Skylake brzy přijdou v nové verzi s lepším zabezpečením
5.10.2015, Jan Vítek, aktualita
Intel se rozhodl, že ještě v tomto měsíci vypustí na trh upravené procesory generace Skylake, které nabídnou technologii Intel Software Guard Extensions (SGX) pro lepší zabezpečení. Co nám přinese?
Pokud tedy chcete lépe zabezpečený systém založený na procesoru Intel Skylake, budete si muset počkat přinejmenším do konce tohoto měsíce, kdy by se na trhu měly objevit modely podporující technologii Software Guard Extensions (SGX). Tyto nové procesory rozeznáme díky novým označením S-Spec a MM. V ostatních ohledech půjde ale o naprosto stejné procesory pro LGA 1151.
Je otázka, z jakého důvodu dnes prodávané procesory Skylake nepodporují technologii Intel SGX, která byla představena již v roce 2013. Však řadové procesory bez nastavitelného násobiče se na trh dostaly sotva před několika dny, takže je od nástupu modelů s podporou SGX bude dělit jen jeden měsíc.
Intel SGX využívá jistý "inverse sandbox", čili zabezpečený prostor naruby. Jde o rozšíření architektury x86, které musí podporovat samotný procesor, operační systém a také aplikace, jež má SGX chránit. Jde tedy o to, že namísto vyhledávání veškerého malware v systému a jeho izolování je izolován kód a důležitá data samotných aplikací, které se tak chrání od malwaru, ať má jakákoliv práva.
Novou technologií budou vybaveny procesory Core i7, Core i5 a Xeon E3 1200 v5, jejichž stepping či označení revize se však nezmění. Stále půjde o stepping R0 a také stejné CPUID 0x506E3. Uživatel tak nebude ani potřebovat novou verzi BIOSu, čili nové verze rozezná pouze dle označení S-Spec a MM a samozřejmě i tak, že bude moci využít technologii SGX.
Intel je plánuje nabídnout na trhu od 26. října 2015 a již vydal seznam (PDF) nových verzí s upraveným označením.
Zdroj: TZ Intel
Je otázka, z jakého důvodu dnes prodávané procesory Skylake nepodporují technologii Intel SGX, která byla představena již v roce 2013. Však řadové procesory bez nastavitelného násobiče se na trh dostaly sotva před několika dny, takže je od nástupu modelů s podporou SGX bude dělit jen jeden měsíc.
Intel SGX využívá jistý "inverse sandbox", čili zabezpečený prostor naruby. Jde o rozšíření architektury x86, které musí podporovat samotný procesor, operační systém a také aplikace, jež má SGX chránit. Jde tedy o to, že namísto vyhledávání veškerého malware v systému a jeho izolování je izolován kód a důležitá data samotných aplikací, které se tak chrání od malwaru, ať má jakákoliv práva.
Novou technologií budou vybaveny procesory Core i7, Core i5 a Xeon E3 1200 v5, jejichž stepping či označení revize se však nezmění. Stále půjde o stepping R0 a také stejné CPUID 0x506E3. Uživatel tak nebude ani potřebovat novou verzi BIOSu, čili nové verze rozezná pouze dle označení S-Spec a MM a samozřejmě i tak, že bude moci využít technologii SGX.
Intel je plánuje nabídnout na trhu od 26. října 2015 a již vydal seznam (PDF) nových verzí s upraveným označením.
Zdroj: TZ Intel