Intel Thừa Nhận Không Thể Khắc Phục 2 Lỗ Hổng Spectre Và Meltdown

04 Tháng Tư 20182:47 SA(Xem: 16010)
Intel Thừa Nhận Không Thể Khắc Phục 2 Lỗ Hổng Spectre Và Meltdown
Intel Thừa Nhận Không Thể Khắc Phục 2 Lỗ Hổng Spectre Và Meltdown
Intel Thừa Nhận Không Thể Khắc Phục 2 Lỗ Hổng Spectre Và Meltdown

Khoảng đầu tháng 04/2018, Intel đã bất ngờ thừa nhận hãng không thể khắc phục 2 lỗ hổng bảo mật Spectre và Meltdown trên toàn bộ các phần cứng của hãng. Cụ thể, Intel cho biết quá trình loại bỏ Spectre v2 quá phức tạp và chứa đựng nhiều rủi ro.

 

Trong tài liệu hướng dẫn kiểm tra microcode mới nhất được phát hành vào ngày 02/04/2018, Intel xác nhận đã “ngừng” các bản cập nhật lỗ hổng bảo mật Meltdown và Spectre cho một số sản phẩm nhất định. Có nghĩa là hãng sẽ không phát hành bất cứ bản vá microcode nào khác trong tương lai để khắc phục 2 lỗ hổng. Intel cho biết hãng đã tiến hành kiểm tra toàn diện các vi cấu trúc và khả năng hoạt động của microcode trên các sản phẩm và thống nhất đưa ra quyết định trên vì các lý do bao gồm: thứ nhất, các đặc điểm của vi cấu trúc trên các CPU có xu hướng xung đột và ngăn cản một số tính năng của microcode nhằm khắc phục lỗ hổng Spectre v2 (CVE-2017-5715). Thứ hai, khả năng hỗ trợ hệ thống phần mềm thương mại sẵn có của những bản cập nhật microcode hiện vẫn còn khá hạn chế. Cuối cùng, dựa trên các thiết bị đầu vào của người dùng, đa số những sản phẩm phần cứng đều là những hệ thống kín, nên khả năng “dính” các lỗ hổng bảo mật là khá thấp.

 

Nếu một vi xử lý nào đó rơi vào một trong 3 trường hợp, đều thuộc danh sách nhận được xác nhận “ngừng” trong tài liệu hướng dẫn mới của Intel. Chẳng hạn như những con chip có thiết kế quá phức tạp để có thể khắc phục Spectre v2, hay khi người dùng tin rằng phần cứng đang sử dụng không gặp phải 2 lỗ hổng đều được liệt vào danh sách.

 

Để có thể phát tán, malware cần phải hoạt động trên một hệ thống nhất định. Nhưng nếu máy tính của người dùng là một hệ thống kín an toàn, người dùng cũng không cần tốn thời gian áp dụng những đoạn microcode quá phức tạp trong những bản cập nhật hệ điều hành hay ứng dụng của mình.

 

Đáng chú ý là những sản phẩm được đóng mác “ngừng” điều đã ra mắt từ khoảng 10 năm trước (2007 - 2011), và hiện không còn được sử dụng rộng rãi. Trong đó bao gồm các bộ vi xử lý như Bloomfield, Bloomfield Xeon, Clarksfield, Gulftown, Harpentown Xeon C0 và E0, Jasper Forest, Penryn/QC, SoFIA 3GR, Wolfdale, Wolfdale Xeon, Yorkfield và Yorkfield Xeon. Danh sách cũng liệt kê rất nhiều tên thuộc dòng Xeon, Core CPU, Pentium, Celeron và Atom.

 

Ngoài ra, Intel cũng đang tiến hành một số biện pháp khắc phục lỗ hổng bảo mật trên một số dòng chip như Arrandale, Clarkdale, Lynnfield, Nehalem và Westmere vốn chưa nhận được bản cập nhật nào trước đây. Phát ngôn viên của Intel cho biết: “Chúng tôi đã hoàn thành dự các bản cập nhật microcode cho tất cả sản phẩm vi xử lý Intel ra mắt từ hơn 9 năm trước, nhằm phòng chống các lỗ hổng bảo mật do đội ngũ Google Project Zero phát hiện. Tuy nhiên, như trong tài liệu hướng dẫn mới, chúng tôi sẽ ngừng cung cấp bản vá cho một số nền tảng cũ vì nhiều lý do khác nhau”.

