0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Intel宣布,未来的处理器都会天生免疫幽灵、熔断漏洞

454398 作者:工程师吴畏 2018-06-19 10:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Spectre幽灵、Meltdwon熔断安全漏洞事件近来引发广泛关注,而作为技术实力超一流雄厚的芯片巨头,Intel的行动也是果断迅速,一方面对现有产品进行修复,另一方面也在调整未来产品。

Intel CEO科再奇刚刚亲自撰文,公布了这次漏洞事件的最新进展,颇为振奋人心。

科再奇首先表示,本次事件给整个行业带来了前所未有的挑战,全球数千名工程师不知疲倦地工作,目的就是保护客户和他们的数据安全,即便是竞争对手也在密切合作,科再奇对所有人表示了由衷的感谢。

在今年初的CES大展上,科再奇发表演讲时也明确做出了安全优先的承诺,包括客户紧急情况优先、透明化、第一时间沟通联络、持续安全保障。

科再奇宣布,Intel过去五年发布的处理器,100%已经获得了绕过边界检查漏洞(幽灵漏洞第一种方式)的微代码更新。

接下来,这些微代码将陆续以主板BIOS、系统补丁的方式推送给用户。

针对幽灵漏洞第二种方式(分支目标注入)和熔断漏洞(恶意数据缓存注入),Intel已经对处理器架构的相关部分进行了重新设计,引入了全新的保护机制,在应用程序和用户权限级别之间搭建了一道新的防火墙,来隔离恶意代码。

这一变化将从代号Cascade Lake的下一代Xeon Scalable至强可扩展处理器,以及下半年出货的第八代酷睿处理器上首先实现。

Intel八代酷睿目前已经有了低功耗移动版Kaby Lake-R、桌面版Coffee Lake-S,并即将发布高性能移动版Coffee Lake-H,它们自然都无缘新的设计。

这里说的下半年的八代酷睿,应该是最后一部分,也就是Intel首个采用10nm工艺的产品Cannon Lake,针对低功耗移动平台。

换言之,从下半年开始,Intel未来的处理器都会天生免疫幽灵、熔断漏洞。

以下为Intel官方公告原文——

英特尔CEO科再奇:从芯片层面增强安全

今年晚些时候,基于硬件层面的保护将应用到数据中心和PC产品

为了解决今年早些时候Google Project Zero团队发现的安全漏洞,英特尔和科技行业曾面临一个重大挑战。整个产业数千同仁付出了不懈努力,以确保我们能够兑现共同的首要承诺:保护客户和他们的数据。我心怀谦卑,对全球诸多同仁所展现的担当和努力表示诚挚的感谢。而且我确信,当急需帮助时,各个公司——甚至竞争对手——都会携手合作,共同应对。

但仍有很多工作要做。安全形势不断演变,我们知道总会有新的威胁出现。这促使我在一月份起草了“誓保安全第一”的承诺。英特尔历来非常关注安全,而现在,我们比以往任何时候都更加坚守我在上述承诺中所阐述的原则:客户第一的紧迫性、透明且及时的沟通,以及持续的安全保障。

今天,我想提供一些更新以说明我们在履行上述承诺过程中的持续进展。首先,我们现在已经为过去5年发布的所有英特尔产品发布了微码更新,以防御谷歌所发现的通过侧信道方法进行攻击的漏洞。其次,我想要对所有行业合作伙伴表示赞赏并表达我的感谢,他们与我们密切合作,开发和测试这些更新,并且确保这些更新已经实现产品化。

这些更新现已就绪,我鼓励每个人都确保自己的系统始终保持最新更新状态。这是获得持久保护最简单的方法之一。我还想借此机会分享更多关于我们未来将在硬件层面防御这些漏洞的详细情况。这也是我在英特尔最近的财报电话会议上做出的承诺。

漏洞变体1将继续通过软件防御方式来应对,同时我们正在通过更改硬件设计以进一步解决其它两个漏洞变体。我们已经重新设计了处理器的一些组件,通过分区来引入新的保护级别,这将同时防御漏洞变体2和变体3。可以把这一分区视作应用程序与用户权限级别之间的额外“保护墙”,为入侵者设置一道屏障。

这些更改将率先应用在我们的下一代至强可扩展处理器(代号为Cascade Lake)以及预计将于2018年下半年出货的第8代英特尔酷睿处理器上。当这些新产品面世时,关键是要确保它们能提供人们所期望的性能提升。我们的目标不仅是提供最好的性能,而且还要提供最安全的性能。

但是,我们的工作还没有结束。这并不是一次性的事件,而是一个长期承诺。我们对此高度重视。客户第一的紧迫性、透明且及时的沟通,以及持续的安全保障。这就是我们的承诺,我以及英特尔所有员工的承诺。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11375

    浏览量

    226420
  • intel
    +关注

    关注

    19

    文章

    3514

    浏览量

    191816
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15985
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    保险丝与熔断器有什么区别

    自恢复保险丝_贴片保险丝_力特保险丝_Littelfuse_可恢复 保险丝与熔断器有什么区别? 保险丝与熔断器都是保护电路安全,但是在产品的性能和不同的保护手段、使用领域都不一样,可以说两者在电路
    发表于 04-03 07:10

