Intel推出季度安全更新計畫 首波13個補丁 - 3C

Tracy avatar
By Tracy
at 2018-07-11T23:33

Table of Contents


https://news.mydrivers.com/1/584/584140.htm

UPDATE——

我們收到了Intel就此事的官方聲明,具體如下:

「隨著安全威脅的不斷演變,我們一直持續與業內的研究人員、合作伙伴和學術機構攜手
合作以保護我們的客戶,我們還儘可能地為產業伙伴和客戶簡化安全更新與指南。因此,
今天我們針對一些潛在威脅提供了安全防禦措施的細節,包括變體1的一種新的子變體(
被稱作Bounds Check Bypass Store )。針對該變體的防禦措施或開發者指南已經發佈。
更多信息請參考我們的產品安全頁面。保護客戶的數據並確保我們產品的安全性,始終是
英特爾的第一要務。」

Intel在美東時間週二發佈了為應對潛在安全風險的緩解措施,共計13項。

包括針對Spectre v1(幽靈漏洞,繞過邊界存儲)變體的補丁以及本地用戶可以從記憶體
洩露中讀出BIOS和管理員密碼的BUG(CVE-2017-5704,影響4~7代酷睿平台)等。

幽靈v1的變體是首次公開,允許惡意代碼在Intel計算機上利用推測執行來潛在地改變函
數,並將其他線程中返回的地址通報給被劫持的應用程序。

TheReg確認,這是Intel季度安全補丁的第一次集中發佈,也就是說,Intel今後將按照季
度為單位,集中進行安全補丁的釋放操作,看起來非常像是「好隊友」微軟的Patch
Tuesday(週二補丁日,即每個月的第二個週二進行系統補丁更新)。

Intel推出季度安全更新計劃:首波13個補丁含幽靈變種

當然,考慮到消費者很少有直接從Intel官網下載「補丁」的習慣,Intel的安全更新更多
是聯合合作伙伴一道發行。報道稱,主板、OEM廠商在3月份就拿到Intel的這波補丁了,
此間一直在進行部署測試。

年初,幽靈(Spectre)和熔斷(Meltdown)漏洞在業內引發軒然大波,其中又以Intel產
品「受傷最深」。

Intel推出季度安全更新計劃一方面是為解決像幽靈這樣底層級別漏洞的變體攻擊,另外
也是他們對安全問題採取新重視態度的表現。

--
Tags: 3C

All Comments

Ida avatar
By Ida
at 2018-07-15T14:22
這次效能要降幾%?
Iris avatar
By Iris
at 2018-07-19T11:39
垃圾糞U漏洞不修嘔嘔毆毆嘔嘔
Sandy avatar
By Sandy
at 2018-07-19T15:23
老實說I皇有在努力啦,像1150 304C3的microcode新版
James avatar
By James
at 2018-07-22T11:26
比起剛修掉Spectre和Meltdown的初版效能有回來了
Christine avatar
By Christine
at 2018-07-23T04:34
不過SNB/IVB一直維持在第一版,可能覺得太久了沒有花
Victoria avatar
By Victoria
at 2018-07-23T22:42
太多心力在1155 CPU上
Bethany avatar
By Bethany
at 2018-07-28T12:14
intel在乎用戶的安全性 不止力挽狂瀾搶修漏洞
Emily avatar
By Emily
at 2018-07-29T12:45
補過以後為了不讓大家失望繼續把補丁打到不影響用戶
哪像某公司一路裝死到今天 人家問他就說發生機率
很低不補沒差 然後整天刷存在感發垃圾新聞
騙可憐菜籃族買股票被坑殺
Frederica avatar
By Frederica
at 2018-07-30T04:56
52又反串了
Wallis avatar
By Wallis
at 2018-08-01T12:14
8c16t 10c20t哪時候出現阿???
Leila avatar
By Leila
at 2018-08-04T22:41
C52抽到了?
Olivia avatar
By Olivia
at 2018-08-09T08:23
結果c52率先逃離intel
Carol avatar
By Carol
at 2018-08-13T20:10
說到修漏洞,Intel還是沒給TLBleed CVE編號耶,所以
他們是不打算認定這是個問題嗎?
Edith avatar
By Edith
at 2018-08-17T21:14
準備跳船TR4,不管牙膏INTEL了XD
Ivy avatar
By Ivy
at 2018-08-19T21:51
真香
Frederic avatar
By Frederic
at 2018-08-20T18:43
等2990X出來,就把1231v3換掉,直接無視intel
Lydia avatar
By Lydia
at 2018-08-24T11:15
TLBleed看起來很麻煩阿 BSD居然直接強制把HT幹掉了
Frederica avatar
By Frederica
at 2018-08-29T01:51
Intel的解法也是很87拉 用他家的保證constant time
加密Library就沒問題了 阿你是能保證大家都用你的?
Elma avatar
By Elma
at 2018-09-01T16:37
要是amd u出了這麼多重大漏洞早被罵死了 哪還會誇他
在乎用戶努力修補
David avatar
By David
at 2018-09-04T19:55
AMD有中Spectre V2 branch target injection
不過這個幾乎全死啦 TLB那個我看牙膏是沒輒了
Thomas avatar
By Thomas
at 2018-09-05T10:45
8代也是gg?
Tom avatar
By Tom
at 2018-09-07T07:26
I家通通GG AMD是宣稱沒中
Belly avatar
By Belly
at 2018-09-11T03:22
沒有喔 AMD後來有承認V2會中
Jessica avatar
By Jessica
at 2018-09-13T01:15
不過那真的算非戰之罪 有分支預測基本全死
Elvira avatar
By Elvira
at 2018-09-15T04:24
包括ARM
Margaret avatar
By Margaret
at 2018-09-16T10:54
我是說TLBleed拉 Spectre基本上歷史共業
Ivy avatar
By Ivy
at 2018-09-21T03:47
吸摀餌:真香
Iris avatar
By Iris
at 2018-09-25T15:57
請問補丁是更新主機版韌體就好嗎?

