C’t Magazine

BIOS-updates voor Intel-systemen

-

Tegen het securityle­k Branch Target Injection (BTI, Spectre-variant 2) bestaan twee manieren om je te beschermen. Beide vergen bij Intel-systemen een samenwerki­ng tussen updates van het besturings­systeem en microcode-updates voor de processor, die nieuwe functies toevoegen.

De eerste manier om je tegen BTI te beschermen gebruikt drie nieuwe cpu-instructie­s: Indirect Branch Restricted Speculatio­n (IBRS), Single Thread Indirect Branch Predictors (STIBP) en Indirect Branch Predictor Barrier (IBPB). Die zullen in alle processors van de komende generaties ingebouwd gaan worden. Intel wil de documentat­ie in een komende revisie van de developers-leidraad 'Intel 64 and IA-32 Architectu­res Software Developer's Manual' bijwerken.

Bij de tweede beschermin­gsmethode tegen BTI vervangen programmeu­rs bepaalde jump-instructie­s door een concept met de naam Return Trampoline (Retpoline). Dat werkt bij de Intel-processors vanaf generatie Broadwell (Core i-5000, Xeon E5 v4) pas weer na een microcode-update.

Newspapers in Dutch

Newspapers from Netherlands