Intel kondigde deze week zijn Amber Lake en Whiskey Lake-processors aan, waarbij die laatste reeks hardwarematige bescherming heeft voor Meltdown en L1TF. Dat bevestigt de chipmaker. Er is geen hardwarematige bescherming aanwezig in Amber Lake-cpu's.
Intel bevestigde de hardwarematige aanpassingen aan Tom's Hardware. Het stelt dat er volledige bescherming aanwezig is tegen Meltdown en L1TF ofwel Foreshadow, kwetsbaarheden die in de loop van dit jaar in Intel-processors zijn gevonden. De eerste maakt het mogelijk om kernelgeheugen vanuit userspace uit te lezen en de tweede heeft toegang tot de L1-cache van de cpu, die bijvoorbeeld data uit SGX-enclaves bevat. Daar zijn tot nu toe al softwarematige mitigations voor beschikbaar gesteld, maar nu dus ook in de hardware zelf. Die zouden minder nadelige gevolgen voor de prestaties van een systeem moeten hebben.
Dat betekent echter niet dat alle lekken die Intel aanduidt met side-channel methods zijn aangepakt in Whiskey Lake, zoals uit onderstaande tabel is op te maken. Bijvoorbeeld voor Spectre en aanverwante varianten zijn alleen patches via microcode en het besturingssysteem beschikbaar. Intel zegt verder tegen Tom's Hardware dat de hardwarematige aanpassingen alleen in Whiskey Lake aanwezig zijn, maar niet in Amber Lake. De chipmaker kondigde deze week laptopchips binnen deze generaties aan.
De Core i3-8145U, i5-8265U en i7-8565U zijn daarmee de eerste consumentenprocessors die een vorm van hardwarematige bescherming hebben tegen de Meltdown- en L1TF-kwetsbaarheden. Het zijn niet de enige chips die Intel van hardware aanpassingen heeft voorzien. Zo werd twee weken geleden bekend dat Intel ook hardwarematige bescherming aanbrengt in de komende Xeon-cpu's van de Cascade Lake-generatie. De beschermingsmaatregelen in Cascade Lake en Whiskey Lake zijn echter niet gericht op dezelfde kwetsbaarheden. Intel zegt dat het de aanpassingen in hardware in de loop van de tijd wil uitbreiden.
Kwetsbaarheidsvarianten | Whiskey Lake | Cascade Lake |
Variant 1 / Bounds Check Bypass | OS | OS en VMM |
Variant 2 / Branch Target Injection | Firmware en OS | Hardware + OS en VMM |
Variant 3 / Rogue Data Cache Load (Meltdown) | Hardware | Hardware |
Variant 3a / Rogue System Register Read | Firmware en OS | Firmware |
Variant 4 / Speculative Store Bypass | Firmware en OS | Firmware + OS en VMM |
Variant 5 / L1 Terminal Fault (L1TF) | Hardware | Hardware |
Informatie afkomstig van Tom's Hardware en Intel