6 ژانویه

لابی شرکت های غول پیکر برای مخفی کاری باگ Intel و AMD!

لابی شرکت های غول پیکر برای مخفی کاری باگ Intel و AMD!

لابی شرکت های غول پیکر برای مخفی کاری باگ Intel و AMD!

به حدی زیاد بوده است که بدون مقدمه تنها به سراغ تمرکز این مطالب خواهیم رفت. همانطور که می دانید، از ساعاتی پیش تائید شده است که اینتل به طور رسمی از وجود باگ های امنیتی در دست کم 3 نسل از معماری های خود مطلع بوده است که همگی از لیتوگرافی ساخت 14 نانومتری برخوردار هستند. بخش از به دلیل کاوش های مهندسان امنیتی همچون گوگل بوده است.

گوگل در اواسط سال 2017 در جریان پیدا شدن یک باگ امنیتی قرار گرفته بود؛ کمی بعد 3 شیوه احتمالی نفوذ نیز آشکار شده و به واقع تمامی شرکت هایی که در این داستان درگیر هستند، از اواسط سال 2017 از وجود مشکلات امنیتی Meltdown و Spectre با خبر بوده اند! مهندس اینتل و حتی باقی شرکت های تولید کننده CPU فرصت کافی برای درک موضوع را داشته و در تلاش برای ارائه یک بروزرسانی امنیتی بوده اند که دست کم برای سرور و پایگاه های داده بزرگ مورد استفاده قرار گیرد. درست از همان این مسئله روشن شده بود که برطرف کردن این مسئله بدون کاهش پرفورمنس پردازنده ها ممکن نیست!

پردازنده های Coffee Lake در ساختار ریزمعماری یا همان اسکلتی که اجزای اصلی را بدون در نظر گرفتن تعداد ترانزیستور در کنار هم قرار می دهد، مشابه پردازنده های Skylake و Kaby Lake هستند؛ در نتیجه تکرار این باگ در “کافی لیک” ها مسئله ای جدید و تازه نبوده است. از سوی دیگر AMD در تلاش است تا هر چه بیشتر پردازنده های خود را از باگ های امنیتی مصون نشان داده و حداقل اطلاعات ممکن را در این زمینه منتشر کرده است. Intel و AMD انقدر به شلوغ کاری های رسانی کشیده شده اند که جایی برای پردازنده های ARM باقی نمانده است! هر چند که محصولات ARM در سیستم های بدون خطر نصب می شوند. از سوی دیگر، اینتل متهم به مفخی کاری این مسئله از شرکای تجاری خود، در سال 2017 شده است. مشکلات امنیتی Meltdown و Spectre در سومین روز از ماه ژانویه 2018 برملا شدند.

لابی شرکت های غول پیکر برای مخفی کاری باگ Intel و AMD!

(image)

به حدی زیاد بوده است که بدون مقدمه تنها به سراغ تمرکز این مطالب خواهیم رفت. همانطور که می دانید، از ساعاتی پیش تائید شده است که اینتل به طور رسمی از وجود باگ های امنیتی در دست کم 3 نسل از معماری های خود مطلع بوده است که همگی از لیتوگرافی ساخت 14 نانومتری برخوردار هستند. بخش از به دلیل کاوش های مهندسان امنیتی همچون گوگل بوده است.

گوگل در اواسط سال 2017 در جریان پیدا شدن یک باگ امنیتی قرار گرفته بود؛ کمی بعد 3 شیوه احتمالی نفوذ نیز آشکار شده و به واقع تمامی شرکت هایی که در این داستان درگیر هستند، از اواسط سال 2017 از وجود مشکلات امنیتی Meltdown و Spectre با خبر بوده اند! مهندس اینتل و حتی باقی شرکت های تولید کننده CPU فرصت کافی برای درک موضوع را داشته و در تلاش برای ارائه یک بروزرسانی امنیتی بوده اند که دست کم برای سرور و پایگاه های داده بزرگ مورد استفاده قرار گیرد. درست از همان این مسئله روشن شده بود که برطرف کردن این مسئله بدون کاهش پرفورمنس پردازنده ها ممکن نیست!

(image)

پردازنده های Coffee Lake در ساختار ریزمعماری یا همان اسکلتی که اجزای اصلی را بدون در نظر گرفتن تعداد ترانزیستور در کنار هم قرار می دهد، مشابه پردازنده های Skylake و Kaby Lake هستند؛ در نتیجه تکرار این باگ در “کافی لیک” ها مسئله ای جدید و تازه نبوده است. از سوی دیگر AMD در تلاش است تا هر چه بیشتر پردازنده های خود را از باگ های امنیتی مصون نشان داده و حداقل اطلاعات ممکن را در این زمینه منتشر کرده است. Intel و AMD انقدر به شلوغ کاری های رسانی کشیده شده اند که جایی برای پردازنده های ARM باقی نمانده است! هر چند که محصولات ARM در سیستم های بدون خطر نصب می شوند. از سوی دیگر، اینتل متهم به مفخی کاری این مسئله از شرکای تجاری خود، در سال 2017 شده است. مشکلات امنیتی Meltdown و Spectre در سومین روز از ماه ژانویه 2018 برملا شدند.

لابی شرکت های غول پیکر برای مخفی کاری باگ Intel و AMD!