보안 약속, 하드웨어 수준 방어 취약점에서 인텔의 차세대 신제품

마이크로 메시지 수집 올해 초 Google Project Zero 팀이 발견 한 "고스트 (Ghost)"및 "퓨즈 (Fuse)"취약점은 전례가없는 도전 과제를 업계 전체에 가져 왔으며 시간이 지남에 따라 인텔과 업계의 여러 회사가 협력했습니다. 최근 인텔의 CEO 인 자 자키 (Ke Zaiqi)는 블로그 기사에서 '칩 레벨의 보안 강화'라는 제목으로 지난 5 년 간 출시 된 모든 인텔 제품에 대한 마이크로 코드를 발표했다는 사실을 분명히 밝혔습니다. 반면 Intel은 하드웨어 설계를 변경하여 버그 변형을 해결하고 있습니다.

Fortune 지의 보고서에 따르면 Intel의 장기적인 버그 수정에 관한 이야기가 있었는데, 전 세계적으로 Intel CPU가 탑재 된 수백만 대의 컴퓨터에서 '고스트 (ghost)'패치로 인해 일부 컴퓨터가 충돌하거나 자동화하게되었습니다. 재부팅 (Reboot) : 시장의 작은 부분에만 영향을 미쳤지 만 이러한 문제는 PC 제조사를 공포에 빠지게하고 즉시 업데이트 된 소프트웨어를 리콜했습니다.

당시 인텔의 모든 프로세서 아키텍처 개발 책임자였던 인텔의 고위 임원 인 로낙 싱 할 (Ronak Singhal)은 인텔의 "유령"과 "퓨즈"보안 문제를 패치하는 방법에 대해 회사의 소프트웨어 파트너에게 설명해야한다는 압박을 받고있었습니다. 시간은 파트너의 우려를 불식합니다. 몇 주 후, 인텔은 수정 패치를 발표, 그 이후의 수리 작업은 컴퓨팅의 역사에서 가장 심각한 보안 사고 중 하나에 대해 잘 진행되고 시작했다. 년 3 월 16, 인텔이 가지고 발표 패치는 지난 5 년 동안 생산 된 모든 칩에 대해 완벽하게 배포됩니다.

2017년 7월의 처음부터, 인텔과 다른 칩 제조업체는 취약점의 거대한 범위를 알고 있었고 Singhal이는 아침 회의 소집 솔루션을 개발하기 위해 여러 그룹을 소집 한 - 때때로 마지막 두 시간 - 조정 오레곤, 캘리포니아, 텍사스 인텔과 이스라엘의 비상 대응 사무실. 다른 시간대에서 사람들은 쉬지 않고 논스톱으로이 문제를 해결하는 것을 의미한다.

인텔의 계획은 먼저 소프트웨어 패치를 공개 한 다음 보호 수단을 미래의 칩 설계에 통합하는 것입니다. 소프트웨어 패치의 가격은 영향을받는 CPU의 성능을 줄이는 것이고, 감소 정도는 인텔 칩 및 실행중인 프로그램의 유형에 따라 다릅니다. Kaby Lake Core i7 프로세서가 장착 된 PC에서 테스트 한 결과 대부분의 응용 프로그램 속도가 10 % 이하로 감소했음을 보여 주었지만 일상적인 사용에서는 거의 눈에 띄지 않지만 Windows 7 또는 8 및 5 년 이전 인텔 하스웰 프로세서의 PC는 크게 영향을받을 것입니다.

Kozic은 Fortune과의 인터뷰에서 "우리의 첫 번째 소프트웨어 방어 집합이 등장했습니다. 우리는 지난 5 년간의 수리 및 최신 릴리스를 완료했으며 하드웨어 방어 장치를 구현하기 시작했으며 우리에게 이식 할 것입니다." "인텔의 차세대 Xeon® Scalable Processor (코드 명 레이크 (Cascade Lake))에서 처음 사용되며 2018 년 하반기에 출시 될 것으로 예상됩니다. 8 세대 인텔 코어 ™ 프로세서.

동시에 Krzyzew는 IPAS (인텔 제품 보증 및 보안)라는 새로운 그룹을 구성하여 '유령'및 '퓨즈'허점을 해결할뿐만 아니라 향후 보안 문제에보다 효과적으로 대응할 수있게되었으며 1979 년 인텔에 합류했습니다. 경영진 Leslie Culbertson이 IPAS 팀을 이끌고 있습니다.

그러나 Koziqi는 "우리의 작업이 아직 끝난 것은 아니며 일회성 행사가 아니라 장기적인 약속이며, 우리는이 점을 매우 중요하게 생각합니다."라고 말하면서, 전투 상태에있는 기술 팀은 여유를 가질 여력이 없습니다. 고객 첫 번째 긴급, 투명하고시의 적절한 의사 소통 및 지속적인 보안 "인텔의 경우 새로운 조사 영역이자 새로운 보안 분야로 인텔의 장기 투자가 될 것입니다.

2016 GoodChinaBrand | ICP: 12011751 | China Exports