עידכון: אינטל החלה להפיץ עדכונים להגנה בפני הפרצות שנחשפו

5 ינואר, 2018

עדכוני התוכנה והקושחה מחסנים את המחשבים מפני פרצות Spectre ו-Meltdown שהתגלו השבוע. הופצו עדכונים לרוב המעבדים שהושקו ב-5 השנים האחרונות. גוגל: "הבעיה קיימת גם בכל המעבדים של AMD ו-ARM"

Intel Semiconductor Fab

חברת אינטל דיווחה הבוקר (ו') שהיא התחילה להפיץ את עידכוני התוכנה לכל סוגי המערכות המבוססות על מעבדי אינטל, לרבות מחשבים אישיים ושרתים. העדכונים האלה מחסנים את המערכות מפני exploits (קטעי תוכנה המנצלים לרעה פרצות אבטחה) שקיבלו את השמות Spectre ו-Meltdown שעליהם דיווחו חוקרי Google Project Zero, ואשר חשיפתם השבוע גרמה לירידות במניית אינטל בבורסה. אגב, החוקר בפרוייקט שעומד מאחורי חשיפת החולשה, Jann Horn, פירסם השבוע את סיכום עיקר הממצאים (Updates from Project Zero), שממנו עולה כי מדובר בבעיה בתכנון של מעבדי אינטל, AMD ו-ARM. כלומר, בעיה רחבת-היקף הקיימת כמעט בכל המעבדים, של כל החברות, המצויים היום בשוק.

אינטל מסרה שהיא ושותפותיה השיגו התקדמות משמעותית בהפצת העדכונים כטלאי תוכנה (patch) וכעדכוני קושחה: "עד כה שחררה אינטל עדכונים לרוב המעבדים שהשיקה בחמש השנים האחרונות, ועד סוף השבוע הבא יעודכנו יותר מ-90% מהמעבדים שיצאו לשוק בחמש השנים האחרונות. בנוסף, יצרני מערכות הפעלה, ספקי שירותי ענן ציבוריים, יצרני התקנים וגורמים אחרים הודיעו כי כבר עדכנו את מוצריהם ושירותיהם. השפעת העדכונים על ביצועי המערכות תלויה בעיקר בעומס העבודה, משתמשי מחשבים ממוצעים לא ירגישו בהשפעה, שגם תפחת עם הזמן".

באתר האינטרנט של אינטל הן העלו את ההערכות הרשמיות שלהן. אפל: "הבדיקות שלנו אל מול benchmarks ציבוריים הראו שהשינויים מהעדכונים מדצמבר 2017 לא גרמו לשום צמצום הניתן למדידה בביצועים של מערכות ההפעלה macOS ו-iOS (בנצ'מרק GeekBench 4) וגם לא במדדים נפוצים אחרים כגון Speedometer, JetStream ו-ARES-6". מיקרוסופט: "רוב לקוחות Azure לא יהיו עדים להשפעה כלשהי על הביצועים כתוצאה מהעדכון. ביצענו אופטימיזציה של ה-CPU ושל אפיק הקלט/פלט של הדיסק ולא נצפתה השפעה על הביצועים אחרי העדכון". אמזון: "לא הבחנו בהשפעה משמעותית על הביצועים ברוב המוחלט של עומסי העבודה ב-EC2". גוגל: "ההשפעה על הביצועים הייתה זניחה ברוב עומסי העבודה לרבות בתשתית הענן של גוגל".

לעמוד המידע שאינטל פתחה על פרצות Spectre ו-Meltdown, הקליקו כאן

לסיפור חשיפת התקלה, הקליקו כאן

Share via Whatsapp

פורסם בקטגוריות: אבטחה , חדשות , טכנולוגיות מידע , מחשבים ומערכות משובצות , סמיקונדקטורס