اینتل اعلام کرد تا اطلاع ثانوی پردازنده های خود را بروز رسانی نکنید!

نویسنده : دپارتمان فنی شرکت ارتباط امن - جمعه 26 مرداد 1397 در ساعت 00:50:38

اینتل توصیه می کند مردم از به روز رسانی که برای رفع آسیب پذیری های Meltdown و Spectre طراحی شده اند استفاده نکنند و منتظر اطلاعات بیشتر در هفته های آتی باشند.

Navin Shenoy، مدیر کل Intel Data Center Group در یک توصیه امنیتی گفت:” ما توصیه می کنیم که OEM ها، ارائه دهندگان خدمات ابری، تولید کنندگان سیستم، فروشندگان نرم افزار و کاربران، دانلود و نصب نسخه های فعلی را متوقف سازند، زیرا ممکن است سیستم راه اندازی مجدد بیش از حد انتظار را درخواست نماید و رفتار های غیر قابل پیش بینی را مشاهده نمایید”.

Shenoy گفت که اینتل با همکاری شرکای خود پچ هایی را برای تست و بررسی در این آخر هفته منتشر کرده است و از آنها خواسته تا آزمایش های خود را سخت تر نمایند.

Shenoy نوشت: “ما از شرکای صنعتی خود خواسته ایم تمرکز تلاش های خود را در آزمایش نسخه های اولیه بیشتر نمایند، تا بتوانیم سرعت انتشار نسخه نهایی را سرعت ببخشیم”.

“من بابت هرگونه اختلال که این تغییر ممکت است به وجود آورد عذرخواهی می کنم.”

این شرکت اعلام کرده است که ریشه مسئله “راه اندازی مجدد” را که بر روی تراشه های Haswell و Broadwell تاثیر می گذارد، پیدا نموده است.

هنگامی که اینتل تصریح کرد که نقص ها نیز به پردازنده های Kaby Lake و Skylake ضربه می زند، توصیه های آنها این بود که این پچ ها را نصب کنید.

در اواخر هفته گذشته، Red Hat یک بروز رسانی را که برای برطرف نمودن مشکل Meltdown و Spectre طراحی شده بود، منتشر کرد.

این شرکت گفت: “Red Hat دیگر به روز رسانی های جدیدی برای مقابله با این امر ارائه نخواهد کرد، زیرا با ارائه پچ قبلی باعث به وجود آمدن مشکلاتی مانند بوت نشدن در سیستم ها شده اند.

“آخرین بسته های microcode_ctl و linux-firmware این تغییرات سیستم عامل ناپایدار در ریزپردازنده را به نسخه هایی باثبات و پایدار شناخته شده قبلی بازخواهند گرداند. به مشتریان توصیه می شود با فروشندگان  پردازنده خود تماس بگیرند تا آخرین میکروکد ها را برای پردازنده خاص خود دریافت نمایند.”

Linus Torvalds ، سازنده هسته لینوکس، به پچ های پیشنهادی از اینتل، اعتراض نمود.

او گفت: “آنها به معنای واقعی کلمه موارد دیوانه کننده ای هستند. آنها کارهایی را انجام می دهند که معقول نیستند. و من واقعا نمی خواهم این تکه های زباله را ببینم.”

Torvalds در اوایل ماه جاری گفت که اینتل باید اعتراف کند که با پردازنده هایش مشکلاتی دارد، به جای اینکه پافشاری کند که پردازنده های آنها به درستی طراحی شده اند.

Meltdown و Spectre توسط Jann Horn محقق Project Zero کشف شده اند، که در تاریخ 1 ژوئن 2017، نقص های اینتل، AMD و ARM را گزارش کرد.

در اوایل ماه جاری، مایکروسافت پس از به روز رسانی اولیه خود مجددا پچ هایی را ارائه نمود، زیرا از بوت شدن بعضی از سیستم های AMD جلوگیری می کرد.

افزودن دیدگاه جدید

دیدگاههای شما

لطفا برای ما پیام بگذارید

در حال حاظر کارشناس افلاین میباشد برای ما ایمیل ارسال نمایید

سوالی دارید ؟ ما دوست داریم به شما کمک کنیم .

برای ورود به گفتگو کلیک نمایید