Premium

Získejte všechny články
jen za 49 Kč/měsíc

Dvacet let vyrábí procesory s katastrofálními chybami. Nyní řeší, co s tím

aktualizováno  7:20
Pokus o opravu katastrofálních bezpečnostních chyb Meltdown a Spectre přinesl závažné problémy se stabilitou „opravených“ počítačů. Microsoft vydal aktualizaci, která má vliv nepovedené záplaty Intelu eliminovat.

Stánek Intelu na veletrhu CES praskal většinu času ve švech. O chybách Spectre a Meltdown se ale nikdo oficiálně bavit nechtěl. | foto: Václav Nývlt, Technet.cz

Když jsme na začátku ledna informovali o závažných bezpečnostních chybách v procesorech Intel (ale i některých ARM a AMD), pojmenovaných Spectre a Meltdown, nikdo asi netušil, kolik nepříjemností tyto chyby způsobí, aniž by je někdo zneužil. Stačilo totiž, aby Intel vydal špatně napsané opravy (tvůrce linuxového kódu Linus Torvalds je emotivně označil za „naprosto totální odpad“) a s pomocí Microsoftu je rozšířil do počítačů po celém světě.

Výsledkem opravy totiž byla nestabilita záplatovaných systémů, která často končila zamrznutím, takzvaným BSOD. Stav, který je pro uživatele notebooků a desktopů nepříjemný, je v případě serverů, jejichž služby mají být neustále dostupné, přímo kritický. V některých případech došlo při pádu i ke ztrátě či narušení dat.

Intel proto doporučil správcům neinstalovat na servery vydané záplaty a Microsoft zastavil jejich šíření v rámci svého aktualizačního systému.

Lék na záplatu (nikoli problém)

Poměrně čerstvou a naštěstí dobrou zprávou je, že se Microsoftu podařilo vytvořit a vydat aktualizaci, která dokáže nepovedenou záplatu (konkrétně tu na chybu Spectre v2) společnosti Intel ze systému odebrat a vrátit mu tak původní stabilitu. Stáhnout si ji můžete ze stránek Microsoftu - nic víc pro svůj počítač nyní udělat nemůžete.

Horší zprávou je, že Intel zatím nevydal funkční opravu bezpečnostní chyby Spectre v2 a není zcela jasné, nakolik opravené jsou chyby ostatní. Zatím to navíc vypadá, že vedlejším účinkem záplat je snížení výkonu „záplatovaného“ procesoru. To, podle informací výrobce, v některých aplikacích dosahuje zhruba deseti procent.

Vzhledem k tomu, že chyby se týkají přímo fyzické funkce procesoru, jsou jí postižené i dnes nově vyráběné a prodávané čipy. „Připravujeme úpravy týkající se přímo křemíkových desek procesorů, kterými odstraníme bezpečnostní rizika Spectre a Meltdown. Tyto produkty se začnou objevovat později v tomto roce,“ uvedl pro americký PC World ředitel společnosti Intel Brian Krzanich.

I z toho lze usuzovat, že současné čipy nikdy plnohodnotně opravené nebudou, záleží jen na záplatě, nakolik zvýší bezpečnost čipu a nakolik omezí či neomezí jeho výkon. Procesor jako takový bude obsahovat chybu vždy.

Čína dříve než americká vláda

Aby toho nebylo málo, podle informací Wall Street Journal informoval Intel o objevených bezpečnostních chybách nejdříve své OEM partnery, včetně čínského Lenova a Alibaba Group, teprve poté americkou vládu. Podle dokumentů zveřejněných francouzským magazínem LeMagIT k tomu došlo 29. listopadu 2017, tedy více než měsíc před tím, než se informace stala 2. ledna 2018 veřejně známou. Intel (dle dohody se společností Google, jejíž tým chyby objevil) přitom chtěl o bezpečnostních chybách informovat až 9. ledna 2018, což překazil magazín The Register, který informaci vypátral a zveřejnil o týden dříve.

Na okraj, toto datum je zajímavé i z jiného důvodu. V tento den prodal ředitel Intelu Brian Krzanich část svých akcií společnosti Intel za zhruba 11 milionů dolarů. Krzanich jakoukoli spojitost odmítá, prodej akcií byl údajně připravován dlouho dopředu.

O datu zveřejnění čínským partnerům se emotivně diskutovalo zejména proto, že bezpečnostní chyba se logicky stává nebezpečnou teprve v momentě, kdy se stane známou případným útočníkům. Což v případě teoreticky možné (nikoli prokázané) provázanosti čínských firem, vlády a tajných služeb přinejmenším působí jako značné bezpečnostní riziko. 

Problém v architektuře

Chyby se týkají dvou funkcí, které efektivně pomáhají zvyšovat rychlost procesorů - takzvaných „speculative execution“ a „caching“ - pro snadnější pochopení se zde dopustíme velmi razantního zjednodušení. 

