¿Las nuevas CPU de Intel son vulnerables a Meltdown / Specter?

44

¿Intel ha publicado información sobre nuevos procesadores?

Según su asesoría un número de Los procesadores son susceptibles, pero no dice nada sobre cuándo se arreglarán los nuevos procesadores. Además, Vulnerabilidades de Desplome y Espectro no tiene respuestas que aborden esto.

Entonces, ¿a partir de qué fecha de producción estarán los procesadores Intel protegidos contra ataques de ejecución especulativa?

    
pregunta bitmask 13.02.2018 - 10:19
fuente

3 respuestas

32

Los procesadores que ya se anunciaron y están a punto de lanzarse en el futuro próximo seguirán siendo vulnerables a Spectre v2 y Meltdown si los parches y / o el firmware no se aplican correctamente. Specter v1 no se ha solucionado completamente con los últimos parches. Los productos más recientes tienen parches disponibles, aunque no siempre funcionan muy bien.
Puede hacer una referencia cruzada de la lista de productos afectados a las las que se lanzarán próximamente .

Para responder directamente a su pregunta: Intel planea solucionar esto en un nivel de hardware en 2018. El CEO de Intel declaró lo siguiente en la convocatoria de ganancias del cuarto trimestre de 2017

  

Nuestro enfoque a corto plazo es ofrecer mitigaciones de alta calidad para proteger la infraestructura de nuestros clientes de estos ataques. Estamos trabajando para incorporar el cambio basado en silicona a futuros productos que abordarán directamente las amenazas de Spectre y Meltdown en el hardware. Y esos productos comenzarán a aparecer más adelante este año.

No sé qué significa "aparecer" en este contexto (anuncio de nuevos productos o lanzamiento de nuevos productos).

Conclusión : a lo largo de 2018, cualquiera que planee comprar un nuevo procesador (o una nueva computadora portátil / PC con un nuevo procesador) tendrá que tomar algunas medidas de seguridad para protegerse contra Specter y Meltdown. > SI el firmware que lo acompaña o el sistema operativo no tiene una protección adecuada contra estas vulnerabilidades.

Editar: Después de la conversación con R .. Revisé las declaraciones oficiales de Intel. Todos los intentos y parches de mitigación solo están dirigidos a Meltdown y Spectre v2, porque :

  

Para el método de omisión de verificación de límites que es Specter v1 , la estrategia de mitigación de Intel se centra en las modificaciones de software.

No está claro si esto seguirá siendo la estrategia de Intel durante el próximo ciclo de producto.

    
respondido por el Tom K. 13.02.2018 - 10:53
fuente
6

Es toda la especulación en este punto. Normalmente, el 9 th gen de las CPU de Intel debería estar protegido del error de fusión, y esa generación está programada para la segunda mitad de 2018 (según HKEPC). Pero esa generación de CPU ya estaba bastante adelantada en el desarrollo cuando se encontró el error, por lo que es muy probable que la 9ª generación también se vea afectada, en cuyo caso tendremos que esperar a las 10 th gen (segunda mitad de 2019 o principios de 2020).

    
respondido por el Overmind 13.02.2018 - 10:43
fuente
4
  

¿Las nuevas CPU de Intel son vulnerables a Meltdown / Specter?

Cuando las protecciones de mitigación de software no se implementan correctamente, las nuevas CPU de Intel son vulnerables tanto a Meltdown como a Specter.

  

¿Intel ha publicado información sobre nuevos procesadores?

En un llamado de los inversores, Intel indicó que están " trabajando para incorporar el cambio basado en silicona a futuros productos que abordarán directamente las amenazas de Spectre y Meltdown en el hardware ".

Tenga en cuenta que es posible que el silicio en desarrollo no se encuentre en una etapa de desarrollo lo suficientemente temprana como para resolver completamente los ataques sin la mitigación del software o los impactos en el rendimiento. Idealmente, implementarían una solución completa que no requiera mitigación de software y que tenga un rendimiento completo, pero la raíz de uno de los exploits es la predicción de bifurcación, destinada a aumentar el rendimiento, y es posible que no puedan, especialmente en esta etapa de desarrollo, mantenga el rendimiento completo de la predicción de bifurcaciones y aún evite este exploit.

Entonces, si bien estas soluciones de silicio pueden "abordar" las amenazas, es posible que no se resuelvan por completo en silicio.

  

Entonces, ¿a partir de qué fecha de producción estarán protegidos los procesadores de Intel contra ataques de ejecución especulativa?

En este momento no hay una fecha definitiva ni un programa de producción. El final de 2018 es el período de tiempo para lanzar el silicio que "aborda" estas amenazas, pero no hay garantía de que la versión resolverá completamente el problema en el hardware sin la mitigación adicional del software. El rendimiento no se ha abordado en absoluto en la información publicada o conocida.

    
respondido por el Adam Davis 13.02.2018 - 14:56
fuente

Lea otras preguntas en las etiquetas