英特尔需要澄清熔毁和幽灵

英特尔最近的日子并不好过。在过去的20年里,熔毁和幽灵安全缺陷帮助揭示了处理器设计的根本问题,而保护个人电脑的软件更新将对性能产生影响。即使在我写这篇文章的时候,人们仍然不清楚这些性能影响对较旧的桌面系统有多严重,或者对基于服务器的云平台有多重要。这一切都有点混乱,英特尔也没有帮助解决其缺乏透明度的问题。现在是英特尔停止隐藏在措辞巧妙的声明背后的时候了。...

英特尔最近的日子并不好过。在过去的20年里,熔毁和幽灵安全缺陷帮助揭示了处理器设计的根本问题,而保护个人电脑的软件更新将对性能产生影响。即使在我写这篇文章的时候,人们仍然不清楚这些性能影响对较旧的桌面系统有多严重,或者对基于服务器的云平台有多重要。这一切都有点混乱,英特尔也没有帮助解决其缺乏透明度的问题。现在是英特尔停止隐藏在措辞巧妙的声明背后的时候了。

英特尔对最初的崩溃和幽灵谣言的第一个回应是一篇愤怒的博客文章,该文章提供了很少的细节,并声称“性能影响取决于工作负载”,对于普通计算机用户来说,这些影响“不应该太大”,甚至连潜在的服务器问题都没有提及。英特尔明确表示,它不是唯一一家受此问题影响的芯片**商,有关性能问题的讨论仍在继续。

一天后,英特尔发布了第二份回复。这一次,该公司承认“软件更新最初可能会对某些工作负载产生更高的性能影响”,但措辞仍然含糊不清。英特尔承诺在本周末之前对过去五年中推出的90%处理器产品进行更新,以解决安全问题。这些更新是BIOS固件更新,不是由Intel或Microsoft集中分发的,需要PC**商正确管理并提醒客户它们甚至存在。关于性能问题的讨论仍在继续。

英特尔首席执行官布赖恩·克扎尼奇(Brian Krzanich)昨晚在CES主旨演讲中重申了英特尔对安全更新的承诺,并承认“某些工作负载可能会受到比其他工作负载更大的影响”,但没有详细说明哪些工作负载会受到影响。自从缺陷被发现以来,英特尔的股价已经下跌了7%,人们对Krzanich的英特尔股票销售表示担忧。在英特尔发布关于CPU缺陷的第三份声明之前,微软透露了Windows PC和基于服务器的系统所面临的一些性能问题。根据微软的说法,运行Haswell或更旧处理器的Windows 7和Windows 8计算机将受到最大的影响,“大多数(这些)用户将注意到系统性能下降。”

微软最令人不安的发现是,Windows服务器实例将产生“更显著的性能影响”,特别是当服务器是I/O密集型服务器时。微软实际上警告客户如果不运行不受信任的代码,就不要考虑更新他们的服务器固件,以确保性能不会受到影响。微软已经在各种处理器上执行了一些模糊的基准测试,但至少该公司正试图对其客户透明。

英特尔今天发布了第三份声明,重申对“普通计算机用户”的性能影响不应太大。英特尔最新的声明包括支持其研究结果的基准测试,但仅限于最新的第八代英特尔处理器。英特尔没有提到对旧设备的影响,但该公司最终承认存在一些“影响可能很大的情况”

在一周的时间里,英特尔从“不应该很重要”到“最初可能更高”再到“重要”。

透明度差的部分原因可能与缺陷披露的时间有关。英特尔、AMD、谷歌、微软和其他公司已经同意对熔毁和幽灵的细节实行禁运,直到上周早些时候消息传出。尽管早在6月份就被告知了该漏洞,英特尔和其他公司还是措手不及。请注意,原来的计划并不都是透明的,因为它会把新闻放在世界上最大的科技展之一。

英特尔并非唯一一家缺乏透明度的公司。AMD最初表示:“微处理器公司对这三种变体的威胁和反应各不相同,AMD对这三种变体并不敏感。由于AMD架构的不同,我们认为目前AMD处理器的风险几乎为零。”事实证明,AMD措辞巧妙的声明并未解决潜在的性能问题,也没有解决需要固件更新的Spectre variant 2。

AMD首席营销官约翰·泰勒(John Taylor)在接受《边缘》杂志采访时表示:“在AMD上开发幽灵变型2非常困难,但它也相当复杂,因此我们已经表示,我们受变型2的影响,我们正在与社区合作开发变型2。”。AMD仍在努力解决这些问题,并没有准备好讨论该公司是否需要发布固件更新或任何潜在的性能影响。

另一家没有谈论潜在固件更新的公司是苹果。Verge已经多次接触,以确认iPhone或Mac电脑是否需要固件更新来抵御Spectre variant 2,而苹果尚未透露这些更新是否已经发布,或者是否以及何时发布。到目前为止,苹果至少发布了操作系统更新,以缓解Spectre variant 1和熔毁的影响。

