Компания Intel в этот понедельник предупредила, что всем пользователям следует прекратить устанавливать текущие версии патчей Spectre / Meltdown, разработанные компанией. Следует отметить, что создатель Linux Линус Торвальдс назвал ранее эти патчи «полным барахлом».
Еще на тему
С прошлой недели пользователи сообщают, что после установки пакетов исправлений, выпущенных Intel против Spectre / Meltdown, наблюдается ряд проблем: таких как спонтанные перезагрузки и «другое непредсказуемое поведение системы».
Признав эти проблемы, Intel рекомендовала OEM-производителям, поставщикам облачных услуг, производителям систем, поставщикам программного обеспечения, а также конечным пользователям прекратить установку текущих версий своих исправлений до тех пор, пока компания не разработает «решение для решения».
Мы наконец-то определили основную причину проблем для платформ Broadwell и Haswell и добились значительных успехов в разработке решения этих проблем,
— говорится в пресс-релизе Intel, опубликованном в понедельник — В минувшие выходные мы начали тестировать раннюю версию обновленного патча для отраслевых партнеров, и мы сделаем окончательный выпуск доступным, как только тестирование будет завершено.
Между тем, в открытом электронном письме Линус Торвальдс заявляет, что он недоволен подходом Intel к защите ядра Linux от недостатков Spectre и Meltdown:
Они делают буквально безумные вещи. Они делают то, что не имеет смысла… Я действительно не хочу даже видеть эти мусорные патчи, которые так бездумно были разосланы… Я думаю, нам нужно что-то лучшее, чем этот мусор. — сказал Торвальдс.
Патчи Intel требуют, чтобы пользователи вручную включали исправление в ходе загрузки компьютера, хотя ожидалось, что исправления безопасности для такой критической уязвимости должны применяться автоматически.
Это связано с тем, что «Indirect Branch Restricted Speculation» или IBRS — один из трёх новых аппаратных патчей, предлагаемых Intel, настолько неэффективен, что может привести к значительному падению производительности, что наверняка нежелательно для многих пользователей. По этой причине было принято решение не осуществлять глобальную автоматическую установку.
Другими словами, чтобы предотвратить плохую производительность, Intel предлагает пользователям выбирать между производительностью и безопасностью.
По словам Intel, новые патчи будут доступны в ближайшее время.
Плохая кадровая политика?
А сейчас это полный пиздец.
Это как всякое легаси тянет за собой кучу говна, так и тут. Привычки делать так, а не иначе. Даже в случае, если проблема выясняется, то делать радикально ничего не будут, т.к. затраты, а пользователям и так сойдёт. Всё равно они не влияют почти.
Понятное дело что воспользоватся данными дырами не каждый может и не против каждой компании есть смысл, но сам факт наличия дыр + косяков обнов заставляет очко сжиматься.. Особенно если кто-то может вынести через лазейку многомиллиардные проекты или еще чего. Крче хй знает че там и как.
Меня, как человека простого, больше беспокоит.. когда дойдут скидки на АМД процы до наших барых.. а особенно барыг не больших городов. Как никак до 30% скидончики.
Для Windows 8.1 x86/x64 и Windows Server 2012 R2 - KB4056898
Windows 10 1507 – KB4056893
Windows 10 1511 – KB4056888
Windows 10 1607 – KB4056890
Windows 10 1703 – KB4056891
Windows 10 1709 — KB4056892
Microsoft: патчи входят в автообновление. Попытки отказаться от автообновлений грозят тюремным сроком.
А так я рад за тебя. Может кто подскажет тебе, как это исправить.