Intel heeft op het Hot Chips-symposium in Californië enkele details bekendgemaakt van de hardwarematige bescherming tegen Spectre- en Meltdown-achtige kwetsbaarheden die het aanbrengt in de Cascade Lake-generatie van zijn Xeon Scalable Platform-cpu's.
In een slide is te zien dat de chipmaker plant om hardwarematige bescherming voor drie varianten van de kwetsbaarheden in de nieuwe Xeon-cpu's op te nemen. Daarbij gaat het in de eerste plaats om Spectre-variant 2, ook wel bekend als branch target injection, waarvoor ook al softwarematige mitigations zijn ontwikkeld. Meltdown, oftewel rogue data cache load, komt ook in het rijtje voor, net als de vrij recente L1 Terminal Fault-variant, oftewel L1TF of Foreshadow. De Intel-presentatie werd bijgewoond door door AnandTech.
Volgens AnandTech maakte Intel nog niet bekend wat de plannen zijn voor hardwarematige maatregelen in generaties na Cascade Lake. Wat de plannen zijn voor consumentenprocessors komt ook niet naar voren. Toen de site eerder met Lisa Spelman sprak, de vicepresident van Intels datacenterdivisie, zei ze dat de hardwarematige aanpassingen het prestatieverlies door de maatregelen op softwaregebied moet verminderen, al is onduidelijk met welke factor. Ze stelde dat 'de hardwareaanpassingen de prestatie weer op koers brengen' en dat de prestaties hoe dan ook hoger liggen door 'updates aan het platform'.
Intel had al eerder bekendgemaakt dat het dit jaar hardwarematige aanpassingen zou doen vanwege kwetsbaarheden die gebruikmaken van eigenschappen als speculative execution en die door Intel worden geschaard onder de noemer side-channel methods. Deze maken het stelen van informatie uit het geheugen van kwetsbare systemen mogelijk, bijvoorbeeld ook uit een SGX-enclave. Door het verschijnen van nieuwe varianten is het niet ondenkbaar dat er ook in opvolgende cpu-generaties hardwarematige aanpassingen nodig zijn. Intel toonde onlangs een roadmap van Cascade Lake, met een beschikbaarheid in het vierde kwartaal, en de opvolgers.