Επιστροφή στο Forum : Οι επανασχεδιασμένοι επεξεργαστές της Intel με προστασία εναντίον των Meltdown/Spectre αναμένονται μέσα στο 2018

16-03-18, 14:25
Η Intel -με δήλωση του CEO της- ανακοίνωσε πως η επόμενη γενιά των Core και Xeon επεξεργαστών που αναμένονται μέσα στο 2018, θα είναι θωρακισμένοι απέναντι σε απειλές τύπου Spectre και Meltdown, μετά από ανασχεδιασμό της αρχιτεκτονικής τους.

Η εκδοχή 1 του Spectre θα συνεχίσει να αντιμετωπίζεται μέσω του μικροκώδικα, αλλά οι εκδόσεις Spectre 2 και Meltdown 3 θα αντιμετωπίζονται μέσω αλλαγών στο τμήμα του υλικού του επεξεργαστή.

In a statement, CEO Brian Krzanich said the new chips are expected to ship later this year. “As we bring these new products to the market, ensuring they deliver the performance improvements people expect from us is critical,” he said. “Our goal is to offer not only the best performance, but also the best secure performance.”

Variant 1 of Spectre will continue to be addressed with software changes, while hardware changes will mitigate Spectre variant 2 and Meltdown (variant 3), according to Intel.

The Spectre and Meltdown are a result of features built into chips to allow them to run faster, which is why Intel must release entire new chips to completely fix the problem. A malicious actor who takes advantage of these vulnerabilities could gain access to information that’s supposed to be secure, from usernames and passwords to sensitive data contained within programs on users’ machines.

“We have redesigned parts of the processor to introduce new levels of protection through partitioning that will protect against both Variants 2 and 3,” Krzanich said. “Think of this partitioning as additional ‘protective walls’ between applications and user privilege levels to create an obstacle for bad actors.”

Σύμφωνα με την Intel, έχει ήδη δώσει microcode fixes για τα Spectre/Meltdown, για όλους τους επεξεργαστές της τελευταίας 5ετίας.

Πηγή : Gizmodo (https://gizmodo.com/intel-chips-designed-to-mitigate-spectre-and-meltdown-v-1823805795?utm_campaign=socialflow_gizmodo_twitter&utm_source=gizmodo_twitter&utm_medium=socialflow)

16-03-18, 16:11
Η ίδια η intel αλλα και η micorosoft παραδέχονται οτι οι επιθέσεις τύπου branch prediction backchannel δεν είναι ακόμα πλήρως κατανοητές. Για αυτό το λόγο δίνουν αμοιβή μέχρι $250.000 για την εύρεση νέων ευπαθειών. Πως λοιπόν λένε τώρα οτι θα είναι θωρακισμένοι απέναντι σε επιθέσεις που δεν κατανοούν ούτε οι ίδιοι; Damage control είναι αυτή η ανακοίνωση και τίποτα παραπάνω.

16-03-18, 17:01
"....αναμένονται μέαα...." μέσα

16-03-18, 19:58
Αναρωτιέμαι αν οι υπάρχοντες επεξεργαστές 8ης γενιάς εξακολουθούν να παράγονται. Πάντως, επειδή σκέπτομαι αναβάθμιση στο desktop, ο i7-8700K δεν φαίνεται να είναι σε έλλειψη.

17-03-18, 12:49
Η ίδια η intel αλλα και η micorosoft παραδέχονται οτι οι επιθέσεις τύπου branch prediction backchannel δεν είναι ακόμα πλήρως κατανοητές.

Πως το διάβασες αυτό; Δεν νομίζω οτι "δεν είναι πλήρως κατανοητές". Απλά δεν έχουν εξαντληθεί όλοι οι τρόποι exploitation ακόμα, όπως είναι λογικό.

Με το partitioning σε hardware level που λένε οτι θα υλοποιήσουν πάντως θα υπάρχει ασφάλεια, στο 99.9% των περιπτώσεων

@ ADSLgr.com All rights reserved.