    ADSP - BF592:高性能嵌入式处理器的全方位解析

    ,融合了Analog Devices/Intel的微信号架构(MSA)。它将双MAC先进信号处理引擎、简洁正交的RISC微处理器指令集优势以及单指令多数据(SI
    的头像 发表于 03-23 17:20 1387次阅读

    解析ADSP - BF52x系列处理器:高性能与低功耗的完美融合

    解析ADSP - BF52x系列处理器:高性能与低功耗的完美融合 在嵌入式系统设计领域,处理器的性能和功耗往往是工程师们关注的焦点。ADSP - BF52x系列处理器凭借其卓越的性能、丰富的外设以及
    的头像 发表于 03-23 17:10 1089次阅读

    探索ADSP - 21371/ADSP - 21375 SHARC处理器:高性能音频处理的利器

    探索ADSP - 21371/ADSP - 21375 SHARC处理器:高性能音频处理的利器 在电子设计领域,处理器的性能和特性直接影响着产品的功能和竞争力。ADSP - 21371/ADSP
    的头像 发表于 03-23 16:35 1083次阅读

    如何选用熔断器保护电机

    在工业生产和日常生活中,电机作为动力源被广泛应用,而熔断器作为保护电机的重要元件,其正确选用直接关系到电机的安全运行和设备的使用寿命。本文将详细介绍如何选用熔断器来保护电机,包括熔断器的类型、选型原则、安装注意事项以及常见问题的
    的头像 发表于 03-12 17:14 1281次阅读
    如何选用<b class='flag-5'>熔断器</b>保护电机

    内存泡沫,和它背后的幽灵订单

    内存泡沫,和它背后的幽灵订单
    的头像 发表于 02-10 00:37 1.2w次阅读
    内存泡沫,和它背后的<b class='flag-5'>幽灵</b>订单

    熔断器概念、工作原理以及选择与应用

    熔断器,又称为保险丝或熔断体,是一种专门设计用于保护电路免受过载或短路损害的电气元件。它通过在电流超过预定阈值时,利用自身产生的热量熔断,从而切断电路,防止事故进一步扩大。根据结构和应用的不同,
    的头像 发表于 01-05 09:11 1246次阅读

    恩智浦推出i.MX 952人工智能应用处理器

    恩智浦半导体宣布推出i.MX 9系列的新成员——i.MX 952应用处理器。该处理器专为AI视觉、人机接口(HMI)及座舱感知应用而设计,通过集成eIQ Neutron神经处理单元(N
    的头像 发表于 10-27 09:15 3841次阅读

    基于E203 NICE协处理器扩展指令

    1、实现功能 基于官方提供的demo nice的硬件代码,设计一个基于e203 nice协处理的加法器。 2NICE协处理器理论学习 nice协处理器的作用主要是用于控制通路的管理 去年
    发表于 10-21 14:35

    Cortex-M0+处理器的HardFault错误介绍

    在ARM处理器中,如果一个程序产生了错误并且被处理器检测到,就会产生错误异常。Cortex-M0+处理器只有一种异常用以处理错误:HardFault。
    的头像 发表于 10-14 10:50 3784次阅读
    Cortex-M0+<b class='flag-5'>处理器</b>的HardFault错误介绍

    德承新款工控机P2302系列全面搭载新一代 Intel® Meteor Lake-PS Core™ Ultra 7/5/3 处理器

    且仅 15W 低功耗的出色表现。 酷睿Ultra处理器 Intel处理器“酷睿Ultra”采用Meteor Lake平台,全新升级的Intel 4制造工艺。采用新的混合架构:性能核(P
    的头像 发表于 08-27 15:02 1319次阅读
    德承新款工控机P2302系列全面搭载新一代 <b class='flag-5'>Intel</b>® Meteor Lake-PS Core™ Ultra 7/5/3 <b class='flag-5'>处理器</b>

    Andes晶心科技推出AndesCore 46系列处理器家族

    Andes晶心科技,作为高效能、低功耗32/64位RISC-V处理器核的领导供货商及RISC-V国际组织的创始首席会员,今日宣布推出具有4个成员的AndesCore 46系列处理器家族。首款成员AX46MPV是一款全新64位多核
    的头像 发表于 08-13 14:02 3151次阅读

    Intel®赛扬J4105/J4125处理器嵌入式无风扇工控机

    搭载Intel®赛扬J4105/J4125处理器的嵌入式无风扇工控机,是专为空间受限、环境严苛且对计算性能要求适中的工业场景设计的紧凑型解决方案。其核心特点可总结如下:一、核心硬件特点:低功耗四核
    的头像 发表于 07-31 11:57 3710次阅读
    <b class='flag-5'>Intel</b>®赛扬J4105/J4125<b class='flag-5'>处理器</b>嵌入式无风扇工控机

    龙芯处理器支持WINDOWS吗?

    龙芯处理器目前不支持原生运行Windows操作系统,主要原因如下: 架构差异 龙芯架构:龙芯早期基于MIPS架构,后续转向自主研发的LoongArch指令集(与x86/ARM不兼容
    发表于 06-05 14:24

    十万块一颗的芯片值不值?ADM处理器CPU。#半导体#电子

    处理器
    芯广场
    发布于 :2025年05月26日 18:09:31