0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Intel宣布,未来的处理器都会天生免疫幽灵、熔断漏洞

454398 作者:工程师吴畏 2018-06-19 10:43 次阅读

Spectre幽灵、Meltdwon熔断安全漏洞事件近来引发广泛关注,而作为技术实力超一流雄厚的芯片巨头,Intel的行动也是果断迅速,一方面对现有产品进行修复,另一方面也在调整未来产品。

Intel CEO科再奇刚刚亲自撰文,公布了这次漏洞事件的最新进展,颇为振奋人心。

科再奇首先表示,本次事件给整个行业带来了前所未有的挑战,全球数千名工程师不知疲倦地工作,目的就是保护客户和他们的数据安全,即便是竞争对手也在密切合作,科再奇对所有人表示了由衷的感谢。

在今年初的CES大展上,科再奇发表演讲时也明确做出了安全优先的承诺,包括客户紧急情况优先、透明化、第一时间沟通联络、持续安全保障。

科再奇宣布,Intel过去五年发布的处理器,100%已经获得了绕过边界检查漏洞(幽灵漏洞第一种方式)的微代码更新。

接下来,这些微代码将陆续以主板BIOS、系统补丁的方式推送给用户。

针对幽灵漏洞第二种方式(分支目标注入)和熔断漏洞(恶意数据缓存注入),Intel已经对处理器架构的相关部分进行了重新设计,引入了全新的保护机制,在应用程序和用户权限级别之间搭建了一道新的防火墙,来隔离恶意代码。

这一变化将从代号Cascade Lake的下一代Xeon Scalable至强可扩展处理器,以及下半年出货的第八代酷睿处理器上首先实现。

Intel八代酷睿目前已经有了低功耗移动版Kaby Lake-R、桌面版Coffee Lake-S,并即将发布高性能移动版Coffee Lake-H,它们自然都无缘新的设计。

这里说的下半年的八代酷睿,应该是最后一部分,也就是Intel首个采用10nm工艺的产品Cannon Lake,针对低功耗移动平台。

换言之,从下半年开始,Intel未来的处理器都会天生免疫幽灵、熔断漏洞。

以下为Intel官方公告原文——

英特尔CEO科再奇:从芯片层面增强安全

今年晚些时候,基于硬件层面的保护将应用到数据中心和PC产品

为了解决今年早些时候Google Project Zero团队发现的安全漏洞,英特尔和科技行业曾面临一个重大挑战。整个产业数千同仁付出了不懈努力,以确保我们能够兑现共同的首要承诺:保护客户和他们的数据。我心怀谦卑,对全球诸多同仁所展现的担当和努力表示诚挚的感谢。而且我确信,当急需帮助时,各个公司——甚至竞争对手——都会携手合作,共同应对。

但仍有很多工作要做。安全形势不断演变,我们知道总会有新的威胁出现。这促使我在一月份起草了“誓保安全第一”的承诺。英特尔历来非常关注安全,而现在,我们比以往任何时候都更加坚守我在上述承诺中所阐述的原则:客户第一的紧迫性、透明且及时的沟通,以及持续的安全保障。

今天,我想提供一些更新以说明我们在履行上述承诺过程中的持续进展。首先,我们现在已经为过去5年发布的所有英特尔产品发布了微码更新,以防御谷歌所发现的通过侧信道方法进行攻击的漏洞。其次,我想要对所有行业合作伙伴表示赞赏并表达我的感谢,他们与我们密切合作,开发和测试这些更新,并且确保这些更新已经实现产品化。

这些更新现已就绪,我鼓励每个人都确保自己的系统始终保持最新更新状态。这是获得持久保护最简单的方法之一。我还想借此机会分享更多关于我们未来将在硬件层面防御这些漏洞的详细情况。这也是我在英特尔最近的财报电话会议上做出的承诺。

漏洞变体1将继续通过软件防御方式来应对,同时我们正在通过更改硬件设计以进一步解决其它两个漏洞变体。我们已经重新设计了处理器的一些组件,通过分区来引入新的保护级别,这将同时防御漏洞变体2和变体3。可以把这一分区视作应用程序与用户权限级别之间的额外“保护墙”,为入侵者设置一道屏障。

这些更改将率先应用在我们的下一代至强可扩展处理器(代号为Cascade Lake)以及预计将于2018年下半年出货的第8代英特尔酷睿处理器上。当这些新产品面世时,关键是要确保它们能提供人们所期望的性能提升。我们的目标不仅是提供最好的性能,而且还要提供最安全的性能。

但是,我们的工作还没有结束。这并不是一次性的事件,而是一个长期承诺。我们对此高度重视。客户第一的紧迫性、透明且及时的沟通,以及持续的安全保障。这就是我们的承诺,我以及英特尔所有员工的承诺。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10442

    浏览量

    206547
  • intel
    +关注

    关注

    19

    文章

    3452

    浏览量

    184779
  • 漏洞
    +关注

    关注

    0

    文章

    193

    浏览量

    15114
收藏 人收藏

    评论

    相关推荐

    国产GPU搭配国产处理器平台主机

    处理器gpu
    GITSTAR 集特工控
    发布于 :2024年03月27日 14:11:32

    Intel处理器全球份额高达78%!是AMD的六倍还多!

