процессоров Ryzen и чипсетов.

Apple отказывается от пароля, защищая оборону, с одним основным недостатком

Эта функция блокирует весь доступ USB к заблокированному телефону, но исследователи безопасности отмечают, что тривиально легко блокировать этот локаут с помощью собственных аксессуаров Apple.

Современные процессоры, вероятно, постоянно посещаются недостатками безопасности Spectre

Неясно, могут ли они когда-либо быть решены без спекулятивного выполнения, и огромных преимуществ производительности, которые это обеспечивает.