0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Intel宣布,未來(lái)的處理器都會(huì)天生免疫幽靈、熔斷漏洞

454398 ? 作者:工程師吳畏 ? 2018-06-19 10:43 ? 次閱讀

Spectre幽靈、Meltdwon熔斷安全漏洞事件近來(lái)引發(fā)廣泛關(guān)注,而作為技術(shù)實(shí)力超一流雄厚的芯片巨頭,Intel的行動(dòng)也是果斷迅速,一方面對(duì)現(xiàn)有產(chǎn)品進(jìn)行修復(fù),另一方面也在調(diào)整未來(lái)產(chǎn)品。

Intel CEO科再奇剛剛親自撰文,公布了這次漏洞事件的最新進(jìn)展,頗為振奮人心。

科再奇首先表示,本次事件給整個(gè)行業(yè)帶來(lái)了前所未有的挑戰(zhàn),全球數(shù)千名工程師不知疲倦地工作,目的就是保護(hù)客戶(hù)和他們的數(shù)據(jù)安全,即便是競(jìng)爭(zhēng)對(duì)手也在密切合作,科再奇對(duì)所有人表示了由衷的感謝。

在今年初的CES大展上,科再奇發(fā)表演講時(shí)也明確做出了安全優(yōu)先的承諾,包括客戶(hù)緊急情況優(yōu)先、透明化、第一時(shí)間溝通聯(lián)絡(luò)、持續(xù)安全保障。

科再奇宣布,Intel過(guò)去五年發(fā)布的處理器,100%已經(jīng)獲得了繞過(guò)邊界檢查漏洞(幽靈漏洞第一種方式)的微代碼更新。

接下來(lái),這些微代碼將陸續(xù)以主板BIOS、系統(tǒng)補(bǔ)丁的方式推送給用戶(hù)。

針對(duì)幽靈漏洞第二種方式(分支目標(biāo)注入)和熔斷漏洞(惡意數(shù)據(jù)緩存注入),Intel已經(jīng)對(duì)處理器架構(gòu)的相關(guān)部分進(jìn)行了重新設(shè)計(jì),引入了全新的保護(hù)機(jī)制,在應(yīng)用程序和用戶(hù)權(quán)限級(jí)別之間搭建了一道新的防火墻,來(lái)隔離惡意代碼。

這一變化將從代號(hào)Cascade Lake的下一代Xeon Scalable至強(qiáng)可擴(kuò)展處理器,以及下半年出貨的第八代酷睿處理器上首先實(shí)現(xiàn)。

Intel八代酷睿目前已經(jīng)有了低功耗移動(dòng)版Kaby Lake-R、桌面版Coffee Lake-S,并即將發(fā)布高性能移動(dòng)版Coffee Lake-H,它們自然都無(wú)緣新的設(shè)計(jì)。

這里說(shuō)的下半年的八代酷睿,應(yīng)該是最后一部分,也就是Intel首個(gè)采用10nm工藝的產(chǎn)品Cannon Lake,針對(duì)低功耗移動(dòng)平臺(tái)。

換言之,從下半年開(kāi)始,Intel未來(lái)的處理器都會(huì)天生免疫幽靈、熔斷漏洞。

以下為Intel官方公告原文——

英特爾CEO科再奇:從芯片層面增強(qiáng)安全

今年晚些時(shí)候,基于硬件層面的保護(hù)將應(yīng)用到數(shù)據(jù)中心和PC產(chǎn)品

為了解決今年早些時(shí)候Google Project Zero團(tuán)隊(duì)發(fā)現(xiàn)的安全漏洞,英特爾和科技行業(yè)曾面臨一個(gè)重大挑戰(zhàn)。整個(gè)產(chǎn)業(yè)數(shù)千同仁付出了不懈努力,以確保我們能夠兌現(xiàn)共同的首要承諾:保護(hù)客戶(hù)和他們的數(shù)據(jù)。我心懷謙卑,對(duì)全球諸多同仁所展現(xiàn)的擔(dān)當(dāng)和努力表示誠(chéng)摯的感謝。而且我確信,當(dāng)急需幫助時(shí),各個(gè)公司——甚至競(jìng)爭(zhēng)對(duì)手——都會(huì)攜手合作,共同應(yīng)對(duì)。

但仍有很多工作要做。安全形勢(shì)不斷演變,我們知道總會(huì)有新的威脅出現(xiàn)。這促使我在一月份起草了“誓保安全第一”的承諾。英特爾歷來(lái)非常關(guān)注安全,而現(xiàn)在,我們比以往任何時(shí)候都更加堅(jiān)守我在上述承諾中所闡述的原則:客戶(hù)第一的緊迫性、透明且及時(shí)的溝通,以及持續(xù)的安全保障。

