Aнoнс нoвeйшиx чипoв Intel сeмeйствa Whiskey Lake oстaвил зa скoбкaми oдин oчeнь вaжный фaкт: эти прoцeссoры стaли пeрвыми пoтрeбитeльскими чипaми кoмпaнии, кoтoрыe пoлучили aппaрaтныe, нa урoвнe крeмния, испрaвлeния против уязвимостей Meltdown и Foreshadow. Вначале эту информацию сообщил отраслевой аналитик Ашраф Эасса (Ashraf Eassa) в своём Twitter, а затем журналисты обратились за комментариями к самой Intel.
Представитель компании подтвердил, что чипы Whiskey Lake действительно получили первые аппаратные исправления, но при этом представленные одновременно процессоры Amber Lake их по-прежнему не имеют. В настоящее время заплатки против Spectre и Meltdown на уровне микрокода и ОС, которые разработала Intel, могут снижать производительность на уровень до 10 % (в зависимости от рабочей нагрузки) на последних кристаллах, а на более старых процессорах потери могут быть ещё бо́льшими. Новые заплатки, которые внесены на уровне дизайна микросхемы, должны уменьшить или даже нивелировать влияние на производительность.
Первая волна аппаратных исправлений оказалось довольна ограниченной, но Intel говорит, что со временем будут вноситься всё новые исправления на уровне кристаллов. Процессоры Whisky Lake по-прежнему нуждаются в использовании различных комбинаций программных заплаток для борьбы с большинством вариантов уязвимостей, но зато в них полностью на аппаратном уровне нивелирована опасность атак Meltdown и L1TF Foreshadow.
Ранее считалось, что первыми кристаллами Intel с аппаратными заплатками станут процессоры Cascade Lake для сектора ЦОД — по крайней мере, не так давно компания обнародовала эти данные на мероприятии Hot Chips 2018. Впрочем, Cascade Lake получат более продвинутые аппаратные исправления: например, в них будет защита против Spectre 2, тогда как процессоры Whiskey Lake полагаются против таких атак исключительно на программные заплатки.
Представители Intel уверяют, что со временем такие же средства защиты против Spectre 2 поступят и в дизайн потребительских процессоров. Ограниченный спектр исправлений на уровне кремния говорит о том, что Intel, как и многие другие компании, пострадавшие от этих уязвимостей, все ещё находится на раннем этапе решения проблемы. Не сообщается, включают ли чипы Cascade Lake аппаратные заплатки против L1TF Foreshadow, но это вполне логично.
Так или иначе, появление первых исправлений на уровне кристалла может помочь устранить возможность потенциальных будущих уязвимостей, связанные с принципами работы методов спекулятивных вычислений. Новые варианты, обнаруживаемые и публикуемые с завидной регулярностью, основаны подчас на тех же методах, что Spectre и Meltdown. Intel не раскрывает подробности о природе аппаратных заплаток, видимо, не желая давать козыри злоумышленникам.
Со времени публикации первоначальной информации о трёх видах уязвимостей CPU, связанных со спекулятивными вычислениями (под общим именем Meltdown и Spectre), был раскрыт целый ряд новых аналогичных вариантов атак — например, CVE-2018-3639, BranchScope, SgxSpectre, MeltdownPrime и SpectrePrime, Spectre 1.1 и 1.2, SpectreRSB и L1TF Foreshadow. Исследователи убеждены, что это далеко не полный список и в перспективе будут обнаружены новые виды подобных уязвимостей.
Вполне логично предположить, что и другие новые процессоры Intel, вроде ожидаемых моделей серии 9000, тоже получат аппаратные исправления, но официальных данных на этот счёт пока нет.
Источник: