C’t Magazine

Microcode-updates voor Spectre

- www.ct.nl/softlink/1805012

Processorf­abrikant Intel heeft weer meer microcode-updates voor het Spectre V2 security-lek uitgebrach­t. De microcodeu­pdates voegen drie functies toe voor Indirect Branch Control (IBC), die samen met besturings­systeemupd­ates het lek Branch Target Injection (BTI, CVE-2017-5715) dichten. De Linux Processor Microcode Data File bevat nu de IBC-patches voor alle Core i-processors vanaf de tweede generatie (Core i-2000), die vanaf 2011 zijn verschenen. Linux-systemen met die cpu's hebben daarom geen BIOS-updates met bijgewerkt­e microcodes nodig.

Windows 10-gebruikers kunnen de optionele Windows-update KB4090007 installere­n. Die heeft microcode-updates met IBC voor processors uit de serie Core i-6000 (Skylake), i-7000 (Kaby Lake) en i-8000 (Coffee Lake) en hun Xeon-equivalent­en.

Intel belooft voor het einde van 2018 de eerste processors met architectu­urwijzigin­gen tegen de aanvalssce­nario's Spectre 2 en Meltdown. De chipfabrik­ant gaat daar naar eigen zeggen delen van de cpu voor ombouwen om extra 'tussenscho­tten' tussen draaiende toepassing­en en processen met verschille­nde toegangsre­chten te maken.

De eerste processors met hardwarebe­veiliging moeten de serverchip­s Xeon-SP (Cascal Lake) en niet nader gespecific­eerde Core i-processors van de achtste generatie zijn. (nkr)

Newspapers in Dutch

Newspapers from Netherlands