历史上的今天
返回首页

历史上的今天

今天是:2025年02月09日(星期日)

正在发生

2018年02月09日 | 英特尔关于安全问题的更新:固件更新继续取得进展

2018-02-09 来源:厂商消息

英特尔公司执行副总裁兼数据中心事业部总经理 孙纳颐 


英特尔正在继续与行业合作伙伴密切合作,以保护用户免受Google Project Zero团队披露的潜在安全隐患攻击。正如我1月22日所说,对于影响Broadwell和Haswell平台微代码初始更新的重启问题,我们已经找到了根本原因。自此以后,我们一直努力为这些平台和其它受影响的平台开发并验证新的微代码解决方案。


更多信息请参阅:安全隐患与英特尔产品 (新闻资料)及 最新安全研究结果及英特尔产品说明 (Intel.com)


本周早些时候,我们向OEM客户和行业合作伙伴发布了面向数个Skylake平台的产品微代码更新。预计未来几天,我们将为更多平台发布上述更新。我们还将继续发布测试版微代码更新,以便客户与合作伙伴有机会在我们发布产品微代码更新前进行广泛地测试。


最终,这些更新大部分将将通过OEM固件更新的方式提供。请务必将您的系统及时更新到最新版本,这至关重要。研究表明,用户经常在收到更新之后过了很长时间才真正安装这些更新。在当前的环境中,用户有必要改变这种做法。美国国土安全部计算机应急响应小组(US-CERT)认为,定期更新系统并采取其它措施可以防御高达85%的针对性攻击1。


以上这点尤为重要,因为新型安全隐患通常具有相似的生命周期。而这种生命周期往往包括原始隐患的新变体。安全研究人员,或别有用心者,都在对此投入时间和精力。我们预计这种新型侧信道安全隐患也不例外。当然,如果出现此类变体,我们仍将与行业密切合作来应对。这再次表明了定期更新系统的重要性,不管是现在还是未来。


最后,我意识到,尽管我们持续取得进展,但我们仍有很多工作要做。再次感谢我们的行业合作伙伴在此过程中的支持和配合。我们将一如既往地尽力解决这些问题,并提供透明而及时的信息。


1来源:美国计算机应急响应小组(US-CERT)– https://www.us-cert.gov/ncas/alerts/TA15-119A

注:英文原文链接:https://newsroom.intel.com/news/security-issue-update-progress-continues-firmware-updates/

推荐阅读

史海拾趣

Elcoma公司的发展小趣事

Elcoma公司一直将产品质量视为企业的生命线。他们建立了严格的质量管理体系,从原材料采购到产品生产的每一个环节都进行严格的质量控制。同时,Elcoma还注重客户反馈,不断改进产品和服务,以满足客户的需求和期望。这种对品质的执着追求赢得了客户的信任和好评,使Elcoma在竞争激烈的电子市场中脱颖而出。

Galaxy Semi-Conductor Co Ltd公司的发展小趣事

山西飞虹光电科技集团有限公司原以煤炭、洗煤和焦化等生产为主,但在响应山西省委、省政府转型跨越发展的号召下,公司于2010年向高科技产业基地转型。在临汾·甘亭新型工业园区投资16.5亿元建设了“山西陆合飞虹光电科技园”,专注于研发和生产化合物半导体外延片、芯片以及大功率半导体激光器等高科技产品。飞虹光电科技集团通过技术创新,在大功率激光外延片、芯片及LED红、蓝、紫光材料等方面填补了山西省的多项空白,并荣获多项国内外专利及科技奖项。

晨晶电子(Chenjing Electronics)公司的发展小趣事

随着国内市场的不断饱和,晨晶电子积极寻求海外市场的发展机遇。公司凭借优质的产品和服务,成功打开了国际市场的大门。通过与国外客户的深入合作,晨晶电子的产品逐渐走向世界,其品牌影响力也日益增强。同时,公司还积极参与国际电子行业的交流与合作,不断提升自身的国际竞争力。