对于所有相关人员来说,这是一个令人困惑的星期,但缺乏透明度无助于改善局势。微软和红帽已经开始为业界提供一个更清晰的图景,但英特尔的处理器是主要受这些问题影响的处理器,因为它们的流行程度和它们所使用的计算类型。英特尔还主宰着服务器市场,该公司还不清楚其影响。Intel正在为Spectre variant 2创建固件补丁,它应该比Microsoft和Red Hat更了解Windows和Linux对性能的影响。英特尔应该在帮助客户理解问题方面走在前列,而不是躲在措辞巧妙的声明后面,这些声明逐渐掩盖了每天的真实感受。

  • 发表于 2021-08-22 02:46
  • 阅读 ( 74 )
  • 分类:互联网

你可能感兴趣的文章

如何保护windows免受崩溃和幽灵般的安全威胁

... 熔毁只影响英特尔处理器。令人担忧的是,该漏洞自2011年以来一直存在。它使用部分无序执行(OOOE)进程来更改CPU的缓存状态。它可以在通常不可访问的时候转储内存的内容。 ...

  • 发布于 2021-03-11 17:49
  • 阅读 ( 287 )

有没有电脑没有受到熔毁和幽灵病毒的影响?

在过去的20年里,英特尔和AMD处理器的核心存在着熔毁或幽灵漏洞,您的计算机是否面临风险?可能。更大的问题是,你下一步该怎么做? ...

  • 发布于 2021-03-11 21:27
  • 阅读 ( 298 )

揭秘:幽灵更新将如何影响你的电脑

我们假设你已经完全意识到熔毁和幽灵,这两个新的,相当可怕的,CPU攻击,现在。如果没有,那么在继续之前,请阅读我们对熔毁和幽灵的概述。完成?很好。现在是时候弄清楚微软发布的Windows更新会对你的电脑产生什么样...

  • 发布于 2021-03-11 22:53
  • 阅读 ( 248 )

熔毁和幽灵使每个cpu都容易受到攻击

... 临近年底,有关英特尔CPU存在巨大安全漏洞的传言开始蔓延。就在2018年太阳升起之际,研究人员发布了大量关于两个新发现的信息:熔毁和幽灵。两者都会影响CPU。 ...

  • 发布于 2021-03-11 23:51
  • 阅读 ( 259 )

幽灵和熔毁仍然是一种威胁吗?你需要的补丁

... 2018年初发现的幽灵和熔毁漏洞继续影响计算。熔毁对英特尔微处理器的影响可以追溯到1995年。这个问题的长期存在意味着世界上大多数的英特尔处理器都面临着风险,甚至像微软Azure和亚马逊网络服务这样的服务也面临着风...

  • 发布于 2021-03-21 13:46
  • 阅读 ( 257 )

还记得幽灵吗?微软仍在推出英特尔微码补丁来解决这个问题

微软已经发布了一系列的更新来修复英特尔微码的问题。这些更新是修补程序的延续,用于解决英特尔硬件的CPU级缺陷,特别是幽灵、熔毁和鸭嘴兽漏洞。 ...

  • 发布于 2021-03-27 04:57
  • 阅读 ( 272 )

如何保护你的电脑免受英特尔预示的缺陷

预示,也被称为L1终端故障,是另一个问题与投机执行英特尔的处理器。它让恶意软件闯入安全区域,即使是幽灵和熔毁的缺陷也无法破解。 什么是预示(foreshadow)? 具体来说,预示攻击英特尔的软件保护扩展(SGX)功能。这...

  • 发布于 2021-04-05 01:40
  • 阅读 ( 212 )

修补新的幽灵般的cpu错误可能会影响您的性能

...性商店旁路(estractive Store Bypass)的漏洞,该漏洞影响了英特尔(Intel)、AMD和ARM的所有主要处理器。英特尔在一份声明中说,由于幽灵的修复,现代网络浏览器已经打了补丁,系统范围的补丁已经发送给合作伙伴。但是,这些...

  • 发布于 2021-04-06 08:04
  • 阅读 ( 180 )

amd ryzen和epyc的cpu缺陷有多严重?

...尔和奇美拉(masterkey, fallout, ryzenfall, and chimera)? 相关:英特尔管理引擎,解释:微型计算机内的CPU 四个漏洞中有三个是对AMD平台安全处理器(PSP)的攻击。这是AMD的CPU内置的小型嵌入式安全协处理器。它实际上运行在一个独立...

  • 发布于 2021-04-06 15:02
  • 阅读 ( 252 )

windows幽灵补丁在这里,但你可能要等待

为了充分保护您的电脑免受幽灵,您需要更新英特尔CPU微码。这通常由您的PC**商通过UEFI固件更新提供,但Microsoft现在提供了一个带有新微码的可选补丁。 我们认为大多数人应该等待他们的个人电脑**商推出这个更新,而不是急...

  • 发布于 2021-04-06 15:15
  • 阅读 ( 267 )