Az Intel első nekifutásra elrontotta a Meltdown és Spectre sebezhetőségeket javító frissítéseit, de most itt a tökéletes foltozás.

Kiadott néhány mikrokód patchet a chipgyártó vállalat, melyekkel a Skylake, Kaby Lake és Coffee Lake chipkészletben rejlő Spectre-hibák javítását célozza. Az Intel közlése szerint ezek a frissítések "az ügyfelek és iparági partnerek kiterjedt tesztelésén estek át, hogy biztosak lehessünk abban, a frissített verziók kiadásra érettek".

Teljes volt a fejetlenség

Többször foglalkoztunk már a Meltdown és Spectre elnevezésű hibákkal, melyek elsősorban (de az utóbbi esetében nem kizárólag) az Intel processzorait érintik. Mindkettő a CPU-kba kódoltan, hardveresen rögzített módon okoz fejtörést a felhasználóknak, de az utóbbi kijavítása nehezebb dió, állították a kutatók már az ügy kipattanásakor is.

Azt, hogy mennyire igazuk van, jól példázza az Intel esete. A chipgyártó igyekszik enyhíteni a kárt, ezért január közepén kiadta az első Spectre-t célzó patch-ét. A tervezési hibát kiiktatni hivatott frissítés azonban nem várt mellékhatásokat hozott az érintettek egy részének számítógépeire. Váratlan újraindításokkal és más problémákkal tették még nehezebbé azoknak az életét, akik biztonságban akarták tudni adataikat. Az első beszámolók szerint csak a Broadwell és a Haswell lapkák voltak érintettek, de később kiderült, hogy az összes "tavas" Intel CPU esetében bekövetkezhet váratlan újraindulás az update telepítését követően.

Hivatalosan is elismerte az Intel, hogy saját patch-e teljesítményt érintő problémákat, újraindításokat, rendszer-instabilitást, adatvesztést vagy egyéb, nem várt rendszerviselkedést okozhat. Sőt, akár az adatokhoz való harmadik fél hozzáférését is lehetővé teszi (pedig pont ennek megszüntetése végett jött létre). Röviden: nem lett egy igazán jól sikerült update.

Annyira felbolygatta a felhasználók rendszereit az Intel-patch, hogy a vállalat január végén le is állította a frissítés további terjesztését. Ezzel azonban csak azok menekültek meg, akik még nem vették alkalmazásba az update-et; az azt már telepítők számára maradt a macera. Egészen a hónap legvégéig, mert akkor a Microsoft úgy döntött, hogy saját frissítésével kikapcsolja az Intel kókler megoldását.

Vérszagra jönnek a hiénák

"Elérhetővé tettük legújabb frissítésünket Kaby Lake és Coffee Lake platformokat építő OEM ügyfeleink és partnereink számára, illetve a Skylake alapú rendszerek is bekerültek ebbe a körbe" – nyilatkozott Navin Shenoy az új update-ek megjelenése kapcsán. Az Intel adatközponti csoportjának vezető alelnöke szerint ezzel a hatodik, hetedik és nyolcadik generációs Intel Core termékvonal, illetve a legfrissebb Core X sorozatba tartozó processzorok tulajdonosai fellélegezhetnek.

Egyelőre nem tudni pontosan, hogy a többi, érintett és támogatott (Broadwell, Haswell, Ivy Bridge, Sandy Bridge) CPU-hoz mikor válnak elérhetővé a szükséges javítások. Az Intel nemrég frissített ütemterve szerint már dolgoznak az említett lapkákat biztonságossá tevő patch-ek bétaverzióin.

Kénytelenek is, hiszen nem csak presztízs- és profitvesztéssel kell szembenéznie a vállalatnak, hanem jó néhány peres eljárással is. Egészen pontosan 32 jogi keresetet adtak már be az Intellel szemben a Specre és a Meltdown hibák miatt. Erről az amerikai Értékpapír- és Tőzsdebizottság (Securities and Exchange Commission, SEC) számolt be a héten.

A felperesek között egyaránt megtalálhatók azok, akik könnyű pénzkereseti lehetőséget remélnek az Intel processzorhibái kapcsán, illetve azok is, akik tényleg komolyan veszik a kialakult helyzetet. Utóbbiak szerint a chipgyártó több biztonsági szabályozást is megsértett, amikor azt állította, hogy termékei és belső ellenőrzése megfelel az amerikai törvényekben előírtaknak, miközben kiderült, hogy ez egyáltalán nincsen így. Egyelőre nem látszik a peres eljárások vége, de szinte biztosan komoly összegekbe fog kerülni a processzorgyártónak a megegyezés.

Biztonság

A Temuról szólt az első negyedév a hazai e-kereskedelemben

A hazánkban alig több mint fél éve megjelent kínai webshop mellett nehéz labdába rúgni a magyar kereskedőknek - derül ki egy ma közzétett kutatásból.
 
Vészesen közelít a június vége, ameddig minden érintettnek el kell indítania a NIS2 alkalmazásba vételét. Az idén és jövőre is számos teendőt kell elvégezni, mutatjuk a pontos menetrendet.

a melléklet támogatója a Balasys IT Zrt.

Hirdetés

Biztonságos M2M kommunikáció nagyvállalti környezetben a Balasystól

A megnövekedett támadások miatt az API-k biztonsága erősen szabályozott és folyamatosan auditált terület, amelynek védelme a gépi kommunikáció (M2M) biztonságossá tételén múlik.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.