HomeFeaturedFocusIntel confirma ca anumite modele de procesoare nu vor putea fi protejate...

Intel confirma ca anumite modele de procesoare nu vor putea fi protejate de vulnerabilitatea Spectre v2

intel_spectre

După cum mă așteptam, Intel a publicat un material în care ne confirmă că anumite procesoare (modele din 2007-2011) nu vor putea fi protejate de vulnerabilitatea Spectre, pentru că acest lucru presupune schimbarea arhitecturii, ceea ce nu este posibil.

Intel a marcat cu ”Stopped” producția a nouă familii de procesoare: Bloomfield, Clarksfield, Gulftown, Harpertown Xeon, Jasper Forest, Penryn, SoFIA 3GR, Wolfdale și Yorkfield. Modelele vulnerabile, majoritatea foarte vechi, ce au fost în vânzare în perioada 2007 – 2011 nu vor primi update-uri, ceea ce face ca aproximativ 230 de tipuri de procesoare să rămână vulnerabile, lăsând descoperiți milioane de utilizatori.

Decizia de a nu oferi patch-uri are trei motive: primul că este foarte greu să se ofere un patch, al doilea că sunt foarte vechi (și teoretic nu mai sunt în funcțiune) și al treilea că există Limited Commercially Available System Software support.

Vulnerabilitatea Spectre 2 vulnerability (CVE-2017-5715) afectează sistemele unde microprocesoarele folosesc ”speculative execution” și ”indirect branch prediction”, permițând programelor scrise special să folosească această vulnerabilitate să citească date personale, precum parole, chei de criptare etc.

image

Totuși, aceste modele pot să instaleze patch-urile pentru Variant 1 (Spectre) și Variant 3 (Meltdown), varianta 2 rămânând în aer ca să zic așa.

Ce pot face utilizatorii? În principiu să se bazeze pe soluțiile de protecție date de Microsot/Apple și distribuțiile Linux în sistemele de operare și eventual să mai pună un pachet antimalware terț (recomand Kaspersky).

În mod cert nu e o perioadă bună pentru Intel și sunt foarte curios ce va urma și cum o să iasă Intel din această perioadă nefastă.

via THN

Ionuţ Bălan
Ionuţ Bălanhttps://www.mobzine.ro
Gadget enthusiast. Ruby Developer. Security addict. IT industry analyst. Reviewer & speaker.

LASA UN COMENTARIU

Scrie comantariul
Introdu numele

*

MobileDirect.ro

Comentarii recente

Recomandare

Bigstep