Compromiso de seguridad para el final, la próxima generación de nuevos productos de Intel a partir de la vulnerabilidad de defensa de nivel de hardware

Establecer noticias micro red, a principios de este año, el equipo de Google Project Zero encontró el 'fantasma' y vulnerabilidades 'fusibles', dio toda la industria ha traído desafíos sin precedentes. Con el tiempo, Intel y las empresas del sector a trabajar juntos, Ahora, las cosas han progresado mucho. En los últimos días, el CEO de Intel, Ke Zaiqi, dejó en claro en su blog "Mejora de la seguridad desde el nivel de chip" que ahora ha lanzado microcódigos para todos los productos de Intel lanzados en los últimos cinco años. Actualización, mientras tanto, Intel está abordando las variantes de errores cambiando el diseño del hardware.

Según el informe de la revista Fortune, hubo un episodio de corrección de errores a largo plazo de Intel. En millones de computadoras con CPU Intel en todo el mundo, un parche de 'fantasma' provocó que algunas computadoras fallaran o se automatizaran. Reiniciar. Aunque solo una pequeña parte del mercado se vio afectada, estos problemas se han extendido lo suficiente como para provocar el pánico de los fabricantes de PC e inmediatamente recordaron el software actualizado.

Ronak Singhal, un alto ejecutivo de Intel que fue responsable del desarrollo de todas las arquitecturas de procesadores de Intel, tuvo que presionar para explicarle a uno de los socios de software de la compañía cómo Intel reparó los problemas de seguridad 'fantasmas' y 'fusibles'. Tomó mucho más. Las horas se alejaron de las preocupaciones de los socios. Unas semanas más tarde, Intel emitió un parche, y desde entonces, el trabajo de reparación de uno de los incidentes de seguridad más graves en la historia de la informática solo ha comenzado sin problemas. El 16 de marzo, Intel anunció que tenía Los parches están completamente implementados para todos los chips producidos en los últimos cinco años.

Desde principios de julio de 2017, Intel y otros fabricantes de chips han sido conscientes de la enorme alcance de esta vulnerabilidad y convocó a varios grupos a desarrollar soluciones Singhal convocó a una reunión de la mañana - a veces dos últimas horas - para coordinar Oficinas de respuesta de emergencia de Intel en Oregon, California, Texas e Israel. Personas de diferentes zonas horarias significan que este problema se trata constantemente durante todo el día.

El plan de Intel es primero lanzar el parche de software y luego incorporar las medidas de protección en el futuro diseño del chip El precio del parche de software es reducir el rendimiento de la CPU afectada, y el grado de reducción depende del tipo de chip Intel y del programa en ejecución. Una prueba realizada en una PC equipada con un procesador Kaby Lake Core i7 demostró que la velocidad de la mayoría de las aplicaciones se redujo en menos del 10%, lo que apenas se nota en el uso diario. Sin embargo, Microsoft advirtió que con Windows 7 o 8 y 5 años La PC del procesador anterior Intel Haswell se verá muy afectada.

Krzyze le dijo a Fortune: "Nuestras primeras medidas de defensa de software ya han funcionado. Hemos completado las reparaciones de los últimos cinco años y la última versión del producto. Ahora estamos comenzando a implementar medidas de defensa de hardware y nos implantarán. En el blog. "En su blog, se menciona explícitamente que los cambios a nivel de chip serán los primeros en ser utilizados en el procesador escalable Xeon® de próxima generación de Intel (con nombre en código Cascade Lake) y se espera que se despachen en la segunda mitad de 2018. En la octava generación del procesador Intel CoreTM.

Al mismo tiempo, Krzyzew ha creado un nuevo grupo llamado IPAS (Intel Product Assurance and Security) para no solo solucionar las lagunas 'fantasmas' y 'fusibles', sino también responder de manera más efectiva a problemas de seguridad futuros. Se unió a Intel en 1979. Los ejecutivos Leslie Culbertson lideran el equipo de IPAS.

Sin embargo, el equipo técnico que se encuentra en estado de combate en este momento no puede estar todavía flojo, como Koziqi dijo: "Nuestro trabajo aún no ha terminado. No es un evento de una sola vez, sino un compromiso a largo plazo. Damos gran importancia a esto. La primera urgencia del cliente, la comunicación transparente y oportuna y la seguridad continua. "Para Intel, esta es una nueva área de investigación y un nuevo campo de exploración de seguridad, también será la inversión de Intel a largo plazo.

2016 GoodChinaBrand | ICP: 12011751 | China Exports