Meltdown-Spectre firmware glitch: Intel avverte del rischio di riavvii improvvisi

0
113

Zero

Video: Intel indirizzi di Crollo e di Spettro di falle di sicurezza al CES 2018

Intel ha rivelato che un glitch nella sua patch per la crisi e lo Spettro della CPU attacchi sta causando problemi sul Pc e datacenter attrezzature.

Intel firmware, che viene consegnato dall’hardware Oem, è la causa maggiore è il riavvio del sistema su sistemi più vecchi Broadwell e Haswell Cpu.

“Abbiamo ricevuto segnalazioni da alcuni clienti di maggiore riavvio del sistema dopo l’applicazione di aggiornamenti del firmware. In particolare, questi sistemi sono in esecuzione Intel Broadwell e Haswell Cpu sia come client che come datacenter,” Nevin Shenoy, general manager di Intel data center del gruppo, ha detto in una dichiarazione.

Intel pubblicato l’avviso dopo che Il Wall Street Journal ha rivelato Intel aveva tranquillamente detto ad alcuni clienti di rinviare di installare la patch a causa di bug.

L’azienda lavora direttamente con datacenter clienti, mentre i produttori di dispositivi e del sistema operativo di fornitori di fornire i propri gli aggiornamenti del microcodice per i consumatori.

Intel può fornire una revisione del firmware di aggiornamento per gli Oem, in attesa dei risultati delle indagini di customer report.

intel-core-skylake-broadwell-new-desktop-mobile-processors-cpu-chips.png

Intel dice che ci può essere riavviato dopo l’applicazione dei suoi aggiornamenti del firmware, in particolare se i sistemi sono in esecuzione Intel Broadwell e Haswell Cpu.

Immagine: Intel

I consumatori con dispositivi Intel, sarà necessario installare gli aggiornamenti software del sistema operativo di fornitori e aggiornamenti del firmware da parte dei produttori hardware completamente mitigare il trio speculativo canale laterale vulnerabilità rilevate da Google Project Zero ricercatori.

Mentre il Crollo attacco in gran parte riguarda solo i chip Intel, AMD ha rivelato giovedi che il suo Ryzen e EPYC chip sono interessati da due Spectre vulnerabilità.

Download now: guida per la riduzione insider minacce per la sicurezza (free PDF)

È in via di sviluppo “opzionale” microcodice aggiornamenti che verranno consegnati a clienti e partner di questa settimana, con ulteriori aggiornamenti per vecchie Cpu in arrivo.

E Intel non è solo in pulizia buggy patch. Microsoft la scorsa settimana interrotto l’aggiornamento più recente di Windows portando al Tracollo e Spectre correzioni per sistemi AMD dopo che i clienti hanno segnalato errori di avvio.

Microsoft ha detto che era la non correttezza della documentazione per alcuni chip AMD per il quale è stato lo sviluppo di patch.

AMD ha detto che sta lavorando con Microsoft per risolvere questo problema, che colpisce Opteron, Athlon, e Turion X2 Ultra chip. Microsoft dovrebbe riprendere la distribuzione della nuova patch per sistemi AMD, la prossima settimana, secondo AMD. Dettagli possono essere trovati sulla pagina di supporto di Microsoft per l’AMD aggiornamento.

AMD ha notato che la sua Gpu Radeon non sono interessati dal Crollo e Spectre dal momento che queste architetture non usare esecuzione speculativa.

GPU maker Nvidia questa settimana anche rilasciato una patch per queste CPU bug, una mossa ampiamente preso a significare la sua Gpu sono anche vulnerabili.

Leggi anche: DevOps richiede di automazione e controllo per garantire la sicurezza dell’applicazione

Tuttavia, come con AMD Gpu, Nvidia GPU hardware è immune agli attacchi. La sua patch, strategie di riduzione del rischio per le sue GPU driver per la Cpu su diversi sistemi operativi.

Una buona spiegazione di ciò che Nvidia aggiornamento è stata pubblicata su Twitter. Essenzialmente, l’aggiornamento disattiva esecuzione speculativa nel driver per mitigare uno degli Spectre CPU attacchi.

Al CES di questa settimana, il CEO di Intel Brian Krzanich ha promesso la produttore di chip avrebbe fornito “trasparente e tempestiva comunicazione circa i suoi aggiornamenti. Intel si aspetta di avere gli aggiornamenti per il 90 per cento delle sue Cpu degli ultimi cinque anni, entro il 15 gennaio e il resto per avere aggiornamenti entro la fine di gennaio.

Precedente e relativa copertura

Linux vs Tracollo: Ubuntu ottiene il secondo aggiornamento dopo il primo avvio non riesce

Ora distribuzioni Linux colpito dal Crollo patch problemi.

Windows Meltdown-Spectre fix: Come verificare se il tuo AV è il blocco delle patch di Microsoft

Antivirus imprese stanno giocando patch di catch-up, come Microsoft rilascia Tracollo aggiornamenti del firmware per la Superficie di dispositivi.

Windows Meltdown-Spectre patch: Se non hai di loro, la colpa del tuo antivirus

Microsoft dice che il software antivirus potrebbe interrompere la ricezione di emergenza patch rilasciata per Windows.

Critica difetti rivelato colpire la maggior parte dei chip Intel a partire dal 1995

Più processori Intel e alcuni chip ARM sono confermato di essere vulnerabili, di mettere miliardi di dispositivi a rischio di attacchi. Uno dei ricercatori di sicurezza ha detto che il bug sono “andando a ritorcersi contro di noi per anni.”

Di emergenza di Windows Tracollo: la patch di Microsoft smette di aggiornamento per AMD Pc dopo il crash report (TechRepublic)

A seguito di reclami la patch intrappolati alcuni AMD Pc in un loop infinito, oggi Microsoft ha annunciato gli aggiornamenti di Windows non essere srotolato per computer interessati.

Come proteggersi dal Tracollo e Spectre CPU difetti (CNET)

Praticamente ogni processore moderno è vulnerabile. Stiamo aggiornando questo elenco di correzioni man mano che diventano disponibili.

Argomenti Correlati:

Centri Dati

Di sicurezza, TV

La Gestione Dei Dati

CXO

0