Intel заявляет, что на следующей неделе будет исправлено 90 процентов последних чипов
Чуть больше, чем через день после того, как Google Project Zero обнародовала свои выводы относительно серьезного недостатка безопасности в чип-дизайне Intel (и других), компания объявила, что уже готовит исправления для устранения этой уязвимости. Intel уже выпустила обновления для большинства процессорных продуктов, внедренных за последние пять лет», - говорится в пресс-релизе компании, и ожидает, что к концу недели будет выпущено обновление для 90 процентов затронутых чипов за последние пять лет.
Недостаток, который поражает чипы, сделанные за последнее десятилетие, позволяет обычным процессам определять расположение защищенной памяти ядра. Этот «метод анализа программного обеспечения», поскольку Intel описывает недостаток, позволяет использовать пару эксплойтов, получивших название «Meltdown» и «Spectre», для прокрутки данных из других приложений на уязвимых устройствах - будь то ПК, серверы или мобильные телефоны – работающие с Intel, ARM или AMD.
Решение, разработанное Intel и его партнерами, влечет за собой разрыв связи между ядром и этими процессами, хотя это может оказать существенное влияние на скорость работы исправленного чипа. Компания утверждает, что воздействие будет «сильно зависящим от рабочей нагрузки» и не особенно заметным для среднего потребителя.
Microsoft заявляет, что выпустит обновление для устройств Surface, чтобы защитить их от уязвимости чипа. Компания также объясняет, что она «не получила никакой информации, чтобы указать, что эти уязвимости были использованы для атаки клиентов в настоящее время».