Meltdown dan Spectre: Baca Rencana 3-Poin CEO Intel di Wake of Revelations

$config[ads_kvadrat] not found

Rick Scott Elected Chairman of the National Republican Senatorial Committee

Rick Scott Elected Chairman of the National Republican Senatorial Committee
Anonim

CEO Intel Brian Krzanich telah berjanji untuk mengembalikan kepercayaan konsumen pada keamanan produk perusahaannya "secepat mungkin," di belakang dua kelemahan utama yang terungkap pekan lalu. Meltdown dan Specter mempengaruhi hampir semua prosesor modern, dan perusahaan-perusahaan telah berjuang untuk mengurangi masalah dan memastikan data terlindungi.

Kedua masalah ini terdengar serupa, tetapi mereka beroperasi sangat berbeda. Meltdown memecah hambatan antara program dan memori, yang berarti bahwa pengembang sistem operasi perlu merilis pembaruan keamanan untuk menghentikan penyerang mengambil keuntungan. Spectre adalah tentang menggunakan aplikasi lain untuk mengungkapkan data yang dilindungi, yang membuatnya lebih sulit untuk dicegah tetapi juga lebih sulit untuk dieksploitasi.

Tim peneliti, yang termasuk kolaborator dari tim keamanan Google Project Zero bersama para akademisi, mengklaim dalam posting 3 Januari bahwa setiap prosesor Intel yang dirilis setelah 1995, kecuali beberapa, berpotensi dipengaruhi oleh Meltdown. ARM telah mengkonfirmasi beberapa prosesornya sendiri juga terkena dampak Meltdown. Specter mempengaruhi hampir setiap sistem di pasar, dan tim memverifikasi keberadaannya dalam prosesor Intel, AMD, dan ARM.

Dalam sebuah surat terbuka yang dirilis Kamis, Krzanich menguraikan tiga janji untuk konsumen:

  1. Urgensi Pelanggan-Pertama. Pada 15 Januari, kami akan mengeluarkan pembaruan untuk setidaknya 90 persen CPU Intel yang diperkenalkan dalam lima tahun terakhir, dengan pembaruan untuk sisa CPU ini tersedia pada akhir Januari. Kami kemudian akan fokus pada mengeluarkan pembaruan untuk produk lama seperti yang diprioritaskan oleh pelanggan kami.
  2. Komunikasi yang Transparan dan Tepat Waktu. Saat kami meluncurkan tambalan perangkat lunak dan firmware, kami banyak belajar. Kita tahu bahwa dampak pada kinerja sangat bervariasi, berdasarkan beban kerja spesifik, konfigurasi platform, dan teknik mitigasi. Kami berkomitmen untuk menyediakan laporan kemajuan yang sering tentang kemajuan patch, data kinerja, dan informasi lainnya. Ini dapat ditemukan di situs web Intel.com.
  1. Jaminan Keamanan yang sedang berlangsung. Keamanan pelanggan kami adalah prioritas yang berkelanjutan, bukan acara satu kali. Untuk mempercepat keamanan seluruh industri, kami berkomitmen untuk secara publik mengidentifikasi kerentanan keamanan yang signifikan mengikuti aturan pengungkapan yang bertanggung jawab dan, lebih lanjut, kami berkomitmen untuk bekerja sama dengan industri untuk berbagi inovasi perangkat keras yang akan mempercepat kemajuan tingkat industri dalam menangani saluran samping. serangan. Kami juga berkomitmen untuk menambahkan dana tambahan untuk penelitian akademik dan independen ke dalam ancaman keamanan potensial.

Surat Krzanich adalah langkah terbaru dalam perjuangan untuk melindungi dari kekurangan. Apple mengumumkan minggu lalu bahwa perangkat Mac, iPhone, iPad, Apple TV, dan Apple Watch dipengaruhi oleh kelemahan yang berbeda-beda, dan bahwa mereka akan merilis pembaruan dari waktu ke waktu untuk melindungi terhadap Specter sebanyak mungkin. Perusahaan sudah melindungi terhadap Meltdown dengan serangkaian pembaruan perangkat lunak pada bulan Desember. Microsoft juga mengambil langkah-langkah untuk melindungi pengguna Windows.

Namun, ada kekhawatiran bahwa memperbaiki masalah ini dapat berdampak buruk pada kinerja. Pendaftaran melaporkan bahwa, tergantung pada tugasnya, kinerja dapat melambat di mana saja antara lima dan 30 persen. Prosesor Intel yang lebih baru memiliki fitur seperti pengidentifikasi konteks proses yang dapat membantu menghindari perlambatan.

Microsoft telah mengakui bahwa sistem yang lebih lama akan melihat penurunan kinerja melalui pembaruan ini. PC Windows 10 mulai 2016 dan seterusnya, berjalan pada Intel Skylake atau chip yang lebih baru, akan mengalami penurunan minimal. Windows 8 dan PC yang lebih lama dari tahun 2015 atau sebelumnya akan melihat perlambatan yang lebih besar. Namun, jika itu berarti keamanan data, setidaknya pengguna dapat yakin bahwa pembaruan ini akan membantu melindungi terhadap serangan.

$config[ads_kvadrat] not found