IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[新资讯] Intel 14nm八代酷睿新品补上漏洞了吗?有 也没有

[复制链接]
Lacy 发表于 2018-8-31 10:37:36 | 显示全部楼层 |阅读模式


  Intel今天为八代酷睿家族又加入了两名成员,Whiskey Lake 15W U系列低功耗版和Amber Lake 5W Y系列超低功耗版,依然都是基于14nm工艺制造,属于已有产品的小幅升级之作。Intel此前曾明确表示,今年晚些时候发布的服务器、桌面新品会在硬件层面上免疫Spectre幽灵、Meltdown熔断两大安全漏洞,其中服务器产品是Cascade Lake,桌面产品会是它俩吗?

  AnandTech特意打探了一番,发现事情有点复杂。

  幽灵、熔断漏洞经过不断挖掘,已经不是两个漏洞那么简单,而是有着至少六个不同变体,Intel近期的新品只能在硬件层面上免疫其中一部分,剩下的还是要靠固件和系统打补丁。

  即便是服务器上的Cascade Lake,真正免疫的漏洞也只有两个,一是熔断变体3(恶意数据缓存载入),二是熔断变体5(一级缓存终端缺陷),另外对于幽灵变体2(分支目标注入)是硬件加系统结合免疫。

  还有幽灵变体1(边界检查旁路)、熔断变体3a(恶意系统寄存器读取),前者仍需通过系统、虚拟机更新来防御,后者要更新固件。

  Whiskey Lake的情况和Cascade Lake有点类似,只是幽灵变体2的防御依靠固件加系统结合,真正硬件免疫的只有俩,熔断变体3和熔断变体5。

  这主要是因为它是基于Kaby Lake Refresh的硬件修订升级版,虽然架构基本不变但做了硬件更新,可以抵御部分漏洞,工艺也是14nm++。

  Amber Lake就比较惨了,没有一个漏洞可以硬件防御,熔断变体3/5也必须靠固件,因为它硬件上还是Kaby Lake Refresh,只是规格微调而已,工艺也还是14nm+。

  Intel还强调,幽灵变体2漏洞对性能的影响是最大的,打补丁后会损失3-10%,Whiskey Lake、Amber Lake恰恰就必须打补丁。

  最后,Intel承认低估了大家对于这些漏洞的关注度,而漏洞波及范围之广、修复难度之大也是前所未有的,未来会逐渐从硬件上一一解决,但这需要时间。


831c9b778416e42.png














最近访问 头像模式 列表模式
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Lacy

31459

活跃

1

技术

6

互助
签到任务
最火的业界新闻
  • 只用来听歌传文件?安卓蓝牙这些妙用你知多
  • SK海力士1Ynm DDR4芯片研制完成:8Gb容量、
  • 天猫双11销售额创新纪录:外媒强调已超黑色
  • 销量超越iPhone:华为手机更上层楼还需什么
  • RTX显卡别急着买:光线追踪游戏也许你2018
  • Eurocom发布世界最强笔记本:128GB+22TB CP
  • 小米投资者的十字路口:危险的“二季度跳跃
  • 华为全球首发自研NM存储卡实测:读90MB/s
  • 索尼发布四层128 GB BD-R XL蓝光盘
  • 12家芯片巨头将首次参加天猫双11 :芯片产
炫酷的硬件Show
  • 振华SUPER FLOWER 铜皇450W 铜牌电源
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
  • 第一次DIY硬管水冷~~
  • 樱桃MX6.0 青轴 机械键盘 开箱
有趣的美图分享
  • 儿子是机智的
  • 惊喜...
  • 最有意义的安全教育
  • 贴心的服务
  • 这备胎的心酸啊
  • 惹不起
  • 米饭的各种做法
  • 生僻字的读音
  • 我的世界
  • 太机智了
关注官方微信
快速回复 返回顶部 返回列表