Intel anunció a través de un comunicado de prensa que las CPU parcheadas se integrarán en su hardware en los chips de octava generación que se enviarán en la segunda mitad de 2018:
Estos cambios comenzarán con nuestros procesadores escalables Intel® Xeon® de próxima generación (con nombre en código Cascade Lake), así como con los procesadores Intel® Core ™ de octava generación que se espera que se envíen en la segunda mitad de 2018.
Todo lo fabricado antes de 2H 2018 se actualizará mediante un parche de software de microcódigo:
Primero, hemos lanzado actualizaciones de microcódigo para el 100 por ciento de los productos Intel lanzados en los últimos cinco años que requieren protección contra las vulnerabilidades del método de canal lateral
¿Qué chips?
Los tres nuevos chips que se lanzaron en el tercer trimestre de 2018 son (todos móviles):
- Kaby Lake G (9706G)
- Whisky Lake (8565U)
- Lago Amber (8500Y)
Whiskey Lake es la única línea de CPU que tiene las correcciones reales en hardware, ya que Amber Lake y Kaby Lake G son CPU basadas en "Kaby Lake" .
La situación con Amber Lake es un poco diferente. Intel nos confirmó que Amber Lake sigue siendo Kaby Lake, incluida la construcción en el nodo de proceso 14+, lo que lo hace idéntico a Kaby Lake Refresh en lo que respecta a la matriz de CPU. En esencia, estas partes están agrupadas para ir dentro del TDP de 5W a la frecuencia base. Pero como resultado, Amber Lake comparte la misma situación que Kaby Lake Refresh: todos los ataques y mitigaciones de canal lateral se realizan en el firmware y en las correcciones del sistema operativo. Nada en Amber Lake está protegido contra el hardware.
Énfasis mío
En pocas palabras, a menos que esté ejecutando una CPU Whiskey Lake, las mitigaciones aún se realizan en el sistema operativo y en el microcódigo del firmware.
Obtenga su identificador de CPU
Para encontrar con qué CPU está configurado actualmente su sistema, emita este comando:
$ sysctl -n machdep.cpu.brand_string
Producirá algo similar a lo siguiente:
Intel(R) Core(TM) i7-3770 CPU @ 3.40GHz
La fijación de todos los ataques de canal lateral en sistemas que utilizan especulaciones agresivas sigue siendo un tema de investigación. Pero, según los informes, hay correcciones en el microcódigo del procesador Intel (algunas en cooperación con algunas correcciones del sistema operativo) que hacen que algunos de estos ataques de canal lateral sean más difíciles y / o más lentos.
fuente