Lỗ hổng Spectre và Meltdown tác động cả những thế hệ chip mới như Skylake và Kaby Lake

Sau khi 2 lỗ hổng có tên Spectre và Meltdown được phát hiện, Intel đã lập tức phát hành các bản vá firmware cho một loạt các CPU thế hệ cũ nhưng rất nhiều người dùng thông báo về tình trạng máy khởi động lại thường xuyên, bao gồm cả những chiếc máy phát hành năm 2017. Đến hôm nay, Intel thừa nhận 2 lỗ hổng bảo mật này cũng tác động đến những thế hệ chip mới như Skylake (thế hệ 6) và Kaby Lake (thế hệ 7).

Trong một bài đăng trên trang blog chính thức của Intel, phó chủ tịch Navin Shenoy cho biết công ty đã phát hành một loạt các bản cập nhật firmware dành cho 90% vi xử lý của hãng được phát hành trong suốt 5 năm qua. Trong khi các bản vá này hạn chế nguy cơ tấn công bảo mật khai thác các lỗ hổng đã được phát hiện thì một số người dùng báo cáo rằng họ gặp tình trạng máy khởi động lại thường xuyên hơn sau khi cài đặt các bản vá. Tình trạng này ban đầu xuất hiện phổ biến trên thế hệ Haswell (thế hệ 4) và Broadwell (thế hệ 5) nhưng đến hôm nay, Shenoy thừa nhận lỗi trên còn xuất hiện trên cả các thế hệ cũ như Sandy Bridge (thế hệ 2), Ivy Bridge (thế hệ 3) hay mới hơn như Skylake (thế hệ 6) và Kaby Lake (thế hệ 7).

Shenoy cho biết Intel đang thử tái hiện lỗi và tìm nguồn gốc gây ra tình trạng khởi động lại. Mã microcode dành cho một bản vá khác sẽ được cung cấp cho các nhà sản xuất trong tuần tới nhằm mục đích phê chuẩn trước khi phát hành. Shenoy cũng khuyên người dùng theo dõi các hướng dẫn bổ sung về các bản vá trên trang Intel Security Center để nắm bắt những thay đổi trên bản cập nhật cũng như những lỗi xảy ra nếu có.

Ngoài ra, Intel đang tiến hành đánh giá hiệu năng của các hệ thống máy tính chạy chip Intel tại các trung tâm dữ liệu đồng thời giám sát tác động của những bản vá được phát hành đối với từng khối lượng công việc trên máy chủ. Điều cần lưu ý là tác động về hiệu năng nhìn chung phụ thuộc vào khối lượng công việc và thiết lập của máy chủ và thông thường, các tác vụ mà hệ thống máy tính tại trung tâm dữ liệu phải thực hiện bao gồm xử lý một lượng lớn những thay đổi từ người dùng cũng như các phân quyền kernel. Nếu máy chủ dành nhiều thời gian để hoạt động trong chế độ phân quyền hơn thì hiệu năng càng bị ảnh hưởng lớn hơn.

Theo Intel, dùng Linpack hay các phần mềm chuyên dụng cho máy chủ để đánh giá năng lực tính toán số nguyên và số thực dấu phẩy động (floating point) thì sự sụt giảm về hiệu năng có thể đạt mức 2% Ngoài ra về hiệu năng xử lý giao dịch trực tuyến chẳng hạn như giao dịch cổ phiếu thì tỉ lệ này tối đa là 4%. Hiệu năng lưu trữ trong khi đó bị tác động theo nhiều kiểu, chẳng hạn như FlexibleIO cho thấy 18% sụt giảm về thông lượng khi cho stress vi xử lý nhưng mức giảm chỉ còn 2% khi sử dụng mô hình đọc ghi theo tỉ lệ 70/30 và thông lượng cũng không bị ảnh hưởng khi CPU tải nhẹ.

Kể từ khi lỗ hổng Meltdown và Spectre được phát hiện thì Intel bắt đầu với nhiều vụ kiện tập thể từ những công ty luật đại diện cho người tiêu dùng lẫn các cổ đông. Giám đốc điều hành Brian Krzanich đã thay mặt công ty đưa ra phản hồi và cam kết sẽ tuân theo quy tắc công khai trách nhiệm cũng như làm việc chặt chẽ với các công ty trong ngành công nghệ để chia sẻ những cải tiến nhằm tránh những lỗ hổng tương tự có thể xảy ra trong tương lai. Thêm vào đó, kể từ tháng 1 thì Intel đang rất tích cực phát hành các bản vá cho từng CPU được phát hành trong 5 năm trở lại đây.

Theo: Intel

TIN LIÊN QUAN

Intel khuyến cáo người dùng ngưng cập nhật firmware ngay lập tức

Chủ tịch điều hành Intel - Neil Shenoy nói: 'Chúng tôi khuyến cáo tất cả các OEM, các đối tác cung cấp dịch vụ đám mây, nhà sản xuất hệ thống, nhà phát triển phần mềm và người dùng cuối ngưng cài đặt các bản vá bảo mật hiện tại trên hệ thống của

Microsoft tung bản cập nhật giải quyết vấn đề do bản cập nhật firmware CPU của Intel

Intel trước đó đã khuyên các nhà sản xuất PC cũng như người dùng ngưng cập nhật firmware ngay lập tức cho đến khi các bản vá tiếp theo, hoàn chỉnh hơn được phát hành. Điều này có nghĩa nhiều người dùng lỡ cập nhật firmware mới, thường là các bản

Bản cập nhật vá lỗi Spectre làm giảm hiệu năng rất nhiều trên Windows 7 và 8

Dạo gần đây rất nhiều thông tin xoay quanh việc giảm hiệu năng của các hệ thống cập nhật bản vá mới nhất của lỗi Spectre.

Tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre

Apple hôm nay đã lên tiếng xác nhận tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS của hãng đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre.

Intel đã phát triển xong bản vá cho hai lỗ hổng nghiêm trọng Spectre và Meltdown

Intel nói rằng với người dùng cá nhân thì việc giảm hiệu năng là rất nhỏ và gần như không ảnh hưởng gì, một số tác vụ nếu có bị chậm đi vì bản vá sẽ được hãng thử nghiệm và tiếp tục khắc phục trong thời gian tới.

Intel phải đối mặt với ít nhất ba vụ kiện sau sự cố lỗi chip

Theo Gizmodo, một số đơn kiện Intel đã được gửi đến các toà án tại California, Oregon và Indiana (Mỹ), tố cáo công ty bán dẫn này chậm trễ công bố thông tin về lỗ hổng cũng như việc cập nhật các bản vá làm giảm từ 5% đến 30% tốc độ của máy tính.

Đây là người phát hiện ra hai lỗ hổng bảo mật nghiêm trọng Meltdown và Spectre

Khi Horn đọc tài liệu về cách mà CPU Intel hoạt động để đảm bảo rằng nó có thể chạy được những dòng code của anh, Horn nhận thấy rằng dữ liệu nhạy cảm đang được giữ trong bộ nhớ của chip và có thể truy cập được bằng một số thủ thuật.

Phát hiện thêm 8 lỗ hổng ảnh hưởng đến CPU của Intel

Nguyên nhân là do lỗ hổng trong thiết kế CPU, ảnh hưởng chung tới hàng tỷ CPU. Spectre và Meltdown đã khá tàn phá hầu hết các bản vá lỗi. Thật không may, CPU Intel chiếm hơn 60% (~ 1.800) trong số hơn 2.800 CPU bị ảnh hưởng.

THỦ THUẬT HAY

Hướng dẫn mở file Excel có mật khẩu bảo vệ

Các file Excel có thể được bảo vệ bằng mật khẩu theo nhiều cách. Nếu tập tin yêu cầu mật khẩu để mở, bạn sẽ phải dùng chương trình phục hồi mật khẩu để “bẻ khóa” (crack) mật khẩu. Nếu file Excel có một bảng tính

Hướng dẫn sao chép văn bản từ video trên điện thoại Android

Dù không dễ dàng như trong iOS 16, nhưng sao chép văn bản từ video trên điện thoại Android vẫn hoàn toàn khả thi. Có một số cách để làm điều này, và một trong số đó là sử dụng ứng dụng Google Ống kính. Mặc dù Android

Cách thêm lịch và một số phương pháp giúp theo dõi trực tiếp sự kiện WWDC 2018

Chỉ còn ít giờ nữa thôi sự kiện Apple sẽ chính thức tổ chức Hội nghị dành cho các lập trình viên WWDC 2018. Đây là một trong những sự kiện công nghệ lớn với rất nhiều nội dung đáng chú ý và thu hút ngàn người tham dự

Hướng dẫn xem video offline trên YouTube cho Android

Trong bản cập nhất mới nhất của ứng dụng YouTube cho Android đã cập nhật thêm tính năng xem video offline, đây là tính năng vô cùng hữu ích giúp người dùng có thể xem bất cứ đoạn video nào mình muốn khi không có kết

Hướng dẫn tắt tính năng tự động phát video theo mặc định trên Chrome và Firefox

Chính sách cho phép video tự động phát của Chrome đã trải qua rất nhiều thay đổi. Vài năm trước, Chrome thực hiện các chính sách tự động phát video khá là chặt chẽ, tuy nhiên, sau khi những nhà phát triển phàn nàn rằng

ĐÁNH GIÁ NHANH

Đánh giá nhanh Sony Xperia XA2: Liệu có nối tiếp thành công của đàn anh?

Khi nhìn vào ngay đầu tiên, rõ ràng nhất đó là vị trí cảm biến vân tay đã được dời xuống mặt sau và vị trí cụm camera chình được đẩy vào giữa. Đây là điều cho thấy Sony bắt đầu có những

Đánh giá nhanh smartphone giá rẻ Nokia 1 giá 1,9 triệu

Là một sản phẩm giá rẻ, không ngạc nhiên khi thiết kế của Nokia 1 không mấy ấn tượng. Máy có phần thân làm bằng nhựa và khá dày (9.5 mm) với viền màn hình cũng khá lớn, khiến nó trông giống như một thiết bị ra đời từ

So sánh cấu hình hai đại diện nổi bật nhất phân khúc cận cao cấp: HTC U11 EYEs và OPPO R11s

Chúng ta chắc chắn đã rất ấn tượng với mẫu smartphone vừa ra mắt cách đây không lâu của HTC là U11 EYEs khi sản phẩm này được kế thừa toàn bộ thiết kế cũng như khả năng chụp hình ấn tượng của U11 Plus và được bổ sung