• 鋰電池知識

    電池知識

    鋰離子、磷酸鐵鋰、錳酸鋰、新能源

    X86漏洞爆發過去一年 英特爾在解決安全問題上采取了哪些措施

    2021-04-24 ryder

    2018年困擾英特爾最多的麻煩除了10nm工藝不斷延期之外,還有一個緊要問題,那就是解決器漏洞,去年這個時候媒體曝出了英特爾解決器的Spectre幽靈、Meltown熔斷兩個漏洞,這嚴重影響了英特爾解決器的聲譽,畢竟英特爾仍舊是全球最大的X86桌面及服務器芯片供應商,特別是后者,安全漏洞對一般用戶的影響不大,但對數據中心、企業級用戶來說就是大事了。


    如今漏洞爆發過去一年了,英特爾高管刊文回顧了這一年的變化,他為英特爾團隊在保證產品透亮及安全上的承諾感到傲慢,并總結了英特爾在解決安全問題上采取的諸多措施。


    去年初曝光的兩個漏洞主要是Spectre幽靈、Meltown熔斷,年底的時候又出現了第三個緊要漏洞Foreshadow,它們又有多個漏洞變體,加在一起總共有9個漏洞,這些漏洞的影響也不同,有的修復起來比較簡單,但是幽靈漏洞解決起來比較麻煩,因為它所用的側信道攻擊方式要是修復了會影響CpU性能,嚴重情況下甚至需要禁用HT超線程,這對解決器性能來說是嚴重的損失。


    修復這些漏洞的方式也不同,有的是需要通過操作系統打補丁,還有的需要英特爾升級解決器的MCU微代碼,最根本的手段則是物理修復,那就是在新一代解決器上修復漏洞。對于這個問題,英特爾去年8月份開始已經在WhiskyLake解決器、CascadeLake解決器上使用物理修復的手段了,修復了熔斷漏洞的一些變種。


    在解決器漏洞爆發一周年之際,英特爾高級副總、產品保證及安全業務總經理LeslieS.Culbertson在官網發表文章,前面部分首先重申了英特爾對產品安全的重視,對英特爾團隊對產品透亮度及重中之重的安全承諾感到傲慢,同時還強調安全工作需要持續保持警戒,因為英特爾的工作還沒有完成,安全威脅還會持續發展,英特爾也非得向前走。


    為知道決安全問題,英特爾還開發了新的工具及業務流程,建立了英特爾產品保證及安全小組,不斷更新解決器微代碼,自動化微代碼更新過程,吸引業界頂級人才研究安全問題以及與合作伙伴增強協調溝通等等。

    聲明: 本站所發布文章部分圖片和內容自于互聯網,如有侵權請聯系刪除

    用手機掃描二維碼關閉
    二維碼
    国产在线精品一区二区高清不卡