Oprava Spectre od Intelu pre čipy Broadwell a Haswell konečne dorazila

  • Sep 07, 2023

Čipy, ktoré podnietili Intel stiahnutie mikrokódu pre útok Spectre Variant 2, majú teraz stabilné opravy.

Video: Boli objavené varianty útoku Meltdown-Spectre

Meltdown-Spectre

  • Zákonodarcovia: Prečo boli nedostatky pred priemyslom utajené?
  • Linux a Intel sa pomaly predierajú k patchu Spectre
  • Dell a HP vytiahli opravu chýb od Intelu
  • Intel: Zastavte opravy firmvéru až do odvolania
  • Linus Torvalds kritizuje záplaty Intelu
  • Apple backportuje opravu Meltdown na staršie verzie macOS
  • Nové aktualizácie prinášajú opravu pre počítače AMD, ktoré nemožno spustiť
  • Každý správca systému Windows musí teraz urobiť štyri veci
  • Aktualizácia kritickej opravy Oracle ponúka opravy proti útokom na procesor

Spoločnosť Intel konečne vydala nové aktualizácie mikrokódu, ktoré riešia chybu Spectre Variant 2 v starších čipoch, ktorá spustila jeho plošné zastavenie skorých opráv tejto zraniteľnosti.

Po minulotýždňovom vydaní prepracovaného mikrokódu aktualizácie pre čipy Skylake, Kaby Lake a Coffee Lake, Intel vydal zodpovedajúce aktualizácie pre svoje staršie čipy Broadwell a Haswell.

Aktualizácie riešia Variant 2 troch chýb procesora Meltdown a Spectre, ktoré spoločnosť Google odhalila 3. januára a sú vydávané koncovým používateľom ako aktualizácie firmvéru alebo systému BIOS od výrobcov hardvéru.

V priebehu niekoľkých dní od Intelu, ktorý vydal svoje hardvérové ​​opravy pre chybu vpichovania cieľovej vetvy, Intel potvrdené správy zákazníkov že spôsoboval vyššie reštarty procesorov Broadwell a Haswell.

Do 22. januára vyzval výrobcov hardvéru a zákazníkov, aby prestali nasadzovať svoje prvé aktualizácie mikrokódu pre všetky rodiny čipov, ktorých sa tieto chyby týkajú.

Spoločnosť Intel najprv vyvinula stabilné beta opravy pre čipy Broadwell a Haswell, ale pred ostatnými vydala opravy pripravené na "produkčné" pre svoje platformy 6. generácie založené na Skylake. K minulotýždňovej aktualizácii znovu vydal výrobné opravy pre svoje čipy Intel Core 6., 7. a 8. generácie a najnovšie procesory Core X.

Čipy s výrobnými opravami v Dokument s pokynmi na aktualizáciu mikrokódu spoločnosti Intel boli overené spoločnosťou Intel a schválené na použitie v produkčnom prostredí.

Nové aktualizácie pripravené na výrobu sú dostupné pre všetky rodiny čipov Broadwell a Haswell okrem Broadwell Server EX a Haswell Server EX, ktoré zostávajú v beta verzii.

Stabilné aktualizácie sú dostupné pre čipy Xeon a Intel Core i, vrátane čipov Broadwell H 43e-series Core i a Broadwell U- a Y-series Core i procesorov.

Nové aktualizácie pre rodiny procesorov Intel Sandy Bridge a Ivy Bridge zostávajú v beta verzii, ktorá znamená, že spoločnosť vydala aktualizácie mikrokódu pre zákazníkov na overenie v rámci utajenia dohoda. Podobne, zatiaľ čo väčšina čipov Skylake je vo výrobe, Skylake Xeon E3 zostáva v beta verzii.

Intel tento týždeň tiež vysvetlil, prečo to nepovedal americkému CERT/CC (Computer Emergency) ministerstva vnútornej bezpečnosti Readiness Team Coordination Center) predtým, ako spoločnosť Google zverejnila Meltdown and Spectre na základe správy od The Registrovať.

V odpoveď na otázky z Výboru Snemovne reprezentantov USA pre energetiku a obchod Intel uviedol, že má v úmysle informovať vláde pred plánovaným zverejnením 9. januára, čo však vykoľajili nedostatky, ktoré unikli do verejnosti.