Honeywell公司的发展小趣事

背景:进入20世纪后,霍尼韦尔在恒温器领域的技术不断成熟,同时,另一家名为霍尼韦尔供暖专业公司的企业也在加热器领域取得了显著成就。

发展:1927年,明尼阿波利斯热调节器公司与霍尼韦尔供暖专业公司合并,创立了明尼阿波利斯-霍尼韦尔调节器公司。这次合并不仅增强了公司的技术实力,还拓展了业务范围,使公司成为当时最大的高品质珠宝钟表生产商(尽管这与电子行业的直接关联较小,但反映了公司扩张的雄心)。

关键事件:合并后,公司继续深耕工业自动化领域,并收购了布朗仪器公司,进一步巩固了在全球工业控制器和指示器市场的领导地位。

Black Box Corporation公司的发展小趣事

在数字化时代,通信技术的更新换代速度极快。为了保持竞争优势,Black Box不断投入研发,推出了一系列创新产品和技术。例如,公司研发了一款智能网络管理平台,能够实时监控网络状态并进行故障预警。这一技术创新大大提高了网络的稳定性和安全性,赢得了客户的广泛好评。

BOPLA公司的发展小趣事

在国内市场取得一定成绩后,BOPLA开始将目光投向海外市场。通过参加国际电子展会、与海外客户建立合作关系等方式,公司成功将产品打入国际市场。同时,BOPLA还积极调整产品策略,根据不同国家和地区的市场需求,推出定制化的电子元件产品,进一步扩大了市场份额。

问答坊 | AI 解惑

郑铁职院无线电协会09年全国大学生电子设计竞赛全纪录——《破茧成蝶》

本帖最后由 paulhyde 于 2014-9-15 09:00 编辑 郑州铁路职业技术学院无线电协会在07年“全国大学生电子设计竞赛”中获得最高奖“索尼杯”、 “全国一等奖”后,在09年度“全国大学生电子设计竞赛”中再创佳绩:荣获全国一等奖一个、全国二等奖一个 ...…

查看全部问答>

短信猫在气象行业应用

短信猫在气象行业应用 气象信息采集系统利用实时采集的气象资料,对未来一定时段内的气象情况作出较为精确的预测和报警,包括进行短期的降雨预报、中期降水预报和洪水的预警预报,是防汛工作中非常重要的环节构建气象信息采集传输系统要求数据通信 ...…

查看全部问答>

新手: 独立按键问题。按下键松手后 接口的电位自动回复高电平???

就是 独立按键 按下键后 接口置零电位,松手后 ,接口回复高电位?? 是自动回复的么?…

查看全部问答>

RasSetEntryProperties()函数问题?

函数原型 DWORD RasSetEntryProperties(   LPWSTR lpszPhoneBook,   LPWSTR szEntry,   LPRASENTRY lpbEntry,   DWORD dwEntrySize,   LPBYTE lpb,   DWORD dwSize ); ...…

查看全部问答>

WinCE5中要禁止打开控制面板,有办法吗?

WinCE5中要禁止打开控制面板,有办法吗?…

查看全部问答>

嵌入式学什么?

我是一名学习软件工程嵌入式软件开发的学生,在大学4年应该掌握那些技术才更好的为将来有好的工作?…

查看全部问答>

各位大哥,我需要给2812外扩AD,请帮忙一下.

由于我要采样11路,所以问两个问题: 一\\\\请帮忙推荐一个比较适合的AD采样芯片 二,AD采样结果用SPI接收好,还是多通道缓冲接收好呢…

查看全部问答>

wince6 gpio读数据的驱动问题

小弟做毕设遇到个棘手问题,望各位好心人帮助小弟用的arm开发板是友坚恒天的S3C6410,将GPIO的GPK的15-8位和GPL的7-0位从高到低组合成16位数据,但在编写驱动时报错,可能是XXX_read函数有问题,代码如下:驱动部分代码:DWORD GIO_Init(LPCTSTR PC ...…

查看全部问答>

51做的俄罗斯方块游戏,有图有真相!

51做的俄罗斯方块游戏,有图有真相!…

查看全部问答>

二级引导文件没有被生成在out文件中

昨天更换了最新的ccs3.3。奇怪的是这个编译器没有把我用来做二级引导的boot.c文件生成在out文件中。 因为看.map文件时,内存的0至0x400没有使用。请问这是什么情况。 不能自启动很是着急,请问各位高手这应该怎么处理? 是不是编译器优化的问题 ...…

查看全部问答>