Engagement de sécurité à la fin, la prochaine génération de nouveaux produits d'Intel de la vulnérabilité de défense au niveau matériel

Définir les nouvelles du réseau micro, plus tôt cette année, l'équipe du projet Google Zéro a trouvé le « fantôme » et vulnérabilités « fusible », a donné l'ensemble de l'industrie a apporté des défis sans précédent. Au fil du temps, Intel et les entreprises de l'industrie de travailler ensemble, maintenant les choses ont été des progrès considérables récemment, nouveau PDG d'Intel Division en son nom étrange "du niveau de la puce pour améliorer la sécurité post de blog, a clairement indiqué que maintenant a été libéré au cours des cinq dernières années pour tous les produits libère Intel microcode mise à jour, Intel, quant à lui, pour répondre davantage la variante de vulnérabilités étant conçue en changeant le matériel.

Selon le magazine « Fortune » des États-Unis a indiqué que les travaux d'assainissement de la vulnérabilité à long terme d'Intel, il y avait un petit épisode, en millions d'ordinateurs exécutant CPU Intel dans le monde, « spectre » d'un patch causent certains ordinateurs de tomber en panne ou automatique Bien redémarrer ne touchent qu'une petite partie du marché, mais ces problèmes se sont propagées assez pour permettre le degré paniqué fabricants de PC, et immédiatement après le rappel temporaire des mises à jour logicielles.

Et était responsable de toute l'architecture du processeur Intel développé par les hauts dirigeants d'Intel Ronak Singhal a dû expliquer personnellement à résister à la pression d'une société Intel Software Partner comment patcher « Ghost » et les problèmes de sécurité « fusible ». Il a passé plus d'une heure pour dissiper les préoccupations des partenaires. quelques semaines plus tard, Intel a publié un correctif révisé, et depuis lors, a commencé les travaux de réparation progresse bien contre l'un des incidents de sécurité les plus graves dans l'histoire de l'informatique. 16 Mars Intel a annoncé qu'elle a pour les cinq dernières années de la production de toutes les puces du déploiement complet du patch.

Dès le début du mois de juillet 2017, Intel et d'autres fabricants de puces ont réalisé que la portée des failles est énorme et a réuni de multiples équipes pour développer des solutions.Singhal a convoqué une réunion matinale - parfois pendant deux heures - pour coordonner Les bureaux d'intervention d'urgence d'Intel en Oregon, en Californie, au Texas et en Israël Les gens de différents fuseaux horaires signifient que ce problème est constamment traité 24 heures sur 24.

Intel prévoit de sortir un correctif logiciel est d'abord, puis les mesures de protection inclus dans la conception de puces futures. Pour réduire le coût des correctifs logiciels est affecté les performances du processeur, mais le degré de réduction dépend du type de puces Intel et l'exécution. Dans un kaby Lake Station est équipé du processeur Intel Core i7 sur un PC de test effectué a montré que la plupart de la vitesse d'application est réduite à moins de 10%, dans un usage quotidien imperceptible. mais Microsoft a averti que l'exécution de Windows 7 ou 8 et 5 ans ancien processeur Intel Haswell PC serait sérieusement affectée.

Kozic a déclaré à Fortune: "Notre première série de mesures de défense logicielle est entrée en jeu. Nous avons terminé la réparation des cinq dernières années et la dernière version du produit, et maintenant nous commençons à implémenter des mesures de défense matérielles et nous implanterons. Sur sa puce, il est clairement mentionné que les changements au niveau de la puce seront les premiers à être utilisés dans le processeur évolutif Xeon® d'Intel (nom de code Cascade Lake) et devraient être livrés dans la seconde moitié de 2018. Le processeur Intel CoreTM de 8ème génération.

Dans le même temps, Krzyzew a mis en place un nouveau groupe appelé IPAS (Intel Product Assurance and Security) pour non seulement corriger les failles «fantômes» et «fusibles», mais aussi répondre plus efficacement aux futurs problèmes de sécurité. Les dirigeants Leslie Culbertson dirigent l'équipe IPAS.

Cependant, l'équipe technique en état de combat ne peut pas se permettre de se relâcher, comme l'a dit Koziqi: «Notre travail n'est pas encore terminé, ce n'est pas un événement ponctuel mais un engagement à long terme auquel nous attachons beaucoup d'importance. Priorité du client, communication transparente et opportune, et sécurité permanente. »Pour Intel, c'est un nouveau domaine de recherche et un nouveau domaine d'exploration de la sécurité, ce sera également l'investissement à long terme d'Intel.

2016 GoodChinaBrand | ICP: 12011751 | China Exports