英特尔中止发放CPU补钉, Linux之父怒批“Spectre补

2021-03-31 23:36| 发布者: | 查看: |

英特尔中止发放CPU补钉, Linux之父怒批“Spectre补钉是完全的废弃物” 英特尔周1表明客户理应终止在受危害的机器设备上,布署上个月由安全性人员发现的芯片安全性Meltdown和Spectre系统漏洞补钉,由于现阶段发现了超过预期的重新启动难题和别的“不能预测分析”的系统软件个人行为。

英特尔周1表明客户理应终止在受危害的机器设备上,布署上个月由安全性人员发现的芯片安全性Meltdown和Spectre系统漏洞补钉,由于现阶段发现了超过预期的重新启动难题和别的 不能预测分析 的系统软件个人行为。

因为英特尔都还没为CPU安全性系统漏洞出示适度的修补,Linux Kernel 4.15版本号的推出迫不得已延迟。 这将会是让 Linus Torvalds 再度进到 骂人方式 的缘故。

英特尔中止发放CPU补钉

芯片大佬提议初始机器设备生产制造商,出示者,系统软件生产加工商,手机软件生产制造商和全部终端设备客户终止布署当今版本号的补钉。英特尔团体实行副总裁 Navin Shenoy在安全性升级中写道,

大家如今早已明确了危害Broadwell和Haswell服务平台的重新启动难题的压根缘故,并在开发设计处理计划方案层面获得了优良进展。

大家规定制造行业协作小伙伴将关键放在检测升级处理计划方案的初期版本号上,便于加速新版本号的推出。

上个周3,英特尔共享了1些调研結果,有关原始版本号的补钉对数据信息管理中心的特性危害状况,对一些客户系统软件而言该补钉的固件升级后将会会出現经常重新启动的状况。本周英特尔将会会公布更多细节。

将会是该该公司急于处理安全性风险性,一部分升级变得其实不平稳,有效户埋怨Intel升级致使系统软件出現紊乱以后, Red Hat 还为客户出示 Spectre 进攻的微编码补钉。微软最开始的升级还会致使1些 AMD 解决器 的系统软件难题,1些运作Ubuntu的系统软件也没法起动;而对 工业生产操纵系统软件(ICS) 来讲,现阶段供货商是提议顾客在进行完全的检测以前,不必布署安全性补钉。 VMware 现阶段是决策延迟微编码升级,直至英特尔处理这些难题,才会再次开展修补。

Linus Torvalds 怒批 Spectre 补钉是完全的废弃物

英特尔都还没为CPU安全性系统漏洞出示适度的修补,Linux Kernel 4.15版本号的推出迫不得已延迟。 这将会是让 Linus Torvalds 再度进到 骂人方式 的缘故。

安全性系统漏洞爆出后,各家的实际操作系统软件供货商都在繁忙地开展系统漏洞的手机软件层面升级时,而芯片厂商英特尔负责在固件级別处理难题。 但从现阶段的客观事实来看,英特尔好像沒有正确地做好自身的工作中。

如今人们仍然忙于 Meltdown 和 Spectre 的修补,原定于在推出的 Linux Kernel 4.15 版本号迫不得已延后,而 Torvalds 明显对这样的发展趋势觉得了不舒适。

Torvalds在Linux Kernel电子邮件目录中提到:

我真的很想在今日公布4.15版,但事儿的发展趋势没法让我觉得舒适 Davem告知我,他也有1些互联网修补工作中正在开展中。 Laura Abbott 发现并修补了1个十分彼此之间的正确引导不正确,而昨日才将这个开发设计周期引进,因此大家没法告知大伙儿大家早已进行。

而针对英特尔解决鬼魂系统漏洞的方式, Linus Torvalds 其实不令人满意。大家能够从 Kernel 电子邮件目录的內容看到他的不满:

这里应当很非常容易处理。 修补 Meltdown和间接性支系预测分析的一部分都沒有做好,彻底不可以令人接纳。

这个补钉工作中时就仿佛把 废弃物 MSR写入到核心进出口。这真是是疯了,而她们在在说的确是 大家在尝试维护你的核心

一些人并沒有在讲实话!以便不明不白的缘故,有人正在将彻底的 废弃物 公布出来!我很很抱歉我必须直白地指出这1点

随后他点评 英特尔现阶段的修补是 完全、彻底的废弃物 (大写), F单词在电子邮件目录中不断出現。但看上去Torvalds 在新年心愿中有降低不高雅语汇的心愿,因而他应用了星号开展替代。

这 ** 到底在干甚么?如今的计划方案具体上忽视了很多_更糟的_难题,也便是说全部硬件配置插口具体上是由 低贤能 不正确设计方案出来的。

大家早已了解在现有的硬件配置 IBRS 的花销是极大的,彻底的废弃物。 有理性的人没人会这样来应用,由于成本费太高了。我觉得大家必须比这个 废弃物 更好的物品。

<
>

 
QQ在线咨询
售前咨询热线
18720358503
售后服务热线
18720358503
返回顶部