    虽然大家经常高呼AMD YES,这几年锐龙处理器表现确实也很出色,但整个PC处理器市场上,依然是Intel的天下。
    的头像 发表于 03-15 16:45 766次阅读
    <b class='flag-5'>Intel</b><b class='flag-5'>处理器</b>全球份额高达78%!是AMD的六倍还多!

    Intel下代处理器还是8+16 24核心:接口又换啦!

    Intel已经确认,将在今年内发布未来两代处理器Arrow Lake、Lunar Lake,其中前者将弥补Meteor Lake的不足,同时用于笔记本、桌面、服务器,现在它的核心规格流出了。
    的头像 发表于 01-22 10:11 926次阅读
    <b class='flag-5'>Intel</b>下代<b class='flag-5'>处理器</b>还是8+16 24核心:接口又换啦!

    Intel首秀未来酷睿Ultra:超低功耗仅仅8W

    Intel在本届CES上发布了完整的新酷睿处理器家族,并披露了未来两代产品Arrow Lake、Lunar Lake,都会在今年发布。
    的头像 发表于 01-15 10:52 554次阅读

    Intel Meteor Lake处理器全面解析

    Meteor Lake 处理器是继 Raptor Lake 处理器之后新一代产品,它不仅使用了新的工艺技术,也采用全新核心架构。同时,它也是Intel第一个完全采用芯片堆叠设计的客户端处理器
    发表于 10-25 14:29 998次阅读
    <b class='flag-5'>Intel</b> Meteor Lake<b class='flag-5'>处理器</b>全面解析

    Supermicro宣布未来全系列X13服务器将搭载第5代Intel® Xeon®处理器,并提供先期试用服务

    系统将搭载即将上市的第5代Intel® 至强(Xeon®)处理器。此外,Supermicro很快将通过其 JumpStart计划为符合条件的客户提供
    发表于 09-25 15:40 225次阅读
    Supermicro<b class='flag-5'>宣布</b><b class='flag-5'>未来</b>全系列X13服务器将搭载第5代<b class='flag-5'>Intel</b>® Xeon®<b class='flag-5'>处理器</b>,并提供先期试用服务

    英特尔发布首款基于Intel4的处理器——Meteor Lake

    美国半导体巨头英特尔在9月19日举办的年度创新峰会上发布了最新的PC处理器Meteor Lake,这是英特尔首款采用Intel 4制程工艺打造的处理器
    的头像 发表于 09-20 16:54 1249次阅读

    cpu处理器参数怎么看

    CPU处理器参数可以从以下几个方面进行查看: CPU品牌:如Intel、AMD等。 核心数:单核、双核、四核、六核等。 主频:表示CPU每秒执行的指令数,单位为GHz。 外频:表示系统总线的工作频率
    发表于 09-05 16:42

    Intel RISC指令集处理器解析

    Hot Chips 2023大会上,Intel首次公布了一款RISC指令集处理器,拥有独特的8核心528线程规格。
    发表于 09-01 15:02 409次阅读
    <b class='flag-5'>Intel</b> RISC指令集<b class='flag-5'>处理器</b>解析

    推测性处理器漏洞常见问题

    以下信息提供了有关推测性处理器漏洞的常见问题解答。 你能用通俗易懂的话解释这个问题吗? ·这两种攻击都利用了现有的旁路技术,并可能导致通过使用恶意软件访问少量数据。 ·使用这种方法并在本地运行的恶意
    发表于 08-25 07:15

    基于ARMv8-M处理器的安全堆叠密封

    本建议概括介绍了软件对识别为CVE-2020-16273的漏洞的影响和缓解措施。 本咨询中讨论的方案涉及基于ARMv8-M的处理器,包括Cortex-M23、Cortex M33
    发表于 08-17 06:31

    处理器去年涨价20% 今年还要涨?Intel回应了

    不出意外的话,Intel将于10月份发布14代酷睿及全新的酷睿Ultra处理器,但在喜迎新品的同时还有传闻称Intel又要涨价了。
    发表于 07-30 17:17 441次阅读
    <b class='flag-5'>处理器</b>去年涨价20% 今年还要涨?<b class='flag-5'>Intel</b>回应了

    Intel即将对旗下处理器全线涨价

    据报道,Intel即将对旗下处理器全线涨价,现有的和即将发布的,无一例外。
    的头像 发表于 07-27 09:45 699次阅读
    <b class='flag-5'>Intel</b>即将对旗下<b class='flag-5'>处理器</b>全线涨价

    苹果彻底弃用Intel处理器 全面转向自研芯片

     根据2023年WWDC的消息,苹果宣布对MacBook Air、Mac Pro和Mac Studio等PC产品进行更新,并彻底放弃使用Intel处理器
    的头像 发表于 07-05 17:19 2126次阅读

    Fujitsu、NVIDIA、AMD和Intel高性能处理器架构分析

    商用高性能计算处理器市场主要被NVIDIA、AMD和Intel3家公司长期占据,在面向E级计算 的 高 性 能 处 理 器 中,AMD 最 新 的Instinct MI250X处理器双精度浮点运算
    发表于 06-30 09:49 660次阅读
    Fujitsu、NVIDIA、AMD和<b class='flag-5'>Intel</b>高性能<b class='flag-5'>处理器</b>架构分析