Intel zastavil vývoj záplat na Spectre 2 pro některé procesory
Intel průběžně informuje o novinkách a událostech při řešení bezpečnostní situace kolem Meltdown a Specter. V poslední aktualizaci oznámil, že některé produktové řady se již patche nedočkají. Jde o produkty, z nichž nejstarší sahají až deset let do minulosti - na druhou stranu leckteré zdaleka tak vousaté nejsou.
Pokud stručně shrneme důvody, pro které se Intel rozhodl od záměru vývoje záplaty upustit, jde o architektonické charakteristiky, které komplikují realizaci funkční záplaty, dále omezená komerční softwarová podpora a především informace od zákazníků, podle kterých jsou tyto řady použité v uzavřených systémech, kde zneužití daného typu slabiny nehrozí.
Oficiální výčet produktů, na které nebude připraven patch, zahrnuje následující:
- Bloomfield
- Bloomfield Xeon
- Clarksfield
- Gulftown
- Harpertown Xeon C0
- Harpertown Xeon E0
- Jasper Forest
- Penryn/QC
- SoFIA 3GR
- Wolfdale C0
- Wolfdale M0
- Wolfdale E0
- Wolfdale R0
- Wolfdale Xeon C0
- Wolfdale Xeon E0
- Yorkfield
- Yorkfield Xeon
Nemá smysl situaci dramatizovat a hledat důvody, proč je na ukončení vývoje záplat něco špatně - než někdo přijde na to, jak skutečně v praxi těchto slabin využít k získání čehokoli smysluplného, co by motivovalo crackery, hackery či další nenechavce k využití této obtížné cesty, když často existují schůdnější cesty k průnikům do systémů, budou pravděpodobně i z moderního hardwaru muzejní exponáty a systémy postavené na výše uvedených procesorech budou jen těžko cílem nějakých promyšlených útoků.