今天,我想提供一些更新以說(shuō)明我們?cè)诼男猩鲜龀兄Z過(guò)程中的持續(xù)進(jìn)展。首先,我們現(xiàn)在已經(jīng)為過(guò)去5年發(fā)布的所有英特爾產(chǎn)品發(fā)布了微碼更新,以防御谷歌所發(fā)現(xiàn)的通過(guò)側(cè)信道方法進(jìn)行攻擊的漏洞。其次,我想要對(duì)所有行業(yè)合作伙伴表示贊賞并表達(dá)我的感謝,他們與我們密切合作,開(kāi)發(fā)和測(cè)試這些更新,并且確保這些更新已經(jīng)實(shí)現(xiàn)產(chǎn)品化。

這些更新現(xiàn)已就緒,我鼓勵(lì)每個(gè)人都確保自己的系統(tǒng)始終保持最新更新?tīng)顟B(tài)。這是獲得持久保護(hù)最簡(jiǎn)單的方法之一。我還想借此機(jī)會(huì)分享更多關(guān)于我們未來(lái)將在硬件層面防御這些漏洞的詳細(xì)情況。這也是我在英特爾最近的財(cái)報(bào)電話(huà)會(huì)議上做出的承諾。

漏洞變體1將繼續(xù)通過(guò)軟件防御方式來(lái)應(yīng)對(duì),同時(shí)我們正在通過(guò)更改硬件設(shè)計(jì)以進(jìn)一步解決其它兩個(gè)漏洞變體。我們已經(jīng)重新設(shè)計(jì)了處理器的一些組件,通過(guò)分區(qū)來(lái)引入新的保護(hù)級(jí)別,這將同時(shí)防御漏洞變體2和變體3??梢园堰@一分區(qū)視作應(yīng)用程序與用戶(hù)權(quán)限級(jí)別之間的額外“保護(hù)墻”,為入侵者設(shè)置一道屏障。

這些更改將率先應(yīng)用在我們的下一代至強(qiáng)可擴(kuò)展處理器(代號(hào)為Cascade Lake)以及預(yù)計(jì)將于2018年下半年出貨的第8代英特爾酷睿處理器上。當(dāng)這些新產(chǎn)品面世時(shí),關(guān)鍵是要確保它們能提供人們所期望的性能提升。我們的目標(biāo)不僅是提供最好的性能,而且還要提供最安全的性能。

但是,我們的工作還沒(méi)有結(jié)束。這并不是一次性的事件,而是一個(gè)長(zhǎng)期承諾。我們對(duì)此高度重視??蛻?hù)第一的緊迫性、透明且及時(shí)的溝通,以及持續(xù)的安全保障。這就是我們的承諾,我以及英特爾所有員工的承諾。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10702

    瀏覽量

    209356
  • intel
    +關(guān)注

    關(guān)注

    19

    文章

    3474

    瀏覽量

    185356
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    203

    瀏覽量

    15259
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    英特爾基于Intel 18A制程節(jié)點(diǎn)處理器樣片成功出廠(chǎng)

    英特爾公司近日宣布了一項(xiàng)重大技術(shù)進(jìn)展,標(biāo)志著其在半導(dǎo)體制造領(lǐng)域的又一里程碑。基于Intel 18A制程節(jié)點(diǎn)打造的首批產(chǎn)品——AI PC客戶(hù)端處理器Panther Lake和服務(wù)
    的頭像 發(fā)表于 08-07 16:50 ?348次閱讀

    嵌入式微處理器有哪幾類(lèi) 嵌入式微處理器包含哪些重要參數(shù)

    等。在本文中,我們將詳細(xì)介紹嵌入式微處理器的幾類(lèi)以及包含的重要參數(shù)。 一、嵌入式微處理器的幾類(lèi) 通用微處理器 通用微處理器是指那些不專(zhuān)為嵌入式系統(tǒng)設(shè)計(jì)的
    的頭像 發(fā)表于 05-04 14:58 ?631次閱讀

    凌華科技推出兩款基于最新Intel? Atom處理器的模塊化電腦

    凌華科技發(fā)布基于 Intel? Amston-Lake 處理器的模塊化電腦,最多支持 8核和 12W TDP,適合加固級(jí)邊緣解決方案。
    的頭像 發(fā)表于 04-09 11:27 ?641次閱讀

    Intel處理器全球份額高達(dá)78%!是AMD的六倍還多!

    雖然大家經(jīng)常高呼AMD YES,這幾年銳龍處理器表現(xiàn)確實(shí)也很出色,但整個(gè)PC處理器市場(chǎng)上,依然是Intel的天下。
    的頭像 發(fā)表于 03-15 16:45 ?1400次閱讀
    <b class='flag-5'>Intel</b><b class='flag-5'>處理器</b>全球份額高達(dá)78%!是AMD的六倍還多!

    Intel下代處理器還是8+16 24核心:接口又換啦!

    Intel已經(jīng)確認(rèn),將在今年內(nèi)發(fā)布未來(lái)兩代處理器Arrow Lake、Lunar Lake,其中前者將彌補(bǔ)Meteor Lake的不足,同時(shí)用于筆記本、桌面、服務(wù),現(xiàn)在它的核心規(guī)格流
    的頭像 發(fā)表于 01-22 10:11 ?1325次閱讀
    <b class='flag-5'>Intel</b>下代<b class='flag-5'>處理器</b>還是8+16 24核心:接口又換啦!