 

Trong một diễn biến khác, Intel đang phải đối mặt với rất nhiều vụ kiện liên quan đến 2 lỗ hổng Spectre và Meltdown cùng một số khó khăn khác. Nhiệm vụ của hãng hiện là đảm bảo các sản phẩm tương lai sẽ không gặp phải vấn đề tương tự, lấy lại niềm tin của người dùng, duy trì sức cạnh tranh với AMD và Qualcomm và đặc biệt không được bỏ lỡ 2 công nghệ đang phát triển mạnh mẽ là Đồ dùng kết nối Internet of Things và 5G.

57Vote
40Vote
32Vote
20Vote
12Vote
3.911
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
27 Tháng Mười Một 2018
Chào mừng đến với Sao Hỏa, NASA Insight! Tàu vũ trụ robot InSight của NASA đã thực hiện cú hạ cánh ngoạn mục trên Sao Hỏa sau một chuyến rong ruổi dài 6 tháng trong Hệ Mặt trời. Cần phải thắng từ tốc độ 20,000 km / giờ về 0 trong khoảng 7 phút, Insight giảm tốc độ tới 8g và nóng lên tới 1,500 độ C khi triển khai lá chắn nhiệt, dù, và cuối cùng, tên lửa.
27 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, Google cho biết sẽ thực hiện thay đổi lớn đối với công cụ tìm kiếm của hãng. Thực tế, thay đổi đã được thử nghiệm vào đầu năm 2018. Nó sẽ khiến cho kết quả tìm kiếm không còn hiển thị các liên kết, mà thay vào đó chỉ còn một câu trả lời trực tiếp duy nhất.
27 Tháng Mười Một 2018
Microsoft đang gặp nhiều vấn đề với bản cập nhật Windows 10 October Update version 1809. Đầu tiên, nó bị thu hồi do phát sinh các lỗi xóa tệp quan trọng. Sau đó, nó được phát hành lại vào giữa tháng 11/2018 nhưng vẫn dính lỗi. Các máy tính với trình điều khiển đồ họa Intel HD đang gặp lỗi mất âm thanh. Đồng bộ hóa iCloud bị hỏng. Và khoảng cuối tháng 11/2018, Microsoft xác nhận Windows Media Player cũng gặp vấn đề trong bản cập nhật mới nhất.
27 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, khu nghỉ dưỡng Ayana Resort & Spa ở Bali, Indonesia đã đưa ra một quy định mới trong khuôn khổ chiến dịch mang tên “In the Moment”, cấm hoàn toàn tất cả các thể loại smartphone và thiết bị công nghệ mang vào trong bể bơi River Pool của khu resort nghỉ dưỡng hàng ngày, từ 9h sáng đến 5h chiều. Điều này bao gồm cả việc giơ điện thoại lên chụp hình bể bơi đăng lên Instagram chứ không chỉ duyệt mail hay lướt Facebook.
27 Tháng Mười Một 2018
Sống sót sau khi đi qua bầu khí quyển vô cùng khắc nghiệt của Sao Hỏa với nguy cơ bị thiêu rụi bất cứ lúc nào, InSight - tàu thăm dò mới nhất của NASA đã hạ cánh an toàn xuống bề mặt hành tinh Đỏ. Khoảng cuối tháng 11/2018, lịch sử ngành hàng không vũ trụ đã ghi nhận một cột mốc mới, nhiệm vụ dự kiến kéo dài 2 năm bắt đầu - một sứ mệnh đúng với cái tên của con tàu: khám phá những điều chưa biết bên dưới lòng đất của Sao Hỏa.
27 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, các nhà khoa học tại Đại học Rutgers đã phát triển thành công một chất xúc tác có thể biến carbon dioxide – tác nhân chính gây nên biến đổi khí hậu toàn cầu – thành nhựa, vải, chất dẻo nhân tạo và nhiều sản phẩm khác.