根據(jù)該公司發(fā)布的最新更新,英特爾不會(huì)修補(bǔ)一些容易受到Meltdown和Spectre漏洞影響的舊CPU 。
在此首先要注意的是,所討論的處理器是小眾的,較舊的型號(hào),但是對(duì)于某些仍在使用所討論的硅片的人來說,這仍然是一個(gè)藥膏。
據(jù)Register報(bào)道,無法獲得補(bǔ)丁的處理器包括Bloomfield,Clarksfield,Gulftown,Harpertown Xeon C0和E0,Jasper Forest,Penryn,SoFIA 3GR,Wolfdale和Yorkfield系列(以及Xeon變體)中的芯片。
這意味著CPU可以在Core,Xeon,Pentium,Celeron和Atom芯片上運(yùn)行。例如,所討論的Bloomfield處理器是高端第一代型號(hào):Intel Core Processor Extreme Edition i7-975和i7-965,以及Core i7-920、930、940、950和960(與Xeon產(chǎn)品一起提供)。
總共有超過230個(gè)受影響的CPU。
如何防止幽靈和熔化
有關(guān)如何保護(hù)自己免受Spectre和Meltdown影響的最新信息,請(qǐng)閱讀我們的綜合指南。
補(bǔ)丁問題
為什么不修補(bǔ)這些?英特爾給出了幾個(gè)原因,首先是這些處理器的“微體系結(jié)構(gòu)特征”意味著實(shí)際上不可能針對(duì)Spectre Variant 2進(jìn)行修補(bǔ)。
英特爾還指出,這些天來這些芯片已經(jīng)獲得了“有限的商用系統(tǒng)軟件支持”。換句話說,該公司的思路似乎是,即使確實(shí)提供了修復(fù)程序,制造商也不太可能將其部署到在支持方面實(shí)際上已被淘汰的產(chǎn)品上。
芯片巨人提出的第三點(diǎn)是,運(yùn)行這些處理器的許多計(jì)算機(jī)都是“封閉系統(tǒng)”,沒有與外界連接,因此無論如何都不會(huì)暴露于Meltdown和Spectre。
英特爾提供了有關(guān)更新(或缺乏更新)的以下聲明:“我們現(xiàn)在已經(jīng)完成了針對(duì)過去9年以上推出的英特爾微處理器產(chǎn)品的微代碼更新的發(fā)布,這些產(chǎn)品需要針對(duì)Google發(fā)現(xiàn)的側(cè)通道漏洞進(jìn)行防護(hù)。
“但是,正如我們最新的微代碼修訂指南中指出的那樣,出于多種原因,包括有限的生態(tài)系統(tǒng)支持和客戶反饋,我們將不為部分舊平臺(tái)提供更新的微代碼。”
這些觀點(diǎn)很合理,盡管承認(rèn)不可能針對(duì)某些英特爾芯片對(duì)Spectre進(jìn)行補(bǔ)丁修補(bǔ)可能會(huì)引起一些注意,并且肯定指出了該漏洞在芯片中的運(yùn)行深度。