    蘋(píng)果承認(rèn)GPU存在安全漏洞

    蘋(píng)果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋(píng)果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,
    的頭像 發(fā)表于 01-18 14:26 ?519次閱讀

    Intel首秀未來(lái)酷睿Ultra:超低功耗僅僅8W

    Intel在本屆CES上發(fā)布了完整的新酷睿處理器家族,并披露了未來(lái)兩代產(chǎn)品Arrow Lake、Lunar Lake,都會(huì)在今年發(fā)布。
    的頭像 發(fā)表于 01-15 10:52 ?867次閱讀

    2023年度PC處理器評(píng)獎(jiǎng)

    2023年的PC處理器市場(chǎng),可謂精彩紛呈。既有Intel、AMD這一對(duì)宿敵的針?shù)h相對(duì),也有蘋(píng)果、高通新勢(shì)力的異軍突起,更有龍芯、兆芯等國(guó)產(chǎn)處理器的持續(xù)發(fā)力。
    的頭像 發(fā)表于 01-03 09:58 ?766次閱讀

    愛(ài)立信推出基于“Intel 4”工藝的處理器

    這些新處理器并不會(huì)出現(xiàn)在普通人的個(gè)人電腦或家庭路由中,但它們對(duì)于當(dāng)前和未來(lái)一代 5G網(wǎng)絡(luò)的可靠性和速度至關(guān)重要,因?yàn)樗鼈兯С值脑O(shè)備可以處理不斷增長(zhǎng)的現(xiàn)代網(wǎng)絡(luò)的流量和帶寬需求。
    的頭像 發(fā)表于 12-06 16:18 ?583次閱讀

    簡(jiǎn)單認(rèn)識(shí)IA-64架構(gòu)處理器

    的認(rèn)可,因此Intel 公司后來(lái)推出了全新的兼容x86-64指令集的Intel 架構(gòu)(Intel Architecture)處理器。目前IA縮寫(xiě)通常指
    的頭像 發(fā)表于 11-27 09:33 ?1078次閱讀

    熔斷器如何安裝?熔斷器的安裝及選材方法

    選擇熔斷器規(guī)格時(shí),先選擇熔斷器規(guī)格,再根據(jù)熔斷器規(guī)格選擇熔斷器規(guī)格。
    的頭像 發(fā)表于 11-17 10:45 ?3421次閱讀

    Synopsys宣布擴(kuò)展ARC處理器 IP產(chǎn)品組合

    Synopsys, Inc.11月8日宣布擴(kuò)展其 ARC處理器 IP 產(chǎn)品組合,納入新的RISC-V ARC-V 處理器 IP,使客戶(hù)能夠從各種靈活、可擴(kuò)展的處理器選項(xiàng)中進(jìn)行選擇
    的頭像 發(fā)表于 11-09 12:41 ?766次閱讀

    如何處理重現(xiàn)使用仿真發(fā)現(xiàn)的死鎖漏洞

    在上一部分中,我們重點(diǎn)討論了在組件上設(shè)置形式驗(yàn)證的最佳實(shí)踐。那么現(xiàn)在設(shè)置已經(jīng)準(zhǔn)備就緒,協(xié)議檢查可以避免不切實(shí)際的情況(這也有助于發(fā)現(xiàn)一個(gè)新漏洞),基本抽象也可以提高性能。現(xiàn)在的任務(wù)便是如何處理重現(xiàn)
    的頭像 發(fā)表于 11-02 09:17 ?391次閱讀
    如何<b class='flag-5'>處理</b>重現(xiàn)使用仿真發(fā)現(xiàn)的死鎖<b class='flag-5'>漏洞</b>

    Intel Meteor Lake處理器全面解析

    Meteor Lake 處理器是繼 Raptor Lake 處理器之后新一代產(chǎn)品,它不僅使用了新的工藝技術(shù),也采用全新核心架構(gòu)。同時(shí),它也是Intel第一個(gè)完全采用芯片堆疊設(shè)計(jì)的客戶(hù)端處理器
    發(fā)表于 10-25 14:29 ?1951次閱讀
    <b class='flag-5'>Intel</b> Meteor Lake<b class='flag-5'>處理器</b>全面解析

    Supermicro宣布未來(lái)全系列X13服務(wù)將搭載第5代Intel? Xeon?處理器,并提供先期試用服務(wù)

    系統(tǒng)將搭載即將上市的第5代Intel? 至強(qiáng)(Xeon?)處理器。此外,Supermicro很快將通過(guò)其 JumpStart計(jì)劃為符合條件的客戶(hù)提供
    發(fā)表于 09-25 15:40 ?313次閱讀
    Supermicro<b class='flag-5'>宣布</b><b class='flag-5'>未來(lái)</b>全系列X13服務(wù)<b class='flag-5'>器</b>將搭載第5代<b class='flag-5'>Intel</b>? Xeon?<b class='flag-5'>處理器</b>,并提供先期試用服務(wù)