Spectre/Meltdown : Intel arrête le développement de firmwares de plusieurs processeurs

Spectre/Meltdown : Intel arrête le développement de firmwares de plusieurs processeurs

Spectre/Meltdown : Intel arrête le développement de firmwares de plusieurs processeurs

Dans la dernière mise à jour de sa feuille de route sur le déploiement des mises à jour du 2 avril, le statut de développement des familles de CPU suivantes est indiqué comme arrêté : Bloomfield (Xeon), Clarksfield, Gulftown, Harpertown Xeon C0/E0, Jasper Forest, Penryn/QC, SoFIA 3GR, Wolfdale (Xeon) et Yorkfield (Xeon). Intel ne donne pas les raisons précises de cet arrêt, d'autant que des versions bêta étaient disponibles pour certains.

Dans le même temps, les processeurs de la gamme Arrandale, Clarkdale (Xeon), Lynnfield (Xeon), Nehalem et Westmere disposent d'un firmware en version stable.

Commentaires (6)


Il est indiqué en légende :

 

Stopped – After a comprehensive investigation of the microarchitectures and microcode capabilities for these products, Intel has determined to not releasemicrocode updates for these products for one or more reasons including, but not limited to the following:• Micro-architectural characteristics that preclude a practical implementation of features mitigating Variant 2 (CVE-2017-5715)• Limited Commercially Available System Software support• Based on customer inputs, most of these products are implemented as “closed systems” and therefore are expected to have a lower likelihood ofexposure to these vulnerabilities.








Yach a écrit :



Il est indiqué en légende :

 

Stopped – After a comprehensive investigation of the microarchitectures and microcode capabilities for these products, Intel has determined to not releasemicrocode updates for these products for one or more reasons including, but not limited to the following:• Micro-architectural characteristics that preclude a practical implementation of features mitigating Variant 2 (CVE-2017-5715)• Limited Commercially Available System Software support• Based on customer inputs, most of these products are implemented as “closed systems” and therefore are expected to have a lower likelihood ofexposure to these vulnerabilities.





ou en langage courant : “la manière dont ces proc’ sont branlés, le fait qu’il n’y en a pas plus d’une poignée en circulation et que l’exploitation de la faille dépend de l’utilisateur font qu’on est pas chauds pour bosser là-dessus <img data-src=" />-









WereWindle a écrit :



ou en langage courant : “la manière dont ces proc’ sont branlés, le fait qu’il n’y en a pas plus d’une poignée en circulation et que l’exploitation de la faille dépend de l’utilisateur font qu’on est pas chauds pour bosser là-dessus <img data-src=" />-





Ou plus simplement, ces procs ne sont pas présent chez les hébergeurs, du coup la faille ne fait pas spécialement peur, attendons de voir un cas concret d’utilisation.



Ah ouais? moi j’avais plutot traduit ca par «fuck off»








WereWindle a écrit :



ou en langage courant : “la manière dont ces proc’ sont branlés, le fait qu’il n’y en a pas plus d’une poignée en circulation et que l’exploitation de la faille dépend de l’utilisateur font qu’on est pas chauds pour bosser là-dessus <img data-src=" />-





<img data-src=" />









WereWindle a écrit :



ou en langage courant : “la manière dont ces proc’ sont branlés, le fait qu’il n’y en a pas plus d’une poignée en circulation et que l’exploitation de la faille dépend de l’utilisateur font qu’on est pas chauds pour bosser là-dessus <img data-src=" />-





Tu préfèrerais qu’ils disent “on sait bien que votre Core i9 dernière génération est touché, qu’il y a un bit à changer dans le microcode pour corriger, mais on ne va pas le faire tout de suite parce que toute nos équipes sont occupées à modifier et tester le microcode du 80386SX pour pas qu’on nous accuse d’obsolescence programmée” ?



Pour les coupeurs de cheveux en quatre : ceci est une exagération assumée dans un but humoristique.



Fermer