
Хотя чипы AMD, похоже, невосприимчивы кРасплавлениеи, по-видимому, в значительной степенине подвержен влиянию SpectreПохоже, что чипы Intel затронуты в значительной степени.
Информации о том, какие архитектуры процессоров Intel начинают и заканчивают быть затронутыми, мало - включены ли core 2 duo/quad? Pentiums? Atoms? А как насчет core i3/5/7/9, затронуты ли они все до серии 8xxx включительно?
решение1
Этот общедоступный веб-сайт Intelнедавно был обновлен с полной информацией о затронутых продуктах Intel. Соответствующий текст и список были процитированы следующим образом.
Эта проблема затрагивает следующие платформы на базе Intel®. Intel может изменить этот список позднее. Пожалуйста, свяжитесь с поставщиком вашей системы или производителем оборудования (см. ссылки выше) для получения дополнительной информации о вашей системе.
- Процессор Intel® Core™ i3 (45 нм и 32 нм)
- Процессор Intel® Core™ i5 (45 нм и 32 нм)
- Процессор Intel® Core™ i7 (45 нм и 32 нм)
- Семейство процессоров Intel® Core™ m (45 нм и 32 нм)
- Процессоры Intel® Core™ 2-го поколения
- Процессоры Intel® Core™ 3-го поколения
- Процессоры Intel® Core™ 4-го поколения
- Процессоры Intel® Core™ 5-го поколения
- Процессоры Intel® Core™ 6-го поколения
- Процессоры Intel® Core™ 7-го поколения
- Процессоры Intel® Core™ 8-го поколения
- Семейство процессоров Intel® Core™ серии X для платформ Intel® X99
- Семейство процессоров Intel® Core™ серии X для платформ Intel® X299
- Процессор Intel® Xeon® серии 3400
- Процессор Intel® Xeon® серии 3600
- Процессор Intel® Xeon® серии 5500
- Процессор Intel® Xeon® серии 5600
- Процессор Intel® Xeon® серии 6500
- Процессор Intel® Xeon® серии 7500
- Семейство процессоров Intel® Xeon® E3
- Семейство процессоров Intel® Xeon® E3 v2
- Семейство процессоров Intel® Xeon® E3 v3
- Семейство процессоров Intel® Xeon® E3 v4
- Семейство процессоров Intel® Xeon® E3 v5
- Семейство процессоров Intel® Xeon® E3 v6
- Семейство процессоров Intel® Xeon® E5
- Семейство процессоров Intel® Xeon® E5 v2
- Семейство процессоров Intel® Xeon® E5 v3
- Семейство процессоров Intel® Xeon® E5 v4
- Процессор Intel® Xeon® семейства E7
- Семейство процессоров Intel® Xeon® E7 v2
- Семейство процессоров Intel® Xeon® E7 v3
- Семейство процессоров Intel® Xeon® E7 v4
- Процессор Intel® Xeon® семейства Scalable
- Процессор Intel® Xeon Phi™ серии 3200, 5200, 7200
- Процессор Intel Atom® серии C
- Процессор Intel Atom® серии E
- Процессор Intel Atom® серии A
- Процессор Intel Atom® серии x3
- Процессор Intel Atom® серии Z
- Процессор Intel® Celeron® серии J
- Процессор Intel® Celeron® серии N
- Процессор Intel® Pentium® серии J
- Процессор Intel® Pentium® серии N
Список продуктов, вероятно, был добавлен между 16 и 17 января 2018 года, учитываяистория страницына Интернет-архиве Wayback Machine и намекнулэта ветка в сообществах Intel.
Theпервоначальный выпуск информациибыл найден в Центре безопасности продукции Intel, датирован 3 января 2018 г. и пересмотрен 17 января 2018 г. (согласно обновленному списку на общедоступном веб-сайте Intel).
Дополнительный список
По словам участников GitHub, по крайней мере один вариант ошибки, похоже, затрагивает устаревшие продукты ЦП. К сожалению, похоже, нет простого списка, который можно было бы сюда вставить.
Видетьвыпуск 19 по paboldin/meltdown-exploit, который был найден черезпроблема 104 на speed47/spectre-meltdown-checker. К этой обновленной дате есть 245 комментариев, и каждый комментарий может содержать более одной модели ЦП. Перейдите по ссылке и используйте Ctrl+ F, чтобы найти модель ЦП.
решение2
Подробная информация со ссылками на рекомендации по безопасности доступна дляСпектрс помощьюfossbytes.comиРасплавлениес помощьюthehackernews.com. Обратите внимание, что сайты Spectre и Meltdown, похоже, содержат схожую информацию и размещены на одном и том же университете.
