Taloussanomat
Lue uutinen mobiilisivustolla
Aiheutti kohun salaperäisyydellään

Intel paikkasi salamyhkäisesti suoritinhaavan

29.6.2007 11:31 Muutamia viikkoja sitten Dell ja Microsoft julkaisivat päivityksiä Intelin tupla- ja neliydinsuorittimille, jotka "parantavat Intel-järjestelmien käyttövarmuutta". Ilman päivitystä olevat koneisiin voidaan aiheuttaa todennäköisesti ainakin palvelunesto. Myös Linus Torvaldsilla ja Theo De Raadtilla on sanottavansa ongelmaan.

The Inquirerin mukaan Intel julkisti ensimmäiset yksityiskohdat Core 2 -suoritinten speksien päivitysdokumentissa selittäen, kuinka ongelmakohta voi aiheuttaa muistivuotoja ja pahimmillaan johtaa kaatumisiin.

Intel toimitti myöhemmin myös haavoittuvaisiin suorittimiin mikrokoodipäivityksen emolevyvalmistajille bios-päivityksiin upotettavaksi. Intelin mikrokoodipäivitysten avulla suoritinten toimintaa voidaan korjata ohjelmistollisesti. Mikrokoodi täytyy päivittää joka kerta tietokoneen käynnistyessä, sillä se ei tallennu suorittimeen. Tällöin bios-päivitykset ovat hyvä paikka asian hoitamiseen.

Myös Microsoft julkaisi mystisen "Intel-järjestelmien käyttövarmuutta parantavan" päivityksen. Vasta Microsoftin epämääräinen päivitys sai nettikansan ihmettelemään koko asiaa. Harvempi kun kuitenkaan lukee Intelin suoritinmalliston korjaustietoja.

Kohua herättänyt mikrokoodipäivitys koskee työasemasuorittimista Core 2 Duo E4000/E6000-, Quad Q6600-, Xtreme QX6800, QX6700 ja QX6800-malleja, mobiilisuorittimista T5000- ja T7000-malleja sekä Xeon 3000-, 3200-, 5100- ja 5300-palvelinmalleja. Vika ei koske muiden valmistajien suorittimia.

Suoritinbugi voi ilmetä näppäimistön ja hiiren syötteen hylkimisenä ja Windowsissa pahimmillaan sinisen ruudun.

Linux-ytimen isä Linus Torvalds ei pidä Intelin kyseistä translation lookaside buffers -ongelmaa varsinaisesti bugina. Miehen mukaan Intel ei vain kertonut kyseiseen virtuaalimuistiosoitteiden välimuistina toimivaan tlb:hen Core 2 -suorittimien yhteydessä tekemistään uudistuksista . Käytännössä siis kyseessä on vain speksien selventäminen.

- En usko Linuxin tarvitsevan mitään muutoksia tlb-semantiikan selventämiseksi. Tämä johtuu vain hyvästä onnesta, sillä olemme jo aiemmin korjanneet yhden bugin vuoksi koko käsittelykoodin entistä tukevammaksi, Torvalds kertoo.

Tietoturvallisuuteen keskittyvän OpenBSD-käyttöjärjestelmän isä, Theo De Raadt ei puolestaan suhtaudu Intelin toimintaan yhtä rauhallisesti. - Nämä suorittimet ovat todella bugisia ja jotkut näistä bugeista eivät aiheuta pelkkiä kehitys- ja vianselvitysongelmia, vaan ovat varmasti hyödynnettävissä olevia tietoturva-aukkoja.

De Raadt kritisoi myös suuria valmistajia hitaasti tarjottavista bios-päivityksistä. Myös Intelin avoimen lähdekoodin ohjelmistokehittäjille tarkkojen korjausten ilmoittamatta jättäminen aiheuttaa miehessä katkeruutta.

De Raadtin mielestä suoritinvalmistaja lisäksi vähättelee bugiensa merkittävyyttä. Kehittäjä veikkaakin, ettei monia suoritinten toimintakorjauksia olla edes julkistettu.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (4)

Huono 0
Muutamia viikkoja sitten Dell ja Microsoft julkaisivat päivityksiä Intelin tupla- ja neliydinsuorittimille, jotka "parantavat Intel-järjestelmien käyttövarmuutta". Ilman päivitystä olevat koneisiin voidaan aiheuttaa todennäköisesti ainakin palvelunesto. Myös Linus Torvaldsilla ja Theo De Raadtilla on sanottavansa ongelmaan.
Digitoday
Huono 0
"... julkaisivat päivityksiä Intelin tupla- ja neliydinsuorittimille, jotka "parantavat Intel-järjestelmien käyttövarmuutta" ..

Tämän mukaan siis tupla- ja nelinydinsuorittimet parantavat järjestelmien käyttövarmuutta, eivät päivitykset.

Mitähän kielioppia nämä toimittajat oikein noudattavat.

Kuten: "Tiellä näin mummon, jota pitkin autot huristelivat"
veekoo
Huono 0
Kuten ennenkin olen maininnut, suviuunot ovat tulleet töihin...ja typoja satelee...
Kesäheikit
Huono 0
onkos sillä nyt väliä jos parit krijotusviheet on sivula, ainoastaa kateellisimmat valittaa.
tkmnn
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.

.