اينتل فرآيند انتشار وصله‌هاي امنيتي Spectre را به اتمام رساند

۲۵ بازديد

اینتل فرآیند انتشار وصله‌های امنیتی Spectre را به اتمام رساند

پروسه‌ي چندين‌ماهه‌ي اينتل براي انتشار وصله‌هاي امنيتي جهت مقابله با آسيب‌پذيري‌هاي Spectre و Meltdown در حال پايان يافتن است؛ اما برخي از پردازنده‌هاي قديمي كه پيش‌تر انتشار به‌روزرساني براي آن‌ها وعده داده شده بود، اين وصله‌هاي امنيتي را دريافت نخواهند كرد؛ زيرا آخرين برنامه‌ي اينتل براي بازنگري ميكروكد‌ها حكايت از آن دارند كه انتشار اين به‌روزرساني‌ها براي پردازنده‌هاي مبتني بر Penryn سال ۲۰۰۷، Yorkfield سال ۲۰۰۷، Wolfdale سال ۲۰۰۷، Bloomfield سال ۲۰۰۸، Clarksfield سال ۲۰۰۹، Jasper سال ۲۰۱۰ وAtom "SoFIA" متوقف شده است.

توضيح اينتل در خصوص برنامه‌ي جديد انتشار به‌روزرساني‌ها بدين شرح است:

پس از بررسي دقيق ريزمعماري‌ها و توانايي ميكروكد‌هاي اين محصولات، اينتل تصميم گرفت به دلايلي مانند موارد زير، به‌روزرساني‌ ميكروكد را براي اين پردازنده‌ها منتشر نكند:

  • ويژگي‌هايي در سطح ريزمعماري كه از پياده‌سازي عملي قابليت كاهش خطر آسيب‌پذيري نوع ۲ (CVE-2017-5715) جلوگيري مي‌كند
  • محدوديت پشتيباني نرم‌افزاري سيستمي در دسترس
  • بر اساس گزارش كاربران، بسياري از اين محصولات در قالب «سيستم‌هاي بسته» استفاده مي‌شوند؛ بنابر اين ريسك مواجهه‌ي آن‌ها با چنين آسيب‌پذيري‌هايي پايين است

اتخاذ چنين تصميمي از جانب اينتل، آخرين ميخ را بر تابوت پردازنده‌هاي سري Core 2 مي‌كوبد كه نخستين پردازنده‌هاي چهارهسته‌اي اينتل هستند؛ البته در اين بين، برخي از پردازنده‌هاي نسل نخست Core، شامل Core i7-970 ،Core i7-980 ،Core i7-980X و Core i7-990X نيز مورد كم‌لطفي اينتل قرار گرفته‌اند و بدين ترتيب وصله‌ي امنيتي Spectre براي آن‌ها منتشر نخواهد شد.

اگرچه اين تصميم نااميدكننده به‌نظر مي‌رسد؛ اما بي‌شك تعجب‌برانگيز نيست؛ در حقيقت هنگامي كه اينتل از برنامه‌ي خود براي ايجاد وصله‌هاي امنيتي براي پردازنده‌هاي قديمي پرده برداشت، بسياري از اين موضوع شگفت‌زده شدند؛ به‌خصوص كه به‌روزرساني‌ها فرم‌ور از طريق به‌روزرساني BIOS‌ مادربرد ارائه مي‌شوند و اينتل به‌صورت مستقيم آن‌ها را منتشر نمي‌كند؛ بنابراين واضح است كه توليدكنندگان مادربرد تمايل چنداني به ساخت به‌روزرساني BIOS براي پردازنده‌هاي قديمي نخواهند داشت؛ حتي اگر ميكروكد جديدي منتشر كرده باشد.

اينتل پس از شروعي دشوار، به‌روزرساني‌هاي امنيتي خود را براي پردازنده‌هايي به قدمت ۸ سال، شامل نمونه‌هاي مبتني بر نسل‌هاي سندي بريج و آيوي بريج، منتشر كرد؛ خاطرنشان مي‌كنيم كه به‌روزرساني فرم‌ور تنها بخشي از معادله است و نمي‌توان تنها به آن‌ اتكا داشت؛ بنابراين توصيه مي‌كنيم كه همواره آنتي‌ويروس را فعال نگه داريد؛ زيرا پژوهشگران حوزه‌ي امنيت مي‌گويند بدافزارهاي متعددي را شناسايي كرده‌اند كه توانايي سوءاستفاده از چنين آسيب‌پذيري‌هايي را دارند.

اكنون بايد توليدكنندگان مادربرد، به‌روزرساني فرم‌ور اينتل را در اختيار كاربران قرار دهند؛ متأسفانه در حال حاضر هيچ‌كدام از توليدكنندگان، برنامه‌اي براي انتشار به‌روزرساني ‌BIOS براي پردازنده‌هاي پيش از اسكاي‌ليك (نسل ۶) ندارند؛ بنابراين چنانچه از كامپيوتري قديمي استفاده مي‌كنيد كه به‌روزرساني فرم‌ور دريافت نخواهد كرد، زمان ارتقاء براي شما فرا رسيده است.

APU-‌هاي چهار هسته‌اي رايزن AMD بيشترين ارزش خريد را دارند؛ چرا كه نمونه‌هايي مانند Ryzen 3 2200G و Ryzen 5 2400G با وجود برچسب قيمتي ۱۰۰ و ۱۶۴ دلاري، پردازنده‌ي گرافيكي يكپارچه‌اي نيز در بطن خود دارند كه توانايي اجراي بازي‌هاي مدرن را به‌ آن‌ها مي‌دهد. پردازنده‌هاي رايزن در آستانه‌ي رونمايي AMD‌ از نسل جديد، با قيمت‌هاي بسيار مناسبي به فروش مي‌رسند؛ البته اين تراشه‌ها در داخل خود واحد گرافيك يكپارچه‌ ندارند. اينتل نيز به‌تازگي پردازنده‌‌هاي جديد دسكتاپ و مادربرد‌هاي مقرون‌به‌صرفه‌اي براي نسل هشتم خود موسوم به كافي ليك معرفي كرده است.   

تا كنون نظري ثبت نشده است
ارسال نظر آزاد است، اما اگر قبلا در مونوبلاگ ثبت نام کرده اید می توانید ابتدا وارد شوید.