Intel передумала защищать устаревшие процессоры от уязвимостей

10

В начале года разразился чуть ли не скандал, когда были обнаружены уязвимости процессоров главного мирового чипмейкера Intel. Эта уязвимость позволяла похищать любые данные пользователя, обрабатывающие5ся в данный момент процессором и памятью. Компания незамедлительно объявила о разработке заплаток, исправляющих ситуацию. Но на днях Intel опубликовала информацию о том, что исправления полчат далеко не все процессоры, вернее, заплатки будут разрабатываться только для определённых серий процессоров.

9

Согласно заявлению компании, владельцы процессоров поколения Sandy Bridge, а также боле новых, обещанные заплатки для своих камней получат. Закрываются уязвимости Meltdown и частично Spectre. Но вот для процессоров, которые выпускались ранее, никаких патчей и исправлений не предвидится. Справедливости ради надо заметить, что эти уязвимости есть не только на камнях от Интел, некоторые процессоры AMD также подвержены им. На сегодняшний день Intel разослала все патчи вместе с обновлениями ОС, но Core поколения 1 и 2 таких обновлений не получат. Те исправления, что они получили раньше, не закрывают уязвимостей, но делают взлом сложнее. Компания объяснила отказ от разработки заплаток для старых процессоров тем, что:

Во-первых, такие атаки на старые архитектуры сложно реализовать, есть только теоретическая возможность, но не было никаких практических реализаций. Далее, системы на старых камнях уже давно не поддерживаются, ни разработчиками софта, ни производителями железа, типа материнских плат, так что, BIOS менять некому. И потом, статистика показывает, что все машины с такими процессорами на борту работают в большинстве своём в закрытых системах. Проще говоря, они не имеют выхода в интернет. А такие компьютеры ещё существуют, особенно в государственных компаниях, где меняют технику очень редко, и интернет используют на них ещё реже.

8

Именно на этом и построили своё заключение в компании, когда принимали решение отказаться от разработки исправлений микрокода для защиты древних процессоров. Конечно, если появится практическая реализация атаки через эти уязвимости, компания в срочном порядке выпустит соответствующие патчи.

7

Посмотрите этот матриал:

Добавить комментарий

Ваш e-mail не будет опубликован.