Intel заявляет, что не будет исправлять старые чипы для Spectre

05.04.2018 2:44 27

Intel заявляет, что не будет исправлять старые чипы для Spectre

На этой неделе корпорация Intel обновила руководство по настройке для Spectre, продолжая месячный процесс устранения критической уязвимости безопасности. Хотя ранее компания заявила, что планирует исправить все затронутые чипы, сегодня выяснилось, что некоторые линейки продуктов не будут получать обновления. Большинство из них старше и, по-видимому, не так широко используются. К ним относятся: линия Bloomfield, Clarksfield, Gulftown, Harpertown, Jasper Forest, Penryn, SoFIA 3GR, Wolfdale и Yorkfield.

Intel заявляет, что прекратила производство этих исправлений по трем причинам, по ее словам:

  1. Микро-архитектурные характеристики, которые исключают практическую реализацию функций, смягчающих вариант 2 (CVE-2017-5715)
  2. Ограниченная коммерчески доступная системная поддержка программного обеспечения
  3. Основываясь на потребностях клиентов, большинство из этих продуктов реализованы как «закрытые системы», и, как ожидается, они будут иметь меньшую вероятность подверженности этим уязвимостям.

Мы ожидаем, что большинство компаний обновили некоторые из этих старых систем, которые датируются 1998 годом. Но по крайней мере один из этих чипов, SoFIA 3G, с 2015 года, который не очень старый. Intel, похоже, не может понять, как исправить весь свой портфель продуктов, и вместо этого рекомендует пользователям обновлять свой процессор, если они хотят защиты.

Компания постоянно изо всех сил пыталась установить патч Spectre. В начале этого года она рекомендовал пользователям прекратить развертывание этих патчей, поскольку они вызвали постоянные перезагрузки. Позднее она скорректировала исправления и возобновила развертывание. Тем не менее, сейчас апрель, и Intel продолжает работать над этими исправлениями, почти через год после того, как она впервые узнала об уязвимости безопасности.