• Masterbitz

Intel Detiene el Desarrollo, la Implementación de la Actualización de Spectre Microcode para Varias


Intel en su última Guía de Guía de Revisión de Microcódigo aparentemente ha detenido el desarrollo de mitigaciones para algunas de sus familias de procesadores que aún no han sido actualizadas para combatir la amenaza de Spectre. La odisea por el retorno a la forma de seguridad en los productos Intel ha sido abrupta y lenta, ya que la compañía ha tenido problemas para implementar mitigaciones para la ejecución de código especulativo en sus familias de procesadores que lo ejecutan. Sin embargo, las actualizaciones para algunas familias de productos, como Penryn, Wolfdale, Bloomfield y Yorkfield, entre otras, aparentemente no recibirán una actualización.

El estado en "Estado de producción" para mitigaciones para estas familias se ha actualizado desde su estado de "Planificación" o "Pre-Beta" que se puede encontrar en la Guía de revisión de microcódigo de Intel del 6 de marzo de 2018 a un nuevo "Oculto" "estado en su última versión de la Guía, publicada el 2 de abril.

Las razones para este estado "detenido", como dice Intel, son que "después de una investigación exhaustiva de las microarquitecturas y capacidades de microcódigo para estos productos, Intel ha determinado no lanzar actualizaciones de microcódigos para estos productos por una o más razones, entre ellas, pero no limitado a lo siguiente: a) Características micro arquitectónicas que impiden la implementación práctica de las características que mitigan la Variante 2 (CVE - 2017 - 5715); b) Soporte limitado del software del sistema disponible comercialmente; c) Con base en las entradas de los clientes, la mayoría de estos productos se implementan como "sistemas cerrados" y, por lo tanto, se espera que tengan una menor probabilidad de exposición a estas vulnerabilidades ".

Si cualquier sistema con esta vulnerabilidad es explotado por un método que podría evitarse mediante la implementación de un parche ahora "Detenido", Intel debería comenzar a tambalearse con esos abogados.

Fuentes: Revisión de microcódigo 6 de marzo, Revisión de microcódigo 2 de abril, ¡Gracias @ usuario Digitama!


11 vistas0 comentarios