Beheer

Security
Spectre

Intel raadt Intel-patches voor Spectre af

Intel waarschuwt voor zijn eigen firmwarefixes tegen processor-gat Spectre. Onverwachte reboots raken pc’s en servers.

23 januari 2018

Intel waarschuwt voor zijn eigen firmwarefixes tegen processor-gat Spectre. Onverwachte reboots raken pc’s en servers.

De chipmaker heeft de oorzaak gevonden voor de onbedoelde saboterende werking van zijn patches voor het diepgaande securitygat Spectre. Plotse reboots en zelfs mislukte boots zijn het gevolg van de initiële patches voor Intel-processors.

In reactie komt Intel nu met het advies om de anti-Spectre patches die het heeft uitgebracht níet te installeren. Deze patches komen in de vorm van fixes voor de firmware in Intels veelgebruikte processors. In die chips zijn vorig jaar twee grote kwetsbaarheden (Meltdown en Spectre) ontdekt, die op drie verschillende manier zijn te misbruiken voor datadiefstal.

‘Onverwacht systeemgedrag’

“We adviseren OEM’s [computerfabrikanten - red.], cloudaanbieders, systeemfabrikanten, softwareleveranciers en eindgebruikers om te stoppen met de uitrol van huidige versies [van de processorpatches - red.]”, meldt algemeen directeur Navin Shenoy van Intels divisie voor datacenters. Hij legt uit dat aanvankelijk uitgebrachte patches voor Spectre een “hoger dan verwacht” aantal reboots kunnen veroorzaken, naast nog “ander onvoorspelbaar systeemgedrag”. Dit raakt zowel pc’s van eindgebruikers als ook servers van bedrijven.

Rondgaande berichten over reboots zijn vorige week al opgedoken. Intel meldt nu dat het de root cause heeft geïdentificeerd, die processors van de Broadwell- en Haswell-generaties raken. “We hebben goede vooruitgang geboekt in het ontwikkelen van een oplossing om dit te adresseren”, aldus Shenoy.

Bèta van ge-update fix

Hij schrijft in de blogpost dat Intel afgelopen weekend is begonnen met het uitrollen van “een vroege versie van de bijgewerkte oplossing”. Deze uitrol is aan partners, zoals pc- en serverleveranciers, die nu deze bèta van de verbeterde patches aan het testen zijn. Op basis van dit testwerk wil Intel de release van zijn ‘updated solution’ versnellen. Het bedrijf verwacht later deze week meer informatie hierover te delen.

Lees meer over Beheer OP AG Intelligence
Reactie toevoegen
De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.