Meltdown and Spectre:「黙示録の目覚め」でIntelのCEOの3点計画を読む

$config[ads_kvadrat] not found

Dell goes OS-agnostic in security in the wake of Meltdown and Spectre | ZDNet

Dell goes OS-agnostic in security in the wake of Meltdown and Spectre | ZDNet
Anonim

IntelのCEOであるBrian Krzanichは、先週明らかになった2つの大きな欠陥をきっかけに、同社の製品セキュリティに対する消費者の信頼を「できるだけ早く」回復させることを約束した。メルトダウンとスペクターは、現代のほとんどすべてのプロセッサに影響を及ぼしており、企業はこの問題を軽減し、データが確実に保護されるようにしてきました。

2つの問題は似ているように思えますが、動作はまったく異なります。メルトダウンは、プログラムとメモリの間の障壁を打ち破ります。つまり、オペレーティングシステム開発者は、攻撃者が悪用するのを防ぐためにセキュリティ更新プログラムをリリースする必要があります。 Spectreは保護されたデータを明らかにするために他のアプリケーションを使用することを目的としているため、防止することは難しくなりますが、そもそも悪用することも難しくなります。

1月3日の記事では、1995年以降にリリースされたすべてのIntelプロセッサの一部は、Meltdownの影響を受ける可能性があると発表した。 ARMは、一部の自社プロセッサもMeltdownの影響を受けていることを確認しています。 Spectreは市場に出回っているほとんどすべてのシステムに影響を及ぼし、チームはIntel、AMDそしてARMプロセッサでその存在を確認しました。

木曜日に公開された公開書簡の中で、Krzanichは消費者への3つの約束を概説しました。

  1. お客様第一の緊急性。 1月15日までに、過去5年間に導入されたIntel CPUの少なくとも90パーセントのアップデートを発行し、残りのCPUのアップデートは1月末までに入手可能になります。私達はそれから私達の顧客によって優先されるように古いプロダクトのための更新を出すことに焦点を合わせる。
  2. 透明でタイムリーなコミュニケーション。ソフトウェアとファームウェアのパッチを公開するにつれて、私たちはたくさんのことを学んでいます。パフォーマンスへの影響は、特定のワークロード、プラットフォーム構成、および緩和手法によって大きく異なることがわかっています。パッチの進捗状況、パフォーマンスデータ、その他の情報について、頻繁に進捗状況を報告することを約束します。これらはIntel.comのWebサイトにあります。
  1. 継続的なセキュリティ保証。当社の顧客のセキュリティは継続的な優先事項であり、一度限りのイベントではありません。業界全体のセキュリティを加速するため、責任ある開示の規則に従って重大なセキュリティの脆弱性を公に特定することを約束し、さらに、業界と協力してサイドチャネルへの対処における業界レベルの進歩を加速するハードウェア革新を共有することを約束します。攻撃します。我々はまた、潜在的なセキュリティの脅威に対する学術的および独立した研究のための追加的な資金の追加を約束する。

クルザニッチの手紙は、欠陥から保護するための戦いの最新の動きです。 Appleは先週、Mac、iPhone、iPad、Apple TV、Apple Watchの各デバイスがこの脆弱性の影響を受ける度合いが様々であることを発表した。同社はすでに12月に一連のソフトウェアアップデートでMeltdownから保護しています。マイクロソフトは、Windowsユーザーを保護するための対策も講じています。

ただし、これらの問題に対する修正プログラムを適用すると、パフォーマンスに悪影響を及ぼす可能性があります。 登録簿 タスクに応じて、パフォーマンスが5〜30%低下する可能性があると報告しています。最近のIntelプロセッサには、プロセスコンテキスト識別子のような機能低下を防ぐのに役立つ機能があります。

マイクロソフトは、これらのアップデートにより、古いシステムではパフォーマンスが低下することを認めています。 2016年以降のWindows 10 PCは、Intel Skylake以降のチップで実行され、最小限の速度低下が見込まれます。 2015年以前のWindows 8以降のPCでは、速度が大幅に低下します。しかし、データセキュリティを意味するのであれば、少なくともこれらの更新プログラムが攻撃からの保護に役立つと安心して安心することができます。

$config[ads_kvadrat] not found