安全承諾進行到底, 英特爾下代新品從硬體層面防禦漏洞

集微網消息, 今年早些時候, Google Project Zero團隊發現的 '幽靈' 和 '熔斷' 漏洞, 曾給整個行業帶來前所未有的挑戰. 隨著時間的推移, 英特爾和行業內各公司通力合作, 現在事情已經有了非常可觀的進展. 近日, 英特爾CEO科再奇在其名為 '從晶片層面增強安全' 的博客文章中, 明確表示現在已經為過去5年發布的所有英特爾產品發布了微碼更新, 同時, 英特爾正在通過更改硬體設計來進一步解決漏洞變體.

據美國《財富》雜誌報道, 在英特爾的長期的漏洞修複工作中曾經有一個小插曲, 在全世界運行英特爾CPU的數百萬台電腦中, '幽靈' 的一個補丁導致某些計算機死機或自動重啟. 雖然隻影響了一小部分市場, 但這些問題已經蔓延到足以讓PC製造商驚慌失措的程度, 並立即暫時召回了更新後的軟體.

而當時負責英特爾所有處理器架構開發的英特爾資深高管Ronak Singhal不得不頂著壓力親自向公司的一個軟體合作夥伴解釋英特爾如何為 '幽靈' 和 '熔斷' 安全問題打補丁. 他花了一個多小時才打消了合作商的擔憂. 幾周后, 英特爾發布了修正補丁, 從那時起, 針對計算史上最嚴重的安全事件之一的修複工作才開始進展順利. 3月16日, 英特爾宣布已為過去5年所生產的所有晶片全面部署了補丁.

從2017年7月初, 英特爾和其它晶片製造商已經意識到漏洞的影響範圍巨大並召集了多個小組來開發解決方案. Singhal召集了一次晨會——有時候會持續兩個小時——來協調英特爾在俄勒岡州, 加州, 德克薩斯州和以色列的應急響應辦公室. 來自不同時區的人意味著不停歇地全天候處理這個問題.

英特爾的計劃是首先發布軟體補丁, 然後把保護措施納入未來的晶片設計中. 軟體補丁的代價是降低了受影響CPU的性能, 而降低的程度取決於英特爾晶片的類型以及運行的程序. 在一台配備Kaby Lake 酷睿i7處理器的PC上進行的一次測試表明, 大多數應用的速度降低了不到10%, 在日常使用中難以覺察到. 但微軟警告說, 運行Windows 7或8以及5年前的英特爾Haswell處理器的PC會受到重大影響.

科再奇告訴《財富》雜誌: '我們的第一套軟體防禦措施已經發揮作用了. 我們已經完成了對最近5年和最新發布產品的修複, 現在開始實施硬體防禦措施, 並將植入我們的晶片內. ' 在他的博客中明確提到, 晶片層面的更改將會率先應用在英特爾下一代至強®可擴展處理器 (代號為Cascade Lake) 以及預計將於2018年下半年出貨的第8代英特爾酷睿™處理器上.

同時, 科再奇還設立了一個稱為IPAS (英特爾產品保障與安全) 的新小組, 不僅修複 '幽靈' 和 '熔斷' 漏洞, 還將更高效地應對未來的安全問題. 1979年就加入英特爾的高管Leslie Culbertson領導IPAS小組.

然而, 時刻處於戰鬥狀態的技術團隊此時還不能懈怠, 正如科再奇所說: '我們的工作還沒有結束. 這並不是一次性的事件, 而是一個長期承諾. 我們對此高度重視. 客戶第一的緊迫性, 透明且及時的溝通, 以及持續的安全保障. ' 於英特爾來說, 這是一個全新的研究領域和全新的安全探索領域, 也將是英特爾的長期投資.

2016 GoodChinaBrand | ICP: 12011751 | China Exports