Деталі Intel Cascade Lake, пом'якшення апаратних засобів для розвалу, Spectre

Деталі Intel Cascade Lake, пом'якшення апаратних засобів для розвалу, Spectre

З тих пір, як розкриваються Meltdown і Spectre, різні клієнти Intel запитували, скільки часу потрібно для виправлення апаратних засобів для вирішення цих проблем для корабля. Виправлення будуть розгортатися з Cascade Lake, наступною серверною платформою Intel на наступний рік, але компанія нарешті зніме кришку деякими з цих покращень та підвищення безпеки на Hot Chips цього тижня.

Деталі Intel Cascade Lake, пом'якшення апаратних засобів для розвалу, Spectre

Варіант 1 все одно потребує захисту програмного рівня, тоді як Варіант 2 (це "класичний" атака Spectre) вимагатиме суміші захисту від програмного забезпечення та програмного забезпечення. Варіант 3 (Meltdown) буде заблоковано в апаратному забезпеченні, 3а (виявлений ARM), виправлений через прошивку, а варіант 5 (Foreshadow) також виправлений апаратним способом. Виправлення прошивки можна вважати еквівалентом апаратного забезпечення, оскільки нові системи, що запускаються з Cascade Lake, включатимуть їх за замовчуванням.

Деталі Intel Cascade Lake, пом'якшення апаратних засобів для розвалу, Spectre
Деталі Intel Cascade Lake, пом'якшення апаратних засобів для розвалу, Spectre

Загальний попит на ці компоненти, як очікується, буде надійним, з огляду на те, наскільки швидко ІТ-індустрія переходить до хмарних обчислень. Будь-які розмови про випади з початкового розкриття інформації були обмеженими, і немає жодних ознак того, що хтось розглядав цю проблему як причину для переходу корабля з Intel та затвердження обладнання своїх конкурентів. Якщо ARM або AMD бачать посилення ухвалення на основі цих проблем безпеки, вони ще не сказали цього.

Читати далі

Intel, дослідники обговорюють, чи існують нові уразливості типу SPECTER-типу
Intel, дослідники обговорюють, чи існують нові уразливості типу SPECTER-типу

Дослідники стверджують, що знайшли новий тип причальної атаки, який обходить всі існуючі захисні огородження, але, що оформлення не підтримується.

Should Spectre, Meltdown Be the Death Knell for Standard x86?
Should Spectre, Meltdown Be the Death Knell for Standard x86?

Spectre and Meltdown є серйозними недоліками ЦП, але вони вимагають викинути всю модель CPU із замкнутим вихідним кодом?

Microsoft Pulls Spectre, патчі розпаду для старих систем AMD
Microsoft Pulls Spectre, патчі розпаду для старих систем AMD

Microsoft зупинила розповсюдження патчів для Spectre, Meltdown на деяких AMD-системах через проблеми з BSOD і цегельними системами.

AMD випускає оновлене керівництво з управління ризиками щодо розвалу, Spectre
AMD випускає оновлене керівництво з управління ризиками щодо розвалу, Spectre

AMD роз'яснила свої слабкі сторони проти Spectre і Meltdown. Через тиждень речі не зовсім такі рожеві, як AMD сподівався, що вони будуть.