英特尔提供关于安全问题的更新

http://www.edu.hc360.com2018年01月11日15:17 来源:英特尔T|T

    【慧聪网】2018年1月10日,北京——为了最好地确保我们客户数据的安全,我们正在与业界合作开发并推送可消除Google Project Zero披露的安全隐患(也称为“Spectre”和“Meltdown”)的软件和固件升级。截至目前,我们尚未收到任何一例这些潜在攻击已被利用获取客户数据的信息。

    12月初,我们已开始向OEM合作伙伴发布英特尔固件更新。我们预期一周之内发布的更新将覆盖过去5年内推出的90%以上的英特尔处理器产品,其余的将在1月底前发布。此后我们将继续发布其他产品的更新。目前进展顺利,但我们仍然认识到还有非常多的工作需要继续推进,以支持我们的用户。

    宣传资料集锦:安全隐患与英特尔产品

    我们的目标是为用户提供针对抵御潜在攻击的最佳防护,同时最大限度地降低更新对性能的影响。我们计划在以后与大家分享关于性能影响的更详细信息,但是我们也想在今天先提供一些初步信息。

    基于最新的个人电脑基准测试结果,对于大部分普通电脑用户来说,性能的影响并不显著。这意味着使用电脑的普通家庭和办公用户不会在阅读电子邮件、编写文档或访问照片等常见任务中感受到明显的减速。基于我们对PC性能领先标准的SYSmark2014SE测试,配备固态存储设备的第八代酷睿平台的性能影响为6%或更低*。(SYSmark是基准测试的集合,单个测试结果的范围为2%到14%。)

    确保客户数据的安全性是我们的工作重点之一。为了保证客户的数据安全,我们一直专注于开发和测试的更新。我们仍然致力于全面了解潜在攻击对数据中心系统的影响。但业界其他企业已经开始分享对于用户有用的研究结果。正如上周所报道的,一些向其他企业提供云计算服务的行业合作伙伴已经公布了几乎没有影响性能的结果。另外,Red Hat以及Microsoft也共享了性能信息。

    最终,整体影响将取决于具体的工作负载、平台配置以及缓解技术。在某些情况下,有多种缓解方案可供选择,每种缓解方案都有不同的性能影响和实施细节。有关这些选项的更多详细信息,请参阅我们的白皮书以及Google关于“Retpoline”安全解决方案文章。我们与业界将持续研究解决方案,以解决影响可能很大的案例。

    我们致力于帮助客户选择最适合其所有目标的解决方案:安全性,性能和兼容性。我们将继续尽可能快地分享数据和其他指导。

    

责任编辑:贾巍

免责声明:凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。