Spectre幽靈、Meltdwon熔斷兩個安全漏洞最近搞得Intel是焦頭爛額,不過作為技術(shù)實力超一流雄厚的芯片巨頭,Intel的行動也是果斷迅速,一方面對現(xiàn)有產(chǎn)品進(jìn)行修復(fù),另一方面也在調(diào)整未來產(chǎn)品

Intel:過去五年CPU漏洞修補完畢

Intel CEO柯再奇剛剛親自撰文,公布了這次漏洞事件的最新進(jìn)展,頗為振奮人心。

柯再奇首先表示,本次事件給整個行業(yè)帶來了前所未有的挑戰(zhàn),全球數(shù)千名工程師不知疲倦地工作,目的就是保護(hù)客戶和他們的數(shù)據(jù)安全,即便是競爭對手也在密切合作,柯再奇對所有人表示了由衷的感謝。

在今年初的CES大展上,柯再奇發(fā)表演講時也明確做出了安全優(yōu)先的承諾,包括客戶緊急情況優(yōu)先、透明化、第一時間溝通聯(lián)絡(luò)、持續(xù)安全保障。

柯再奇宣布, Intel過去五年發(fā)布的處理器,100%已經(jīng)獲得了繞過邊界檢查漏洞(幽靈漏洞第一種方式)的微代碼更新。

接下來,這些微代碼將陸續(xù)以主板BIOS、系統(tǒng)補丁的方式推送給用戶。

針對幽靈漏洞第二種方式(分支目標(biāo)注入)和熔斷漏洞(惡意數(shù)據(jù)緩存注入),Intel已經(jīng)對處理器架構(gòu)的相關(guān)部分進(jìn)行了重新設(shè)計,引入了全新的保護(hù)機制,在應(yīng)用程序和用戶權(quán)限級別之間搭建了一道新的防火墻,來隔離惡意代碼。

這一變化將從代號Cascade Lake的下一代Xeon Scalable至強可擴展處理器,以及下半年出貨的第八代酷睿處理器上首先實現(xiàn)。

Intel八代酷睿目前已經(jīng)有了低功耗移動版Kaby Lake-R、桌面版Coffee Lake-S,并即將發(fā)布高性能移動版Coffee Lake-H,它們自然都無緣新的設(shè)計。

這里說的下半年的八代酷睿,應(yīng)該是最后一部分,也就是 Intel首個采用10nm工藝的產(chǎn)品Cannon Lake ,針對低功耗移動平臺。

換言之,從下半年開始,Intel未來的處理器都會天生免疫幽靈、熔斷漏洞。