设为首页 设为首页 加入收藏 加入收藏 网站地图
[请登陆][免费注册]
搜 索

IC设计与制造
英特尔关于安全问题的更新:固件更新继续取得进展
                   0
出自:大半导体产业网

英特尔正在继续与行业合作伙伴密切合作,以保护用户免受Google Project Zero团队披露的潜在安全隐患攻击。正如我1月22日所说,对于影响Broadwell和Haswell平台微代码初始更新的重启问题,我们已经找到了根本原因。自此以后,我们一直努力为这些平台和其它受影响的平台开发并验证新的微代码解决方案。

更多信息请参阅:安全隐患与英特尔产品 (新闻资料)及 最新安全研究结果及英特尔产品说明 (Intel.com)

本周早些时候,我们向OEM客户和行业合作伙伴发布了面向数个Skylake平台的产品微代码更新。预计未来几天,我们将为更多平台发布上述更新。我们还将继续发布测试版微代码更新,以便客户与合作伙伴有机会在我们发布产品微代码更新前进行广泛地测试。

最终,这些更新大部分将将通过OEM固件更新的方式提供。请务必将您的系统及时更新到最新版本,这至关重要。研究表明,用户经常在收到更新之后过了很长时间才真正安装这些更新。在当前的环境中,用户有必要改变这种做法。美国国土安全部计算机应急响应小组(US-CERT)认为,定期更新系统并采取其它措施可以防御高达85%的针对性攻击1

以上这点尤为重要,因为新型安全隐患通常具有相似的生命周期。而这种生命周期往往包括原始隐患的新变体。安全研究人员,或别有用心者,都在对此投入时间和精力。我们预计这种新型侧信道安全隐患也不例外。当然,如果出现此类变体,我们仍将与行业密切合作来应对。这再次表明了定期更新系统的重要性,不管是现在还是未来。

最后,我意识到,尽管我们持续取得进展,但我们仍有很多工作要做。再次感谢我们的行业合作伙伴在此过程中的支持和配合。我们将一如既往地尽力解决这些问题,并提供透明而及时的信息。

1来源:美国计算机应急响应小组(US-CERT)– https://www.us-cert.gov/ncas/alerts/TA15-119A
 

 

 

0
                   0
文章收入时间: 2018-02-09
相关信息
英特尔携手时尚健康粉红丝带运动,用AI技术呵护女性乳腺健康 2018-09-30
阿里云IoT宣布与英特尔达成物联网深度合作 推出云边一体化边缘计算产品 2018-09-20
英特尔与南京大学成立人工智能联合研究中心,携手加速AI创新 2018-09-11
英特尔收购eASIC 提高可编程解决方案事业部整体实力 2018-07-16
展锐Insights 曾学忠:未来已来 创芯有道 2018-06-04
Molex 宣布收购 BittWare公司 2018-05-29
英特尔携手腾讯云、朋迈能源跨界打造能源物联网平台 2018-05-29
从核心到智能边缘,英特尔加速网络转型 2018-05-14
 
SEMI简介 | About SEMI | 联系我们 | Privacy Policy | semi.org
Copyright © 2018 SEMI®. All rights reserved.
沪ICP备06022522号
沪公网安备31011502000679号