Ниже приведен соответствующий цитируемый текст.
Какие системы затронуты Meltdown?
Meltdown может затронуть настольные компьютеры, ноутбуки и облачные компьютеры. С технической точки зрения, каждый процессор Intel, реализующий внеочередное выполнение, потенциально затронут, что фактически является каждым процессором с 1995 года (за исключением Intel Itanium и Intel Atom до 2013 года). Мы успешно протестировали Meltdown на поколениях процессоров Intel, выпущенных еще в 2011 году. В настоящее время мы проверили Meltdown только на процессорах Intel. На данный момент неясно, затронуты ли Meltdown также процессоры ARM и AMD.
Какие системы подвержены влиянию Spectre?
Почти каждая система подвержена Spectre: настольные компьютеры, ноутбуки, облачные серверы, а также смартфоны. Если говорить точнее, все современные процессоры, способные поддерживать много инструкций в полете, потенциально уязвимы. В частности, мы проверили Spectre на процессорах Intel, AMD и ARM.
Это более или менее прямые ответы. Я не видел ничего более подробного, чем предоставленная информация (до того, как Intel опубликовал список затронутых продуктов).
Затронутые устройства Chrome OS
Chromium Projects отметили некоторую информацию оэта страницас помощьюAndroid-авторитет. Проект перечисляет статус смягчения для CVE-2017-5754 (Meltdown) для каждого устройства Chrome OS. Этот список упоминается в терминах архитектуры, то есть x86_64, которая, вероятно, также включает процессор Intel.
Чем полезна эта информация? Ну, она не полезна, как есть. Мне нужно провести дополнительный поиск и использовать электронную таблицу, чтобы отфильтровать соответствующую информацию.
Индивидуально подобранные детали и информация
Чтобы имеющаяся информация стала более полезной, мне пришлось сделать следующее в электронной таблице (я использую LibreOffice Calc, если это имеет значение):
- Скопируйте и вставьте каждую HTML-таблицу, включите автофильтрацию и отфильтруйте критерии поиска соответствующим образом (Подсказка: смягчение «Да», «Нет»; ABI ядра «x86», «x86_64»);
- Используйте обходные пути для очистки вставленных данных, т. е. непечатаемых символов, и для сопоставления кодового имени переменной с шаблоном подстановочных знаков;
- Сопоставьте «Общественное кодовое имя» изупомянутая страница Проект Chromiumкак ссылка на «Имя совета» изИнформация для разработчиков устройств на базе Chrome OS, затем показать строку результата совпадения из «Платформы»;
- Подсчитать количество попаданий для каждой уникальной платформы в результате матча;
- Добавьте новый столбец, чтобы вручную заполнить доступный год для каждой архитектуры в результате сопоставления на основеСписок микроархитектур процессоров Intelв Википедии;
- Выберите новый столбец (год) и отсортируйте по возрастанию;
- Суммируйте количество совпадений для каждой архитектуры, чтобы перепроверить результат (общее количество совпадений).
В результате у меня получилась следующая таблица:
-----------------------------------
platform hits year (line)
-----------------------------------
SandyBridge 2 2011
IvyBridge 2 2012
Haswell 10 2013
Broadwell 9 2014
Skylake 6 2015
Kabylake 1 2016
BayTrail 31 2013 (Atom)
Braswell 22 2014 (Atom)
ApolloLake 3 2016 (Atom)
not found 10 nil
-----------------------------------
total hits 96
-----------------------------------
"Общее количество хитов" равно числу затронутых устройств Chrome OS с указанной страницы The Chromium Project. То есть, 96 из 142 записей, найденных на данный момент.
«Не найдено» говорит о том, что либо некоторые кодовые имена имеют неправильный суффикс, не соответствующий шаблону подстановочных знаков, либо само кодовое имя не найдено в списке известных устройств Chrome OS.
Цитата из FAQ с выделением моего текста:
[...] фактически каждый процессор с 1995 года (кроме Intel Itanium иIntel Atom до 2013 г.) [...]
Это действительно совпадает с моими результатами ручного поиска предположительно затронутых платформ устройств Chrome OS: BayTrail, Braswell, ApolloLake (линейка Atom 2013, 2014, 2016). Intel Atomдо2013 не найден, по крайней мере в списке затронутых устройств Chrome OS.
Этот ответ использует подход конечного пользователя, использующего электронную таблицу, чтобы сузить список затронутых процессоров Intel, основываясь исключительно на соответствующей информации из The Chromium Project. Никакая другая информация не использовалась для фильтрации данных в электронной таблице.