První jmenovaná funkce, tedy „speculative execution“, využívá aktuálně nepotřebného výkonu procesoru k tomu, že dopředu vypočítává výsledky několika možných budoucích logických operací spuštěného programu, přičemž nakonec vybere výsledek jen té operace, kterou program nakonec chce uskutečnit. Díky tomu okamžitě dodá výsledek (ušetří tak čas pro jeho výpočet) a nepotřebné výsledky zahodí. Snížení výkonu procesoru záplatou Intelu je zřejmě způsobeno omezením této funkce.

Druhou funkcí nazvanou „caching“, česky se používá výraz „kešování“, je využití velmi rychlé paměti přímo na čipu procesoru pro uložení dat, které program bude v bezprostřední budoucnosti potřebovat nebo je potřebuje často. Procesor pak pracuje s daty v této extrémně rychlé paměti a nemusí sahat do pomalejší (na jiném čipu a za sběrnicí umístěné) operační paměti.

Bezpečnostní chyby Meltdown a Spectre umožňují útočníkům různým způsobem získat přístup k datům (například heslům, šifrovacím klíčům ...), se kterými procesor pomocí „speculative execution“ v paměti pracuje, bez ohledu na zabezpečení operačního systému, zabezpečení dané aplikace či daného procesu. Bezpečnostní odborníci proto chyby označují jako potenciálně katastrofální.

Intel v tom není sám (i když nejvíc)

Všechny zjištěné chyby se týkají procesorů Intel (většina produkce za posledních dvacet let), v omezené míře i procesorů ARM a v ještě omezenější i AMD. K přítomnosti obou bezpečnostních chyb v procesorech svých výrobků se přihlásil i Apple, postiženy jsou i telefony iPhone, tablety iPad nebo některé streamboxy Apple TV. Chyby se nevyhnuly ani procesorům IBM Power, které jsou mnohdy osazeny v systémech kritické infrastruktury, například v bankách. Pro většinu procesorů již IBM vydalo záplaty, pro zbývající jsou ohlášeny na druhý únorový týden.

Co s tím může udělat uživatel? Ne mnoho. Rádi bychom doporučili bezodkladné aktualizování operačních systémů, ale jak se ukázalo, někdy tím lze „zadělat“ na ještě palčivější problém. Pokud však máte Windows a váš počítač nyní trpí častějšími restarty a zamrzáním systému, nejspíše to vyřešíte touto aktualizací od Microsoftu.

Aktualizace 7:20 - Doplnili jsme informaci o chybách v procesorech IBM Power.

Vstoupit do diskuse (198 příspěvků)

Černobyl i Fukušima nás poučily. Dnes by naše jaderky odolaly i tornádu, říká expert

Nejčtenější

Rusko nejen pomáhalo nacistickému Německu, ale šlo ještě dál

Karikatura k sovětsko-německému paktu, otištěná v amerických novinách The...

Rusko nedávno určilo země, které pomáhaly nacistickému Německu. Ve své skromnosti však zapomnělo na sebe. Na jeho zásluhy v této disciplíně by se však nemělo zapomenout, zvláště když v ní do poloviny...

KVÍZ: Poznáte lokomotivy ČSD a ČD na modelovém kolejišti?

Kvíz: Poznáte lokomotivy na modelovém kolejišti?

V květnovém výherním železničním kvízu na vás čekají trakční drážní vozidla našeho národního dopravce na modelových kolejištích. Vyzkoušejte si, zda poznáte tyto malé makety stejně tak dobře jako...

Zemi jako drahokam a tajemný Měsíc ukazují nové snímky mise Artemis II

Snímky pořízené během mise Artemis II, při níž loď Orion s posádkou obletěla...

Astronauté mise Artemis II vytvořili během mise úctyhodnou sbírku fotografií, které zachycují jejich cestu kolem Země. Některé z nich jsme si mohli prohlédnout již v průběhu letu, ale obsah...

Bizarní dopravní prostředky, které předběhly dobu či zabloudily v čase

Pokud jsou vám vlastní rychlost, šmír a saze, jistě najdete zalíbení i v této exkurzi do roztodivných zákoutí lidské snahy o revoluční řešení v oblasti dopravy. Mezi vyloženě slepými uličkami se zde...

V Praze přistál bývalý speciál maršála Tita. Letoun málem shnil v Africe

Letoun Douglas DC-6B na Letišti Václava Havla v Praze

Koncem minulého týdne přistál na Letišti Václava Havla Praha unikátní stroj Douglas DC-6B ze slavného Hangáru 7 rakouských Flying Bulls. Jde nejen o dokonale zrekonstruovaný kus, ale za zmínku stojí...

Zrod diktátora v rukavičkách. Piłsudski provedl před 100 lety krvavý puč v Polsku

Josef Piłsudski byl mužem dobrodružného života, jehož moc se změnila v...

