Spectre幽靈、Meltdwon熔斷兩個(gè)安全漏洞最近搞得Intel是焦頭爛額,不過作為技術(shù)實(shí)力超一流雄厚的芯片巨頭,Intel的行動(dòng)也是果斷迅速,一方面對(duì)現(xiàn)有產(chǎn)品進(jìn)行修復(fù),另一方面也在調(diào)整未來產(chǎn)品

Intel:過去五年CPU漏洞修補(bǔ)完畢

Intel CEO柯再奇剛剛親自撰文,公布了這次漏洞事件的最新進(jìn)展,頗為振奮人心。

柯再奇首先表示,本次事件給整個(gè)行業(yè)帶來了前所未有的挑戰(zhàn),全球數(shù)千名工程師不知疲倦地工作,目的就是保護(hù)客戶和他們的數(shù)據(jù)安全,即便是競(jìng)爭(zhēng)對(duì)手也在密切合作,柯再奇對(duì)所有人表示了由衷的感謝。

在今年初的CES大展上,柯再奇發(fā)表演講時(shí)也明確做出了安全優(yōu)先的承諾,包括客戶緊急情況優(yōu)先、透明化、第一時(shí)間溝通聯(lián)絡(luò)、持續(xù)安全保障。

柯再奇宣布, Intel過去五年發(fā)布的處理器,100%已經(jīng)獲得了繞過邊界檢查漏洞(幽靈漏洞第一種方式)的微代碼更新。

接下來,這些微代碼將陸續(xù)以主板BIOS、系統(tǒng)補(bǔ)丁的方式推送給用戶。

針對(duì)幽靈漏洞第二種方式(分支目標(biāo)注入)和熔斷漏洞(惡意數(shù)據(jù)緩存注入),Intel已經(jīng)對(duì)處理器架構(gòu)的相關(guān)部分進(jìn)行了重新設(shè)計(jì),引入了全新的保護(hù)機(jī)制,在應(yīng)用程序和用戶權(quán)限級(jí)別之間搭建了一道新的防火墻,來隔離惡意代碼。

這一變化將從代號(hào)Cascade Lake的下一代Xeon Scalable至強(qiáng)可擴(kuò)展處理器,以及下半年出貨的第八代酷睿處理器上首先實(shí)現(xiàn)。

Intel八代酷睿目前已經(jīng)有了低功耗移動(dòng)版Kaby Lake-R、桌面版Coffee Lake-S,并即將發(fā)布高性能移動(dòng)版Coffee Lake-H,它們自然都無緣新的設(shè)計(jì)。

這里說的下半年的八代酷睿,應(yīng)該是最后一部分,也就是 Intel首個(gè)采用10nm工藝的產(chǎn)品Cannon Lake ,針對(duì)低功耗移動(dòng)平臺(tái)。

換言之,從下半年開始,Intel未來的處理器都會(huì)天生免疫幽靈、熔斷漏洞。