스펙터/멜트다운의 영향을 받는 인텔 CPU는 무엇입니까?

스펙터/멜트다운의 영향을 받는 인텔 CPU는 무엇입니까?

AMD 칩은 다음 사항에 면역인 것처럼 보이지만붕괴그리고 분명히 대체로스펙터의 영향을 받지 않음, 인텔 칩은 광범위한 영향을 받는 것으로 보입니다.

어떤 Intel CPU 아키텍처가 영향을 받기 시작하고 끝나는지에 대한 정보가 부족합니다. 코어 2 듀오/쿼드가 포함되어 있습니까? 펜티엄? 원자? 코어 i3/5/7/9는 어떻습니까? 8xxx 시리즈까지 모두 영향을 받나요?

답변1

이 인텔 공개 웹사이트최근 영향을 받는 Intel 제품의 전체 세부 정보가 업데이트되었습니다. 관련 텍스트 및 목록은 다음과 같이 인용되었습니다.

다음 Intel® 기반 플랫폼은 이 문제의 영향을 받습니다. 인텔은 나중에 이 목록을 수정할 수 있습니다. 시스템에 관한 자세한 내용은 시스템 공급업체나 장비 제조업체(위 링크 참조)에 문의하세요.

  • Intel® Core™ i3 프로세서(45nm 및 32nm)
  • Intel® Core™ i5 프로세서(45nm 및 32nm)
  • Intel® Core™ i7 프로세서(45nm 및 32nm)
  • Intel® Core™ m 프로세서 제품군(45nm 및 32nm)
  • 2세대 Intel® Core™ 프로세서
  • 3세대 Intel® Core™ 프로세서
  • 4세대 Intel® Core™ 프로세서
  • 5세대 Intel® Core™ 프로세서
  • 6세대 Intel® Core™ 프로세서
  • 7세대 Intel® Core™ 프로세서
  • 8세대 Intel® Core™ 프로세서
  • 인텔® X99 플랫폼용 인텔® 코어™ X 시리즈 프로세서 제품군
  • 인텔® X299 플랫폼용 인텔® 코어™ X 시리즈 프로세서 제품군
  • Intel® Xeon® 프로세서 3400 시리즈
  • Intel® Xeon® 프로세서 3600 시리즈
  • Intel® Xeon® 프로세서 5500 시리즈
  • Intel® Xeon® 프로세서 5600 시리즈
  • Intel® Xeon® 프로세서 6500 시리즈
  • Intel® Xeon® 프로세서 7500 시리즈
  • Intel® Xeon® 프로세서 E3 제품군
  • Intel® Xeon® 프로세서 E3 v2 제품군
  • Intel® Xeon® 프로세서 E3 v3 제품군
  • Intel® Xeon® 프로세서 E3 v4 제품군
  • Intel® Xeon® 프로세서 E3 v5 제품군
  • Intel® Xeon® 프로세서 E3 v6 제품군
  • Intel® Xeon® 프로세서 E5 제품군
  • Intel® Xeon® 프로세서 E5 v2 제품군
  • Intel® Xeon® 프로세서 E5 v3 제품군
  • Intel® Xeon® 프로세서 E5 v4 제품군
  • Intel® Xeon® 프로세서 E7 제품군
  • Intel® Xeon® 프로세서 E7 v2 제품군
  • Intel® Xeon® 프로세서 E7 v3 제품군
  • Intel® Xeon® 프로세서 E7 v4 제품군
  • 인텔® 제온® 프로세서 확장 가능 제품군
  • Intel® Xeon Phi™ 프로세서 3200, 5200, 7200 시리즈
  • 인텔 아톰® 프로세서 C 시리즈
  • 인텔 아톰® 프로세서 E 시리즈
  • 인텔 아톰® 프로세서 A 시리즈
  • Intel Atom® 프로세서 x3 시리즈
  • Intel Atom® 프로세서 Z 시리즈
  • 인텔® 셀러론® 프로세서 J 시리즈
  • 인텔® 셀러론® 프로세서 N 시리즈
  • 인텔® 펜티엄® 프로세서 J 시리즈
  • 인텔® 펜티엄® 프로세서 N 시리즈

제품 목록은 2018년 1월 16일에서 17일 사이에 추가되었을 가능성이 높습니다.페이지 기록Internet Archive Wayback Machine에서 힌트를 얻었습니다.인텔 커뮤니티의 이 스레드.

그만큼정보의 원본 공개2018년 1월 3일에 인텔 제품 보안 센터에서 발견되었으며 2018년 1월 17일에 개정되었습니다(인텔 공개 웹사이트의 업데이트된 목록과 함께 집계).

추가 목록

GitHub의 기고자에 따르면 적어도 하나의 버그 변형이 레거시 CPU 제품에 영향을 미치는 것으로 보입니다. 안타깝게도 여기에 붙여넣을 수 있는 간단한 목록은 없는 것 같습니다.

보다paboldin/meltdown-exploit에 관한 이슈 19, 이는 다음을 통해 발견되었습니다.speed47/spectre-meltdown-checker의 이슈 104. 이 업데이트 날짜에는 245개의 댓글이 있으며 각 댓글에는 둘 이상의 CPU 모델이 포함될 수 있습니다. 링크를 방문하여 Ctrl+를 사용하여 FCPU 모델을 찾으세요.

답변2

보안 권고에 대한 링크가 포함된 자세한 정보는 다음에서 확인할 수 있습니다.스펙터~을 통해fossbytes.com그리고붕괴~을 통해thehackernews.com. Spectre와 Meltdown 사이트는 모두 유사한 정보를 포함하고 있으며 동일한 대학에서 호스팅되는 것으로 보입니다.

