Diit.cz - Novinky a informace o hardware, software a internetu

Intel zastavil vývoj záplat na Spectre 2 pro některé procesory

Ne všechny procesory, pro které Intel původně plánoval připravit záplaty kvůli bezpečnostní hrozbě Spectre (respektive její druhé variantě), se příslušného patche dočkají…

Intel průběžně informuje o novinkách a událostech při řešení bezpečnostní situace kolem Meltdown a Specter. V poslední aktualizaci oznámil, že některé produktové řady se již patche nedočkají. Jde o produkty, z nichž nejstarší sahají až deset let do minulosti - na druhou stranu leckteré zdaleka tak vousaté nejsou.

Pokud stručně shrneme důvody, pro které se Intel rozhodl od záměru vývoje záplaty upustit, jde o architektonické charakteristiky, které komplikují realizaci funkční záplaty, dále omezená komerční softwarová podpora a především informace od zákazníků, podle kterých jsou tyto řady použité v uzavřených systémech, kde zneužití daného typu slabiny nehrozí.

Oficiální výčet produktů, na které nebude připraven patch, zahrnuje následující:

  • Bloomfield
  • Bloomfield Xeon
  • Clarksfield
  • Gulftown
  • Harpertown Xeon C0
  • Harpertown Xeon E0
  • Jasper Forest
  • Penryn/QC
  • SoFIA 3GR
  • Wolfdale C0
  • Wolfdale M0
  • Wolfdale E0
  • Wolfdale R0
  • Wolfdale Xeon C0
  • Wolfdale Xeon E0
  • Yorkfield
  • Yorkfield Xeon

Nemá smysl situaci dramatizovat a hledat důvody, proč je na ukončení vývoje záplat něco špatně - než někdo přijde na to, jak skutečně v praxi těchto slabin využít k získání čehokoli smysluplného, co by motivovalo crackery, hackery či další nenechavce k využití této obtížné cesty, když často existují schůdnější cesty k průnikům do systémů, budou pravděpodobně i z moderního hardwaru muzejní exponáty a systémy postavené na výše uvedených procesorech budou jen těžko cílem nějakých promyšlených útoků.

Tagy: 
Zdroje: 

Diskuse ke článku Intel zastavil vývoj záplat na Spectre 2 pro některé procesory

Čtvrtek, 12 Duben 2018 - 09:29 | Anonym | http://www.nooooooooooooooo.com/ Mám pracovní...
Středa, 11 Duben 2018 - 10:15 | Peter Fodrek | Je to uplna ta ista chyba, len vyvolana inym...
Středa, 11 Duben 2018 - 08:59 | Sinuhet | Tak koukam, ze to umi i Windows: https://www....
Úterý, 10 Duben 2018 - 23:59 | Sinuhet | Tak to je snad jasné, že novější a méně závažná...
Úterý, 10 Duben 2018 - 23:56 | Sinuhet | Jo tak do cache... Mikrokód se zavádí při každém...
Úterý, 10 Duben 2018 - 23:54 | Sinuhet | Chápu, že se tu v diskuzích musíte egomasturbovat...
Úterý, 10 Duben 2018 - 22:57 | KOCHREN | Redmarxi sliboval jsem Ti ty testy APU. tak i...
Úterý, 10 Duben 2018 - 20:49 | franzzz | <deleted>
Úterý, 10 Duben 2018 - 18:05 | Pety | No, on není, protože Intel ještě neudělal záplaty...
Úterý, 10 Duben 2018 - 13:57 | Peter Fodrek | Samozrejme, bud to nagra do CPU EFI, alebo OS,...

Zobrazit diskusi