最近英特尔在新闻稿中声明了以下内容(强调):
加利福尼亚州圣克拉拉,2018 年 1 月 4 日 —英特尔已经开发并正在快速发布所有类型的基于英特尔的计算机系统(包括个人计算机和服务器)的更新,使这些系统免受这两种攻击(称为“幽灵” ”和“崩溃”)由谷歌零项目报告。英特尔及其合作伙伴在以软件补丁和固件更新的形式部署更新方面取得了重大进展。
英特尔已经为过去五年内推出的大多数处理器产品发布了更新。到下周末,英特尔预计将为过去五年内推出的 90% 以上的处理器产品发布更新。此外,许多操作系统厂商、公有云服务商、设备制造商等都表示已经更新了产品和服务。
最近的另一份新闻稿重申了这一点(强调补充):
12 月初,我们开始向 OEM 合作伙伴分发英特尔固件更新。对于过去五年推出的英特尔 CPU,我们预计将在一周内发布超过 90% 的更新,其余的将在 1 月底之前发布。此后,我们将继续发布其他产品的更新。我们对这一进展感到高兴,但也认识到要支持我们的客户还有很多工作要做。
似乎他们声称他们已经为他们的处理器开发了固件更新,以某种方式阻止了 Meltdown 和 Spectre 攻击,并且它们正在通过不同的供应商分发。
然而,我发现这种说法含糊不清,没有说服力。
是否有英特尔 CPU 固件/微码更新部分或完全防止 Meltdown 和 Spectre?如果是这样,他们如何实现这一目标以及它如何影响性能?
更多信息:
经过进一步研究,“固件”更新似乎是指微码更新。不过,仍然没有关于此更新完成什么的真正细节。
来自Debian 错误报告日志:intel-microcode:meldown/spectre 即将更新:
有传言称,英特尔将发布微码更新(部分?)以减轻崩溃和幽灵的一些影响。
英特尔已经发布了几个更新,但并非所有更新都是 AFAIK。
在部署内核更改以激活新的 MSR 之前,这些微代码更新几乎没有影响。但它们确实与条件跳转和 LFENCE 混为一谈。
无论如何,将部分非官方更新上传到不稳定以关闭错误。仍然缺少几个处理器。我期待英特尔很快发布正式版本,希望能对所有内容进行更新。
每个人都应该寻找固件更新,通常好的供应商已经发布了它们,或者将在下周末之前发布它们。