ΑρχικήsecurityIntel: Δεν θα επιδιορθώσουμε τις ευπάθειες Meltdown και Spectre σε ευάλωτα chip

Intel: Δεν θα επιδιορθώσουμε τις ευπάθειες Meltdown και Spectre σε ευάλωτα chip

Η Intel υποσχέθηκε αρχικά να διορθώσει τις ευπάθειες hardware Meltdown και Specter σε όλους τους επεξεργαστές της, αλλά πρόσφατα δήλωσε ότι η επιδιόρθωση δεν θα είναι δυνατή και ορισμένες μάρκες δεν θα λαμβάνουν πλέον ενημερώσεις.

Η εταιρεία έχει σταματήσει τη διαδικασία επιδιόρθωσης και ενημερώσεων σε συνολικά 10 οικογένειες προϊόντων που καλύπτουν περισσότερα από 200 μοντέλα επεξεργαστών.

“Μετά από μια διεξοδική έρευνα σχετικά με τις δυνατότητες μικροαρχιτεκτονικής και μικροκώδικα για αυτά τα προϊόντα, η Intel αποφάσισε να μην κυκλοφορήσει ενημερώσεις μικροκώδικα για αυτά για έναν ή περισσότερους λόγους”, ανέφερε η εταιρεία.

Υπάρχουν τρεις λόγοι για τους οποίους η Intel δεν προχώρησε σε επιδιόρθωση των ευπαθειών Meltdown και Specter σε ορισμένα από τα επηρεασμένα προϊόντα της:

  • Μικρο-αρχιτεκτονικά χαρακτηριστικά που αποκλείουν την πρακτική εφαρμογή χαρακτηριστικών που μετριάζουν την Variant 2 (CVE-2017-5715)
  • Περιορισμένη εμπορικά διαθέσιμη υποστήριξη λογισμικού συστήματος
  • Με βάση τις εισροές πελατών, τα περισσότερα από αυτά τα προϊόντα υλοποιούνται ως “κλειστά συστήματα” και κατά συνέπεια αναμένεται να έχουν μικρότερη πιθανότητα έκθεσης σε αυτές τις ευπάθειες.

Με άλλα λόγια, η Intel δηλώνει ότι δεν έχει νόημα να συνεχίσει να αναπτύσσει νέες ενημερώσεις μικροκωδίκων για την αντιμετώπιση των τρωτών σημείων Meltdown και Specter σε ορισμένους επεξεργαστές, επειδή οι διαχειριστές πληροφορικής τους χρησιμοποιούν χωρίς σύνδεση στο Διαδίκτυο. Σε αυτό το πλαίσιο, δεν εκτίθενται σε επιθέσεις που θα βασίζονται σε αυτά τα σφάλματα, επομένως δεν απαιτείται μια ενημερωμένη έκδοση ασφαλείας για την αντιμετώπισή τους.

Εν τω μεταξύ, η Intel κυκλοφόρησε τον επεξεργαστή i9 για PC, ο οποίος είναι ένας από τους πρώτους που έρχονται χωρίς τα τρωτά σημεία Meltdown και Specter. Η εταιρεία λέει ότι όλες οι μελλοντικές γενιές θα είναι απολύτως ασφαλείς έναντι των δύο ελαττωμάτων σχεδιασμού hardware.

Intel

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS