Intel zveřejnil, které novinky mají záplatovaný Spectre a Meltdown
Při vydání Whiskey Lake a Amber Lake zmínil Intel, že obsahují řešení (respektive „zmírnění“ = mitigation) známých bezpečnostních slabin. Konkrétnější nebyl, a tak si různé weby tato slova vykládala různě. Například tak, že když vysloveně neuvádí hardwarové řešení, tak jde jen o softwarovou záplatu. Jiné zase tak, že když řešení zmiňuje, tak jistě bude hardwarové. Pravdu měly obě skupiny, částečně. Více ovšem ta první.
Připomeňme jen, že:
- Amber Lake = 2jádrové 14nm procesory s 5W TDP určené pro tablety, 2-in-1 systémy ap.
- Whiskey Lake = až 4j. 14nm procesory s 15W TDP pro Ultrabooky ap.
- Cascade Lake = až 28j. 14nm procesory pro pracovní stanice, HEDT a servery
Nyní k míře řešení u jednotlivých řad:
typ | ver. | název | Cascade Lake | Whiskey Lake | Amber Lake |
---|---|---|---|---|---|
Spectre | v1 | Bounds Check Bypass | OS / VMM | OS / VMM | OS / VMM |
Spectre | v2 | Branch Target Injection | HW + OS | FW + OS | FW + OS |
Meltdown | v3 | Rogue Data Cache Load | HW | HW | FW |
Meltdown | v3a | Rogue System Reg. Read | FW | FW | FW |
v4 | Speculative Store Bypass | FW + OS | FW + OS | FW + OS | |
v5 | L1 Terminal Fault | HW | HW | FW |
Způsob řešení jednotlivých verzí slabin dosáhl různé úrovně. Nejméně pokročilý v tomto směru je ULV Amber Lake, kde žádná varianta není řešena na hardwarové úrovni. Pro něj je situace srovnatelná s procesory Kaby Lake či Coffee Lake. O stupeň lépe na tom je ultrabookový Whiskey Lake, kde se hardwarového řešení dočkaly slabiny Rogue Data Cache Load a L1 Terminal Fault. Ostatní se neliší.
- Intel se potýká s trojicí děr nazvanou L1 Terminal Fault
- Spectre už se umí šířit po síti, je tu NetSpectre
O další stupeň pokročilejší opravu přináší Cascade Lake. Podle Intelu je hardwarové řešení Branch Target Injection podstatné i z výkonnostního hlediska. Zatímco softwarové stojí 3-10 % výkonu (podle Intelu), hardwarové má mít dopady nižší. O kolik přesně, tím se Intel zatím nepochlubil.
Procesory Cascade Lake budou vydané během letošního podzimu. Počítá se s nimi jak v serverech, tak v segmentu HEDT, kde by měly konkurovat druhé generaci Threadripperu.