幽灵/熔断漏洞爆发1周年,intel都干了啥?( 二 )
完成微代码更新:包括“幽灵”和“熔断”在内的新型安全漏洞对整个行业带来了挑战。当安全漏洞需要更新微代码(控制芯片晶体管的代码)时,英特尔发布了微代码更新(MCU)。通过以客户为中心的合作,我们与合作伙伴能够为客户针对九年以上英特尔产品提供微代码更新。
在硬件中加入新的保护措施:我们此前做出的承诺之一就是提高芯片级别的安全性,以帮助防御侧信道攻击,在个人用户方面,我们从去年8月开始将其运用于第八代智能英特尔酷睿U系列处理器(Whiskey Lake),以及于去年10月推出的第九代智能英特尔酷睿台式机处理器(Coffee Lake)上。我们的下一代英特尔至强可扩展处理器(Cascade Lake)是第一款面向市场推出的,针对Spectre V2具备硬件防御功能的x86处理器。
自动化微代码更新流程:对于安全性和功能问题,更加可预测且整合的更新流程将对整个生态系统有所帮助,在2018年6月,我们实现了微代码更新直接在操作系统上加载,从而能通过Windows Update来更新Spectre V2。今后,我们将尽可能通过这个自动化流程来交付微代码更新。
加强公司内外的研究:我们积极加强了“红队演习”——把深度的攻击性安全研究与产品知识相结合,以便在产品出货前就能发现并解决潜在漏洞。我们的安全研究人员和工程师,通过发布研究结果并在行业活动中进行介绍,与更广泛的社区分享其见解。作为回报,我们将通过“漏洞报告赏金计划”继续从更广泛的社区汲取经验,并通过赞助研究和英特尔“驻场研究员”计划而吸引学术界的参与。
推荐阅读
- 传奇世界|传奇世界:盘点当年出现过哪些漏洞,有一个至今都存在?
- 我的世界|我的世界:Mojang的拖更秘诀,找到了!修复漏洞,提出更好的内容
- 部落冲突|部落冲突:“皇家幽灵”的终极玩法,2年一次的机会千万不要错过
- 闪耀暖暖|闪耀暖暖:双万圣节幽灵套非凡阁出货率详解 150抽内科稳定毕业
- 热血传奇|复古传奇:热血传奇里出现的各种福利漏洞!
- VR|部落冲突:Clash万圣节惊魂开幕,皇家幽灵回归
- 原始传奇|《原始传奇》幽灵船入口在哪 幽灵船攻略
- |176复古「我本沉默」首测:蚂蚁洞、幽灵船、绿玉裁决、精灵の翔
- 王者荣耀|王者荣耀:S25赛季匹配漏洞,连败前会有提示,从此与坑队友拜拜
- 第五人格|第五人格:官方“暗改”设定,金挂特效出漏洞,监管者都看懵了!