Создатель Linux в пух и прах разбил патчи Intel для уязвимости Spectre
Создатель Linux Линус Торвальдс (Linus Torvalds) никогда не отличался особой дипломатичностью. Однажды он уже послал куда подальше Nvidia за отсутствие поддержки Linux, а теперь настала очередь Intel, хотя и по другому поводу.
На прошлых выходных в электронной рассылке для разработчиков Торвальдс в присущей ему манере выразил недовольство обновлением от Intel. Производитель процессоров выпустил патч, предназначенный для исправления второго варианта уязвимости Spectre (CVE-2017-5715). Однако, по словам Торвальдса, компания делает «безумные вещи», «совершенно бесполезные» против второго варианта Spectre. «Эти патчи являются СОВЕРШЕННЫМ, АБСОЛЮТНЫМ МУСОРОМ», - заявил он.
Будущие процессоры Intel, по крайней мере, в течение нескольких лет останутся уязвимыми к Spectre. Однако они будут содержать флаг для установки в ПО, который позволит защитить ОС от уязвимости. В этом заключается суть предложенного компанией решения проблемы.
«Неужели Intel действительно планирует сделать это г**но в архитектурном плане? Кто-нибудь сказал им, что они f**king чокнутые? Присутствующие здесь инженеры Intel, пожалуйста, поговорите со своими менеджерами», - говорится в рассылке.
Даже отзыв всех выпущенных за последние двадцать лет процессоров и раздача пострадавшим бесплатных чипов является не такой уж бредовой идеей по сравнению с тем, что предлагает Intel, считает Торвальдс.
Напомним, в понедельник, 22 января, Intel приостановила выпуск исправлений для Spectre и Meltdown, поскольку после установки патчи вызывают неожиданную перезагрузку системы.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш