Intel предлагает обновленную информацию о предпринимаемых мерах по устранению уязвимостей

Чтобы обеспечить максимальную безопасность данных наших клиентов, мы тесно сотрудничаем с другими представителями отрасли над разработкой и распространением обновлений для программного обеспечения и прошивки, которые позволят устранить уязвимости, обнаруженные группой Google Project Zero (и получившие название «Spectre» и «Meltdown»). На данный момент мы не располагаем какой-либо информацией о том, что эти уязвимости были использованы для получения клиентских данных.

В начале декабря мы начали распространять обновления прошивки для продуктов Intel среди наших OEM партнеров. Что касается процессоров Intel, выпущенных за последние пять лет, мы рассчитываем в течение ближайшей недели выпустить обновления для 90% из них, а обновления для оставшейся части продукции будут доступны к концу января. После этого мы продолжим выпускать обновления и для других продуктов. В целом мы удовлетворены ходом этих работ, но тем не менее нам предстоит проделать большую работу, чтобы обеспечить должную поддержку нашим клиентам.

Пресс-кит: Угрозы безопасности и продукты Intel

Наша задача заключается в том, чтобы предложить нашим потребителям лучшую из возможных защиту от уязвимостей, и при этом свести к минимуму влияние этих обновлений на производительность. По мере возможностей мы намерены опубликовать более подробную информацию о воздействии на производительность, а сегодня мы хотим предложить вашему вниманию некоторую вводную информацию.

По результатам наших недавних тестов производительности мы по-прежнему ожидаем, что влияние обновлений на производительность систем для среднестатистических пользователей не будет сколь-нибудь существенным. Это означает, что рядовых пользователей компьютеров дома или в офисе не должны быть затронуты значительным замедлением работы систем при выполнении стандартных задач, таких как просмотр почты, составление документов или работа с цифровыми фотографиями. По результатам нашего тестирования с использованием пакета SYSmark 2014 SE, одного из наиболее популярных инструментов для измерения производительности ПК, влияние обновлений на производительность платформ с процессорами Intel Core 8-го поколения и твердотельными накопителями составит не более 6%*. (Пакет SYSmark представляет собой набор тестов производительности; снижение производительности в отдельных тестах варьировалось в диапазоне от 2% до 14%)

Обеспечение безопасности данных наших клиентов – наша первостепенная задача. Чтобы сохранить данные в сохранности, мы сосредоточились на разработке и тестировании обновлений. Нам по-прежнему предстоит немало работы, чтобы получить полную картину того, как эти обновления повлияют на работу систем в центрах обработки данных. Однако другие представители отрасли уже начали делиться некоторыми полезными результатами. Как сообщалось на прошлой неделе, несколько наших отраслевых партнеров, предлагающих сервисы облачных вычислений другим предприятиям, опубликовали результаты тестирования, согласно которым установка обновлений либо незначительно повлияла, либо вовсе не затронула производительность систем. Кроме того, своими выводами о влиянии обновлений на работу систем поделились компании Red Hat и Microsoft.

В конечном итоге, общее воздействие на производительность зависит от конкретных рабочих нагрузок, конфигурации платформы и подхода к устранению уязвимости. В некоторых случаях существует несколько возможных подходов, каждый из которых по-разному влияет на производительность и отличается с точки зрения реализации. Более подробную информацию об этих вариантах можно получить в нашем техническом материале или в публикации Google о предложенном ими решении безопасности «Retpoline». В тесном сотрудничестве с другими участниками отрасли мы продолжаем исследовать решения для тех случаев, когда такое влияние может быть существенным.

Мы стараемся помочь нашим клиентам выбрать такой подход к устранению уязвимости, который бы наилучшим образом соответствовал всем их целям: обеспечивал безопасность, производительность и совместимость. Мы продолжим публиковать данные и дополнительные инструкции по мере их появления.

Для получения дополнительной информации и ссылок на полезные ресурсы, рекомендуем посетить страницу, посвященную выводам исследования безопасности, на сайте Intel.com.

*Конфигурация KBL-R U 4+2: 
Процессор: Intel® Core™ i7-8650U (KBL-R U 4+2) PL1=15Вт TDP, 4C8T, Turbo до 4,2ГГц, память: 2×4ГБ DDR4-2400 1Rx8 Samsung M471A5143EB1
Подсистема хранения: Intel® 600p m.2 NVME SSD, разрешение экрана: 1920×1080; операционная система: Windows* 10 Build RS3 16299.15. Настройки питания: питание от сети/ высокая производительность для всех тестов. Драйвер графической карты: 15.60.4901_whql RST: 15.9.1.1018_pv-RFfix
Конфигурация CFL-S 6+2 95W:
Процессор Intel® Core™ i7-8700K (CFL-S 6+2), PL1=95Вт TDP, 6C12T, Turbo до 4,7ГГц; память: 2x8GB DDR4-2666 2Rx4 HyperX HX426C15FBK2/16; подсистема хранения: Intel® 600p M.2 NVMe SSD; разрешение экрана: 1920×1080; операционная система: Windows 10 Build RS3 16299.15. Настройки питания: питание от сети/высокая производительность для всех тестов; драйвер графической карты: 15.60.4877_Whql, RST: 15.9.1.1018_pv-Rffix
Программное обеспечение и рабочие нагрузки, используемые в тестах производительности, могут быть оптимизированы только для работы с микропроцессорами Intel.
Результаты тестов производительности, таких как SYSmark и MobileMark, измерялись с использованием определенных компьютерных систем, компонентов, ПО, операций и функций. Любые изменения в этих факторах могут повлиять на результаты измерений. Читателям рекомендуется использовать другую информацию и тесты производительности для принятия решения о покупке, включая информацию об эффективности работы этих продуктов с другими компонентами.
Более подробная информация представлена по адресу http://www.intel.com/benchmarks

О корпорации Intel

Intel (NASDAQ: INTC) раздвигает границы технологий, чтобы сделать возможными самые удивительные впечатления. Более подробная информация об Intel и о результатах работы более 100 тысяч сотрудников компании представлена на сайтах newsroom.intel.ru и www.intel.com.

Intel и логотип Intel являются торговыми марками корпорации Intel в США и в других странах.

*Прочие наименования и торговые марки могут быть собственностью соответствующих владельцев.