Новости

Обновление Intel по вопросам безопасности: обновление прошивки продолжает улучшаться

Суннай, исполнительный вице-президент и генеральный менеджер подразделения центров обработки данных в корпорации Intel.

Intel продолжает тесно сотрудничать с отраслевыми партнерами, чтобы защитить пользователей от возможных нарушений безопасности, представленных командой Google Project Zero, как я уже говорил 22 января, о проблемах с перезагрузкой, которые влияют на первоначальные обновления микрокода для платформ Broadwell и Haswell Основная причина была найдена, и с тех пор мы прилагаем все усилия для разработки и проверки новых решений для микрокодов для этих и других уязвимых платформ.

Для получения дополнительной информации см .: Проблемы безопасности с продуктами Intel (Newsroom) и результатами исследований в области безопасности и Intel® Product Notes (Intel.com)

Ранее на этой неделе мы выпустили обновления микрокода продукта для OEM-клиентов и партнеров по отрасли для нескольких платформ Skylake, и в ближайшие дни мы планируем выпустить обновление для большего количества платформ. Мы также продолжим выпуск Beta Micro Обновления кода, чтобы клиенты и партнеры имели возможность провести обширное тестирование, прежде чем выпускать обновления микрокодов продукта.

В конечном счете, большинство из этих обновлений будут доступны через обновления прошивки OEM. Важно, чтобы ваша система обновлялась с последней версией. Поиск показал, что пользователи часто становятся слишком реальными после получения обновлений Установите эти обновления. В текущей среде пользователям необходимо изменить эту практику. Служба отдела реагирования на компьютер компьютерной безопасности (US-CERT), регулярно обновляющая систему и принимающая другие меры для предотвращения до 85% целенаправленных атак 1 ,

Это особенно важно, поскольку новые опасности безопасности часто имеют сходные жизненные циклы, которые часто включают новые варианты исходных опасностей, исследователей безопасности или скрытых мотивов, все из которых тратят время и силы. Разумеется, этот новый тип риска безопасности на стороне канала не является исключением, и с такими изменениями мы все равно будем тесно сотрудничать с этой отраслью, чтобы подтвердить важность регулярного обновления системы в настоящее время и в будущем.

Наконец, я понял, что нам предстоит еще много работы, несмотря на наш дальнейший прогресс, еще раз спасибо нашим отраслевым партнерам за их поддержку и сотрудничество в этом процессе, и мы будем и впредь прилагать все усилия для решения этих проблем и обеспечения прозрачности Своевременная информация

1 Источник: Американская компьютерная группа по реагированию на чрезвычайные ситуации (US-CERT) - https://www.us-cert.gov/ncas/alerts/TA15-119A Примечания: Исходный текст на английском языке: https://newsroom.intel.com/news / security-issue-update-progress-continue-firmware-updates /

2016 GoodChinaBrand | ICP: 12011751 | China Exports