Před 100 lety začal v Polsku státní převrat, který během dvou dnů změnil směřování země. Maršál Józef Piłsudski vtáhl s oddanými jednotkami do Varšavy a definitivně se vrátil do centra polské...

14. května 2026

Jak obstál repráček Ikea ve srovnání? Toto dostanete za svých 129 korun

Ikea Kallsup za 129 Kč a Xiaomi Sound Outdoor za 990 Kč

Recenze levného repráčku Ikea vyvolala velký čtenářský zájem a myšlenku nějak ukázat rozdíl mezi superlevnou a levnou reprosoustavou ve videu. Z mnoha důvodů to příliš nejde, ale nejen pomocí...

14. května 2026

Apple v Česku spustil funkci „Sluchadlo“. Špatnému sluchu pomůže i bez lékaře

Apple Sluchadlo

Se sluchátky Apple AidPods Pro 2 a 3 můžete nově využívat funkci „naslouchátka“ i v Česku. Po otestování sluchu upraví příposlech z okolí a také poslech při telefonování i přehrávání médií tak, aby...

13. května 2026  14:30

Google nečekaně představil nový notebook. Chce konkurovat MacBooku Neo?

Google ukázal novou koncepci notebooků vystavenou kolem AI

Na pozici Chrombooků nedávno přímo a tvrdě zaútočil Apple s novinkou MacBook Neo. Google se nyní vytasil s vlastní novinkou v oblasti přenosných počítačů. Možná ale nepůjde o přímou odpověď na levný...

13. května 2026  12:10

Případ růžové kobylky. Tropický hmyz volí barvu Barbie. Má z ní prospěch

Růžová kobylka Arota festae

Objevit v sobě dosud skrytý talent je skvělé. Mně se to přihodilo, když jsem byl před delší dobou v Indii. Zjistil jsem, že jsem dobrý ve smlouvání.

13. května 2026  10:02,  aktualizováno  10:02

Dva v jednom. Vědci vyvinuli materiál pro lepší recyklaci plastů i levnou výrobu léčiv

Nově vyvinutý materiál dokáže přeměnit odpadní plasty na užitečné produkty, ale...

Dokáže přeměnit odpadní plasty na užitečné produkty, ale také zlevnit výrobu důležitých chemikálií a léčiv. Ostravští vědci ve spolupráci s dalšími kolegy vyvinuli zcela nový materiál. Výrobu...

13. května 2026  9:48

Jak je to možné? Íránská stíhačka z 50. let úspěšně zaútočila na americkou základnu

Premium
Íránská F-5

Weby zaměřené na bezpečnost se věnují nanejvýš pozoruhodnému incidentu. Mělo k němu dojít v počátečních dnech poslední války na Blízkém východě. Íránský letoun F-5 měl bombardovat základnu USA Camp...

13. května 2026

Naháněla hrůzu ve válce i dnes. Německá stíhačka Focke-Wulf FW 190

S příchodem léta již netrpělivé vyhlížíme, co přinesou letošní letecké show, kterých už nyní máme plný kalendář. Mnohdy se naskytne příležitost vidět letět skutečný unikát. A někdy i velmi vydařenou...

13. května 2026

Před 100 lety přeletěla vzducholoď Norge severní pól

Vzducholoď Norge

Vzducholoď Norge dosáhla před sto lety severního pólu a stala se prvním lidským technickým výtvorem, který toto místo přeletěl. Na palubě byli Roald Amundsen, Umberto Nobile i přístroje českého...

13. května 2026

Objevila štěpení atomu, Nobelovku nemá. Meitnerová čelila nacistům i zneuznání

Premium
Fyzička Lise Meitnerová ve sklepě vědeckého ústavu teoretické fyziky s mladým...

V životě svedla dva velké boje: o místo ve vědecké komunitě a o vlastní svobodu. Právě fyzička Lise Meitnerová pomohla odhalit tajemství štěpení atomu – objev, který navždy změnil běh dějin. Přesto...

12. května 2026

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

V Praze přistál bývalý speciál maršála Tita. Letoun málem shnil v Africe

Letoun Douglas DC-6B na Letišti Václava Havla v Praze

Koncem minulého týdne přistál na Letišti Václava Havla Praha unikátní stroj Douglas DC-6B ze slavného Hangáru 7 rakouských Flying Bulls. Jde nejen o dokonale zrekonstruovaný kus, ale za zmínku stojí...

12. května 2026  6:30

Bizarní dopravní prostředky, které předběhly dobu či zabloudily v čase

Pokud jsou vám vlastní rychlost, šmír a saze, jistě najdete zalíbení i v této exkurzi do roztodivných zákoutí lidské snahy o revoluční řešení v oblasti dopravy. Mezi vyloženě slepými uličkami se zde...

12. května 2026
Nastavte si velikost písma, podle vašich preferencí.