英特尔 CEO 科再奇:从芯片层面增强安全

今年晚些时候,基于硬件层面的保护将应用到数据中心和 PC 产品

 

作者:科再奇

 

为了解决今年早些时候 Google Project Zero 团队发现的安全漏洞,英特尔和科技行业曾面临一个重大挑战。整个产业数千同仁付出了不懈努力,以确保我们能够兑现共同的首要承诺:保护客户和他们的数据。我心怀谦卑,对全球诸多同仁所展现的担当和努力表示诚挚的感谢。而且我确信,当急需帮助时,各个公司——甚至竞争对手——都会携手合作,共同应对。

 

但仍有很多工作要做。安全形势不断演变,我们知道总会有新的威胁出现。这促使我在一月份起草了“誓保安全第一”的承诺。英特尔历来非常关注安全,而现在,我们比以往任何时候都更加坚守我在上述承诺中所阐述的原则:客户第一的紧迫性、透明且及时的沟通,以及持续的安全保障。

 

更多信息请参阅:安全隐患与英特尔产品 (新闻资料) 最新安全研究结果及英特尔产品说明 (Intel.com)

 

今天,我想提供一些更新以说明我们在履行上述承诺过程中的持续进展。首先,我们现在已经为过去 年发布的所有英特尔产品发布了微码更新,以防御谷歌所发现的通过侧信道方法进行攻击的漏洞。其次,我想要对所有行业合作伙伴表示赞赏并表达我的感谢,他们与我们密切合作,开发和测试这些更新,并且确保这些更新已经实现产品化。

 

这些更新现已就绪,我鼓励每个人都确保自己的系统始终保持最新更新状态。这是获得持久保护最简单的方法之一。我还想借此机会分享更多关于我们未来将在硬件层面防御这些漏洞的详细情况。这也是我在英特尔最近的财报电话会议上做出的承诺。

 

漏洞变体 1 将继续通过软件防御方式来应对,同时我们正在通过更改硬件设计以进一步解决其它两个漏洞变体。我们已经重新设计了处理器的一些组件,通过分区来引入新的保护级别,这将同时防御漏洞变体 2 和变体 3。可以把这一分区视作应用程序与用户权限级别之间的额外“保护墙”,为入侵者设置一道屏障。

 

这些更改将率先应用在我们的下一代至强® 可扩展处理器(代号为 Cascade Lake)以及预计将于 2018 年下半年出货的第 8 代英特尔酷睿™ 处理器上。当这些新产品面世时,关键是要确保它们能提供人们所期望的性能提升。我们的目标不仅是提供最好的性能,而且还要提供最安全的性能。

 

但是,我们的工作还没有结束。这并不是一次性的事件,而是一个长期承诺。我们对此高度重视。客户第一的紧迫性、透明且及时的沟通,以及持续的安全保障。这就是我们的承诺,我以及英特尔所有员工的承诺。

 

注:英文原文链接 https://newsroom.intel.com/editorials/advancing-security-silicon-level/

 

 

英特尔和英特尔标识是英特尔公司在美国和/或其他国家的商标。

*其他的名称和品牌可能是其他所有者的资产。

关于英特尔

英特尔 (NASDAQ: INTC) 致力于拓展科技疆界,让最佳精彩体验成为可能。

有关英特尔的信息,请访问 newsroom.intel.comwww.intel.cn

英特尔和英特尔徽标是英特尔公司在美国和其他国家(地区)的商标。
* 文中涉及的其它名称及商标属于各自所有者资产。