ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

幽灵/熔断漏洞爆发1周年,intel这一年都干了啥?

时间:2019-01-06 08:40:42来源:IT之家编辑:星辉

IT之家1月6日消息 时间飞快,去年这个时候爆发的英特尔幽灵/熔断系统漏洞至今已经有一年的时间了,一年之前,“幽灵”(Spectre)和“熔断”(Meltdown)漏洞引起了一阵轩然大波,黑客可以通过这两个漏洞来访问计算机上受保护的内存信息,比如浏览器中保存的账号密码、或者电子邮件等隐私内容。

从个人电脑、服务器、云计算机服务器到移动端的智能手机,都受到这两组硬件漏洞的影响。为了这俩漏洞,微软可没少推送系统修复。

恍惚间,这一切似乎都像是昨天刚刚发生的事情。

这一年来,在安全方面,英特尔都做了什么事情呢?近日,英特尔公司执行副总裁兼产品保障与安全部门总经理 Leslie Culbertson撰文,回顾了英特尔这一年来在安全方面所做过的工作。

成立英特尔产品保障与安全部门(IPAS):IPAS担当着英特尔的安全“任务控制中心”,它是一项涵盖英特尔所有业务领域的全面产品保障和安全事业。

完成微代码更新:包括“幽灵”和“熔断”在内的新型安全漏洞对整个行业带来了挑战。当安全漏洞需要更新微代码(控制芯片晶体管的代码)时,英特尔发布了微代码更新(MCU)。通过以客户为中心的合作,我们与合作伙伴能够为客户针对九年以上英特尔产品提供微代码更新。

在硬件中加入新的保护措施:我们此前做出的承诺之一就是提高芯片级别的安全性,以帮助防御侧信道攻击,在个人用户方面,我们从去年8月开始将其运用于第八代智能英特尔酷睿U系列处理器(Whiskey Lake),以及于去年10月推出的第九代智能英特尔酷睿台式机处理器(Coffee Lake)上。我们的下一代英特尔至强可扩展处理器(Cascade Lake)是第一款面向市场推出的,针对Spectre V2具备硬件防御功能的x86处理器。

自动化微代码更新流程:对于安全性和功能问题,更加可预测且整合的更新流程将对整个生态系统有所帮助,在2018年6月,我们实现了微代码更新直接在操作系统上加载,从而能通过Windows Update来更新Spectre V2。今后,我们将尽可能通过这个自动化流程来交付微代码更新。

加强公司内外的研究:我们积极加强了“红队演习”——把深度的攻击性安全研究与产品知识相结合,以便在产品出货前就能发现并解决潜在漏洞。我们的安全研究人员和工程师,通过发布研究结果并在行业活动中进行介绍,与更广泛的社区分享其见解。作为回报,我们将通过“漏洞报告赏金计划”继续从更广泛的社区汲取经验,并通过赞助研究和英特尔“驻场研究员”计划而吸引学术界的参与。

致力于协作:我们为合作伙伴之间的协作和开发建立了一个模式,使他们能够直接沟通。这种方法比传统的多方协作更进一步,我们希望以此为基础,建立一个持续改进和学习的环境。

最后,英特尔强调,展望2019年,有两件事是确定的。第一,安全领域仍然需要保持警惕。其次,同样重要的是,英特尔将继续推动安全创新,使其贯穿于所有的产品组合,以便更好地保障客户安全,推动行业前进,让产品更安全。

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13