新的 Intel CPU 是否容易受到 Meltdown/Spectre 的影响?

信息安全 崩溃 幽灵 英特尔
2021-08-31 14:50:19

英特尔是否发布了有关新处理器的任何信息?

根据他们的建议,一些处理器很容易受到影响,但它没有说明何时修复新处理器。Meltdown and Spectre Vulnerabilities没有解决这个问题的答案。

那么,从什么生产日期开始,英特尔处理器将/是否可以防止投机执行攻击?

3个回答

如果补丁和/或固件应用不正确,已经宣布并即将在不久的将来推出的处理器仍然容易受到 Spectre v2 和 Meltdown 的攻击。Spectre v1 并没有完全修复最新的补丁。大多数最新产品都有可用的补丁程序,但功能并不总是很好。您可以轻松地将受影响的产品列表与即将推出
的产品进行 交叉引用


直接回答您的问题:英特尔计划在 2018 年在硬件层面解决此问题。英特尔首席执行官在 2017 年第四季度财报电话会议中表示以下内容

我们近期的重点是提供高质量的缓解措施,以保护我们的客户基础设施免受这些攻击。我们正在努力将基于硅的更改整合到未来的产品中,这些产品将直接解决硬件中的 Spectre 和 Meltdown 威胁。这些产品将在今年晚些时候开始出现。

我不知道“出现”在这种情况下是什么意思(新产品的发布或新产品的发布)。

结论:在整个 2018 年,任何计划购买新处理器(或带有新处理器的新笔记本电脑/PC)的人都必须采取一些安全措施来保护自己免受 Spectre 和 Meltdown的影响,如果随附的固件或操作系统没有适当的保护这些漏洞。

编辑:与 R. 交谈后,我重新检查了英特尔的官方声明。所有缓解尝试和补丁仅针对 Meltdown 和 Spectre v2,因为

对于Spectre v1的边界检查绕过方法,英特尔的缓解策略侧重于软件修改。

目前尚不清楚这是否仍将是英特尔在下一个产品周期中的战略。

在这一点上,这一切都是猜测。通常情况下,英特尔的第 9CPU 应该不会出现崩溃错误,并且该代计划在 2018 年下半年(根据 HKEPC)。但是那一代CPU在发现bug的时候已经非常领先了,所以很有可能第9也会受到影响,这种情况下我们将不得不等待第10(2019年下半年或开始) 2020 年)。

新的英特尔 CPU 是否容易受到 Meltdown/Spectre 的影响?

当软件缓解保护未正确实施时,新的 Intel CPU 容易受到 Meltdown 和 Spectre 的攻击。

英特尔是否发布了有关新处理器的任何信息?

在一次投资者电话会议中,英特尔表示,他们“正在努力将基于硅的更改整合到未来的产品中,这些产品将直接解决硬件中的 Spectre 和 Meltdown 威胁。”

请注意,开发中的芯片可能还没有处于足够早的开发阶段,无法在不影响软件缓解或性能影响的情况下完全解决漏洞。理想情况下,他们将实施不需要软件缓解并具有完整性能的完整修复,但其中一个漏洞的根源是分支预测,旨在提高性能,他们可能无法 - 特别是在这个开发阶段 -保持分支预测的全部性能并仍然防止这种利用。

因此,虽然这些硅修复可能会“解决”威胁,但它们可能无法完全在硅中完全解决。

那么,从什么生产日期开始,英特尔处理器将/是否会受到投机执行攻击的保护?

目前还没有确定的日期或生产计划。2018 年末是发布“解决”这些威胁的芯片的时间框架,但不能保证在没有额外软件缓解的情况下发布将完全解决硬件问题。已发布或已知信息中根本没有解决性能问题。