„Americký tím pre počítačovú pohotovosť bol prvýkrát informovaný o zneužití prostredníctvom zverejnenia 3. januára 2018. Intel okamžite diskutoval o tomto zverejnení s US-CERT v ten deň a znova o dva dni neskôr, 5. januára 2018,“ uviedla spoločnosť.

Intel uviedol, že jeho embargo, ktoré obmedzilo znalosti o nedostatkoch pre Google, Apple, Microsoft a Arm, bolo v súlade s priemyselnými štandardmi pre zverejňovanie zraniteľností a reakciu na incidenty.

Predchádzajúce a súvisiace pokrytie

Najprv Intel, teraz aj AMD čelí viacerým skupinovým žalobám kvôli útokom Spectre

Zákazníci obviňujú výrobcu čipov, že za chybný produkt účtuje prémiové ceny.

Nová oprava Spectre od Intelu: Čipy Skylake, Kaby Lake, Coffee Lake získajú stabilný mikrokód

Intel pokročil v opätovnom vydávaní stabilných aktualizácií mikrokódu proti útoku Spectre.

Meltdown-Spectre: Teraz sa hromadné žaloby proti Intelu začínajú hromadiť

Intel čelí 32 skupinovým žalobám kvôli chybám svojho procesora a tvrdí, že ďalšie môžu byť v pláne.

Nedostatky Meltdown-Spectre: Našli sme nové varianty útoku, hovoria výskumníci

Intel a AMD možno budú musieť prehodnotiť svoje opravy mikrokódov pre Meltdown a Spectre.

Oprava Linux Meltdown: „Až 800 percent réžia CPU“, ukazujú testy Netflixu

Vplyv opráv Meltdown na výkon spôsobuje, že je nevyhnutné presunúť systémy na Linux 4.14.

Problémy s reštartom Spectre: Teraz spoločnosť Intel nahrádza opravu chýb pre počítače Skylake

A ponúka tipy na opravu od US CERT, ktorý nedokázal informovať o chybách.

Meltdown-Spectre: Malvér už testujú útočníci

Tvorcovia malvéru experimentujú s malvérom, ktorý využíva chyby CPU Spectre a Meltdown.

Núdzová oprava systému Windows: Nová aktualizácia od spoločnosti Microsoft odstraňuje opravu Spectre od spoločnosti Intel

Aktualizácia mimo pásma znemožnila Intel zmiernenie útoku Spectre Variant 2, ktorý podľa Microsoftu môže spôsobiť stratu údajov popri neočakávaných reštartoch.

Meltdown-Spectre: Prečo boli nedostatky utajované pred priemyslom, požadujú zákonodarcovia

Skvelá práca na opravovaní vašich vlastných produktov, ale prečo zostali menšie technologické spoločnosti v nevedomosti?

Strašidelná chyba: Dell a HP stiahli opravu chýb od Intelu, prichádzajú nové aktualizácie systému BIOS

Dell a HP stiahli záplaty firmvéru Intel pre útok Spectre.

Oprava systému Windows 10 Meltdown-Spectre: Nové aktualizácie prinášajú opravu pre počítače AMD, ktoré nemožno spustiť

Počítače AMD teraz môžu nainštalovať aktualizáciu systému Windows od spoločnosti Microsoft s opravami pre Meltdown a Spectre a chybu, ktorá spôsobovala problémy so zavádzaním.

Meltdown-Spectre: Intel hovorí, že novšie čipy tiež zasiahli nechcené reštarty po oprave

Oprava firmvéru spoločnosti Intel pre Spectre tiež spôsobuje vyššie reštarty na CPU Kaby Lake a Skylake.

26 % organizácií ešte nedostalo opravy Windows Meltdown a SpectreTechnická republika

Zhruba týždeň po vydaní aktualizácie mnohým počítačom stále chýba oprava kritických zraniteľností CPU.

Zlá správa: Chyba podobná spektru sa pravdepodobne zopakujeCNET

Naše zariadenia nemusia byť nikdy skutočne bezpečné, hovorí generálny riaditeľ spoločnosti, ktorá navrhuje srdce väčšiny mobilných čipov.