X86漏洞爆发过去一年 英特尔在处理安全问题上采取了哪些措施

2018年困扰英特尔最多的麻烦除了10nm工艺不断延期之外,还有一个重要问题,那就是处理器漏洞,去年这个时候媒体曝出了英特尔处理器的spectre幽灵、meltown熔断两个漏洞,这严重影响了英特尔处理器的声誉,毕竟英特尔依然是全球最大的x86桌面及服务器芯片供应商,特别是后者,安全漏洞对普通用户的影响不大,但对数据中心、企业级用户来说就是大事了。
如今漏洞爆发过去一年了,英特尔高管刊文回顾了这一年的变化,他为英特尔团队在保证产品透明及安全上的承诺感到骄傲,并总结了英特尔在处理安全问题上采取的诸多措施。
去年初曝光的两个漏洞主要是spectre幽灵、meltown熔断,年底的时候又出现了第三个重要漏洞foreshadow,它们又有多个漏洞变体,加在一起总共有9个漏洞,这些漏洞的影响也不同,有的修复起来比较简单,但是幽灵漏洞处理起来比较麻烦,因为它所用的侧信道攻击方式要是修复了会影响cpu性能,严重情况下甚至需要禁用ht超线程,这对处理器性能来说是严重的损失。
修复这些漏洞的方式也不同,有的是需要通过操作系统打补丁,还有的需要英特尔升级处理器的mcu微代码,最根本的手段则是物理修复,那就是在新一代处理器上修复漏洞。对于这个问题,英特尔去年8月份开始已经在whisky lake处理器、cascade lake处理器上使用物理修复的手段了,修复了熔断漏洞的一些变种。
在处理器漏洞爆发一周年之际,英特尔高级副总、产品保证及安全业务总经理leslie s. culbertson在官网发表文章,前面部分首先重申了英特尔对产品安全的重视,对英特尔团队对产品透明度及重中之重的安全承诺感到骄傲,同时还强调安全工作需要继续保持警惕,因为英特尔的工作还没有完成,安全威胁还会继续发展,英特尔也必须向前走。
为了解决安全问题,英特尔还开发了新的工具及业务流程,建立了英特尔产品保证及安全小组,不断更新处理器微代码,自动化微代码更新过程,吸引业界顶级人才研究安全问题以及与合作伙伴加强协调沟通等等。

无绳电动工具的生态系统
快速充电移动电源力拱,大电流DC-DC方案顺势崛起
码垛机已成为自动化装备的主流及未来的发展方向
Compose for Wear OS 1.1 推出稳定版: 了解新功能!
OPPO新型升降摄像头设计专利曝光
X86漏洞爆发过去一年 英特尔在处理安全问题上采取了哪些措施
在u-boot中使用ethernet的方法
一位工程师的经验分享:软件开发工程师的自我修养
机器人也将一样“看懂”这个世界
教大家如何调节低电压隔离式电源
爱立信CEO表示未来三年确定5G业务格局 华为2020年第一季度售出800万台5G手机
跳纤与尾纤有何区别?都各自如何应用?用在哪里?
西安光机所多款“国家重点科研装备”亮相第二十四届中国国际光电博览会
华为荣耀V9月底发布,配置能死怼Mate9,苏宁各门店预售中
浅析音圈电机在键盘测试按键中的应用
MOS晶体管开关电路设计与理论知识
多家LED企业计划并购 LED产业加快整合
紧跟小米步伐,华为2020年或将发布OLED电视
小米全新概念机Flex曝光!华为魅族哇哇流泪!
更“聪明”的传感器—BME688