SSD選購請益(組RAID系統碟)預算20K

Carol avatar
By Carol
at 2018-07-11T21:23
感謝板友提供資訊 六月中開的80K i9 HEDT升級菜單已湊齊XD 兌現合照→https://i.imgur.com/652LeHH.jpg 除了CPU、MB是美亞來的,其餘從彰化某屋搬的 服務的兩位小哥態度都很親切XD 也剛好看到某屋M2 SSD特價,有購入SSD打算,目前選項 A、威剛XPG ...

舊電腦升級雙螢幕

Liam avatar
By Liam
at 2018-07-11T20:23
電蝦的各位大大好 先附上基本配置 CPU:E3-1230V2 MB:B75 RAM:8G*2 VGA:MSI GTX580 3G PSU:海韻650W金牌 硬碟:SSD256G+2T傳統硬碟 LCD:優派22吋FHD 用途:文書、電影動畫、遊戲(WOW) 小弟最近想升級雙螢幕同時進行WOW ...

請問換硬碟是不是要關boot mode quick?

Ingrid avatar
By Ingrid
at 2018-07-11T19:50
太久沒拆筆電了 我把另一台筆電硬碟灌好WIN10 拆下來 裝到一台二手筆電上當系統碟 請問BIOS裡boot mode quick 是不是要改成Diagnostics 等開機成功後再改回來 對不對? 謝謝! (AHCI我有確定兩台都是開啟的) - ...

請問海韻的PX系列跟FX系列差在哪裏?

Enid avatar
By Enid
at 2018-07-11T18:20
前面我問到自己的電腦會不定時重開機,板友建議我買海韻的focus+系列 我看了一下原價屋的網站,這個牌子650w有好幾個系列,請問PX與FX差在哪裏呢? 如果差異處是我用不到的,那我想,買FX系列就好,價差都可以買到750w了 但如果很重要,那還是捏著上會比較不後悔…… 還請各位高手不吝指教,先謝謝了 ...

品牌電腦or組裝電腦?

Edwina avatar
By Edwina
at 2018-07-11T18:19
※ 引述《hungyastyle (洪爺sytle)》之銘言: : 小弟弟我之後想開實況 : 所以最近想組一台電腦 : 雖然很多東西不懂,可是我是願意學的 : (雖然起步有點難 一堆術語看不懂哈哈) : 因此比較傾向自己組 : 可是考慮到,如果自己組的話 : 萬一電腦故障怎麼辦? : 我也不知道是哪個部分故障 ...