다음은 인용된 관련 텍스트입니다.

멜트다운의 영향을 받는 시스템은 무엇입니까?

데스크톱, 노트북, 클라우드 컴퓨터는 Meltdown의 영향을 받을 수 있습니다. 보다 기술적으로 말하면, 비순차적 실행을 구현하는 모든 Intel 프로세서가 잠재적으로 영향을 받습니다. 이는 사실상 1995년 이후의 모든 프로세서입니다(2013년 이전의 Intel Itanium 및 Intel Atom 제외). 우리는 2011년에 출시된 Intel 프로세서 세대에서 Meltdown을 성공적으로 테스트했습니다. 현재 Intel 프로세서에서만 Meltdown을 확인했습니다. 현재로서는 ARM 및 AMD 프로세서도 Meltdown의 영향을 받는지 확실하지 않습니다.

Spectre의 영향을 받는 시스템은 무엇입니까?

데스크탑, 노트북, 클라우드 서버, 스마트폰 등 거의 모든 시스템이 Spectre의 영향을 받습니다. 보다 구체적으로 말하면, 많은 명령을 비행 중에 유지할 수 있는 모든 최신 프로세서는 잠재적으로 취약합니다. 특히 Intel, AMD 및 ARM 프로세서에서 Spectre를 검증했습니다.

이것은 다소 직접적인 답변입니다. 제공된 정보보다 더 자세한 정보는 본 적이 없습니다(인텔이 영향을 받는 제품 목록을 게시하기 전).

영향을 받는 Chrome OS 기기

Chromium 프로젝트는 다음에 대한 몇 가지 정보를 언급했습니다.이 페이지~을 통해안드로이드 권한. 이 프로젝트에는 각 Chrome OS 기기의 CVE-2017-5754(멜트다운)에 대한 완화 상태가 나열되어 있습니다. 해당 목록에는 Intel CPU도 포함될 가능성이 있는 x86_64와 같은 아키텍처 측면이 언급되어 있습니다.

그 정보가 어떻게 유용합니까? 글쎄요, 그 자체로는 유용하지 않습니다. 추가 검색을 수행하고 스프레드시트를 사용하여 관련 정보를 필터링해야 합니다.

맞춤형 세부 정보 및 정보

기존 정보를 더욱 유용하게 만들기 위해 스프레드시트에서 다음을 수행해야 했습니다(중요한 경우 LibreOffice Calc를 사용하고 있습니다).

  • 각 HTML 테이블을 복사하여 붙여넣고 자동 필터를 활성화하고 검색 기준을 적절하게 필터링합니다(힌트: 완화 "예", "아니요", 커널 ABI "x86", "x86_64").
  • 붙여넣은 데이터(예: 인쇄되지 않는 문자)를 정리하고 와일드카드 패턴으로 변수 코드 이름을 일치시키려면 해결 방법을 사용하십시오.
  • "공개 코드명"을 일치시키세요.언급된 페이지 Chromium 프로젝트"보드 이름"에 대한 참조로Chrome OS 기기용 개발자 정보, "플랫폼"의 일치 결과 문자열을 표시합니다.
  • 경기 결과에서 각 고유 플랫폼의 히트 수를 계산합니다.
  • 일치 결과에 따라 각 아키텍처에 대해 사용 가능한 연도를 수동으로 채우는 새 열을 추가합니다.Intel CPU 마이크로아키텍처 목록위키피디아에서;
  • 새 열(연도)을 선택하고 오름차순으로 정렬합니다.
  • 각 아키텍처별 적중 횟수를 합산하여 결과를 다시 확인합니다(총 적중).

내가 가지고 있는 결과 테이블은 다음과 같습니다.

-----------------------------------
platform        hits    year (line)
-----------------------------------
SandyBridge     2       2011
IvyBridge       2       2012
Haswell         10      2013
Broadwell       9       2014
Skylake         6       2015
Kabylake        1       2016
BayTrail        31      2013 (Atom)
Braswell        22      2014 (Atom)
ApolloLake      3       2016 (Atom)
not found       10      nil
-----------------------------------
total hits      96  
-----------------------------------

'총 조회수'는 언급된 Chromium 프로젝트 페이지에서 영향을 받은 Chrome OS 기기의 수와 동일합니다. 즉, 이번 검색에서 발견된 기록은 142개 중 96개이다.

'찾을 수 없음'은 일부 코드명에 와일드카드 패턴과 일치하지 않는 불규칙한 접미사가 있거나, 알려진 Chrome OS 기기 목록에서 코드명 자체를 찾을 수 없음을 나타냅니다.

FAQ에서 내 강조를 포함한 인용문:

[...] 1995년 이후 사실상 모든 프로세서(Intel Itanium 및2013년 이전의 Intel Atom) [...]

이는 실제로 영향을 받은 것으로 알려진 Chrome OS 기기 플랫폼인 BayTrail, Braswell, ApolloLake(2013, 2014, 2016 Atom 라인)를 수동으로 찾은 것과 일치합니다. 인텔 아톰~ 전에적어도 영향을 받는 Chrome OS 기기 목록에서는 2013을 찾을 수 없습니다.

이 답변에서는 Chromium 프로젝트의 관련 정보만을 기반으로 스프레드시트를 사용하여 영향을 받는 Intel 프로세서 목록의 범위를 좁히는 최종 사용자 접근 방식을 취합니다. 스프레드시트의 데이터를 필터링하는 데 다른 정보는 사용되지 않았습니다.

관련 정보