На прошлой неделе или около того развилась необычайная активность вокруг Meltdown и Spectre, двух серьезных уязвимостей процессоров AMD и Intel. Apple, Microsoft и Google уже предоставили временные исправления для своего соответствующего оборудования, но для действительно устранения этой проблемы потребуется гораздо больше, чем простые "заплатки" (которые могут нанести больше вреда, чем пользы).
Всего через несколько часов после того, как Intel признала, что обновления могут еще больше замедлить работу компьютеров после установки исправления для уязвимости Meltdown, генеральный директор компании Брайан Кршанич написал открытое письмо, чтобы подробно описать шаги, которые Intel предпринимает для решения этих проблем, в котором он так же пообещал, что Intel будет полностью прозрачной в работе над новыми обновлениями безопасности.
"Когда мы создаем программное обеспечение и обновления для него, мы постоянно учимся, - признается Кшанич. "Мы знаем, что влияние на производительность сильно варьируется в зависимости от конкретной рабочей нагрузки, конфигурации платформы и других параметров".
Intel обязуется предоставлять обновления по меньшей мере на 90 процентов процессоров, произведенных за последние пять лет, до 15 января, а остальные - до конца месяца. Будет ли конечный пользователь получать эти обновления, это другой вопрос, так как большинство производителей ПК не имеют хороших утилит для обновления прошивки. Хотя Microsoft планирует распространять обновления прошивки Surface через Центр обновления Windows, большинство производителей ПК используют собственное программное обеспечение и не используют Windows Update.
В настоящее время Intel планирует предоставлять "частые отчеты о ходе работы над обновлениями, данные о производительности и другую информацию" на специализированном сайте о Spectre и Meltdown.
Intel также намерена публично выявлять будущие уязвимости безопасности и "делиться аппаратными инновациями, которые ускорят прогресс на уровне отрасли в борьбе с побочными атаками".
Кршанич также обязался помогать финансировать научные и независимые исследования возможных проблем безопасности процессоров.
Иван Ковалев
Источник