Новата корекция на Spectre на Intel: Чиповете Skylake, Kaby Lake, Coffee Lake получават стабилен микрокод

  • Sep 04, 2023

Intel напредва в повторното издаване на стабилни актуализации на микрокод срещу атаката Spectre.

Видео: Открити са варианти на атака Meltdown-Spectre

Разтопяване-Спектър

  • Законодатели: Защо недостатъците бяха пазени в тайна от индустрията?
  • Linux и Intel бавно си проправят път към кръпката на Spectre
  • Dell и HP изтеглят корекцията за грешки на Intel
  • Intel: Спрете корекцията на фърмуера до второ нареждане
  • Линус Торвалдс критикува „боклукът“ на Intel
  • Apple архивира корекцията Meltdown към по-стари версии на macOS
  • Новите актуализации носят корекция за нестартиращи компютри AMD
  • Четири неща, които всеки администратор на Windows трябва да направи сега
  • Актуализацията на критичната корекция на Oracle предлага корекции срещу атаки на процесора

Клиентите, работещи с машини с по-нови чипове на Intel, могат скоро да очакват да получат стабилни актуализации на фърмуера за Spectre CPU атака Вариант 2.

Intel казва, че е предоставила на производителите на персонални компютри нов набор от актуализации на микрокод, които смекчават атаката Spectre за инжектиране на бранш на своите чипове Intel Core от 6-то, 7-мо и 8-мо поколение.

Освен това има нови актуализации за най-новата си серия Core X и процесори Intel Xeon Scalable и Xeon D за центрове за данни.

„Сега пуснахме производствени актуализации на микрокод за нашите OEM клиенти и партньори за Kaby Lake- и Платформи, базирани на Coffee Lake, плюс допълнителни базирани на Skylake платформи“, вицепрезидентът на Intel Навин Шеной казах във вторник.

Актуализациите сигнализират, че Intel напредва в преиздаването на стабилни смекчаващи мерки за микрокод за атаката Spectre, разкрита от Google на 3 януари.

Intel на 22 януари каза, че е така идентифицира основната причина на неочаквани рестартирания на актуализирани чипове Broadwell и Haswell и посъветва производителите на компютри да спрат да разгръщат смекчаващите мерки за атаката Variant 2.

Първоначално се каза, че рестартирането се случва само на процесори Broadwell и Haswell, но по-късно призна, че корекцията също причинява проблеми със стабилността на чиповете Skylake и Kaby Lake.

Dell, HP и Lenovo поставиха на пауза съответните си актуализации на BIOS докато Intel работи върху стабилни корекции. Microsoft също пусна out-of-band patch за деактивиране на корекцията на Intel на системи, на които е бил инсталиран.

По-рано този месец Intel пусна нов микрокод за няколко чипа Skylake но не разкри статуса на чиповете Broadwell и Haswell.

Сега е актуализиран неговото ръководство с текущото състояние на актуализациите на микрокод за различни поколения чипове, което сега показва, че поправките за Broadwell, Haswell, Sandy Bridge и някои чипове Ivy Bridge са достигнали бета версия. Той също така разполага с производствени актуализации за чипове Apollo Lake и Cherry View и Bay Trail.

Миналата седмица чиповият гигант разкри, че е така изправен пред 32 групови дела за уязвимостите на Meltdown и Spectre и допълнителни дела за предполагаема търговия с вътрешна информация.

Миналата седмица Intel публикува a нова бяла книга обяснявайки как софтуерната корекция на Google за Вариант 2 наречен Retpoline върши работа. Компанията за търсене установи, че Retpoline не причинява излишни разходи за производителност, както предишните смекчаващи мерки на Intel.

„Има редица възможни техники за смекчаване на експлойта Spectre вариант 2 за инжектиране на бранш. Техниката за смекчаване на Retpoline, представена в този документ, е устойчива на експлоатация и има атрактивни характеристики на производителност в сравнение с други смекчаващи мерки“, отбелязва Intel в документа.

Предишно и свързано покритие

Meltdown-Spectre: Сега груповите искове срещу Intel започват да се увеличават

Intel е изправена пред 32 съдебни дела за колективни искове за недостатъци на процесора си и казва, че може да се подготвят още.

Недостатъци на Meltdown-Spectre: Открихме нови варианти на атака, казват изследователите

Intel и AMD може да се наложи да преразгледат своите корекции на микрокод за Meltdown и Spectre.

Linux Meltdown patch: „До 800 процента натоварване на процесора“, показват тестовете на Netflix

Въздействието върху производителността на пачовете на Meltdown прави преместването на системите към Linux 4.14 изключително важно.

Проблеми при рестартиране на Spectre: Сега Intel заменя своята корекция на грешки за компютри Skylake

И предлага съвети за корекции от US CERT, който не успя да информира за грешките.

Meltdown-Spectre: Зловреден софтуер вече се тества от нападатели

Създателите на зловреден софтуер експериментират със зловреден софтуер, който използва бъговете на процесора Spectre и Meltdown.

Спешна корекция на Windows: Новата актуализация на Microsoft премахва поправката на Spectre на Intel

Актуализацията извън обхвата деактивира смекчаването на Intel за атаката Spectre Variant 2, която според Microsoft може да причини загуба на данни в допълнение към неочаквано рестартиране.

Meltdown-Spectre: Защо недостатъците бяха пазени в тайна от индустрията, изискват законодателите

Страхотна работа по коригирането на вашите собствени продукти, но защо по-малките технологични компании бяха държани в неведение?

Недостатък на Spectre: Dell и HP изтеглят корекцията за грешки на Intel, идват нови актуализации на BIOS

Dell и HP изтеглиха корекциите на фърмуера на Intel за атаката Spectre.

Корекция за Windows 10 Meltdown-Spectre: Новите актуализации носят корекция за нестартиращи AMD компютри

Компютрите AMD вече могат да инсталират актуализацията на Windows на Microsoft с корекции за Meltdown и Spectre и грешката, която причини проблеми при зареждане.

Meltdown-Spectre: Intel казва, че по-новите чипове също са засегнати от нежелано рестартиране след корекция

Корекцията на фърмуера на Intel за Spectre също причинява по-високи рестартирания на процесорите Kaby Lake и Skylake.

26% от организациите все още не са получили корекции за Windows Meltdown и SpectreТехнологична република

Приблизително седмица след пускането на актуализацията много машини все още нямат корекцията за критичните уязвимости на процесора.

Лоши новини: Подобен на Spectre дефект вероятно ще се случи отновоCNET

Нашите устройства може никога да не бъдат наистина сигурни, казва изпълнителният директор на компанията, която проектира сърцето на повечето мобилни чипове.