Før helgen la BSD-utvikler Theo de Raadt ut en advarsel på diskusjonslisten til OpenBSD om at Intels nye prosessor Core 2 Duo antakelig innholder 20 til 30 uopprettelige feil, og at minst et par må forventes å kunne utnyttes av hackere til å overta brukeres PC-er: Intel Core 2.
de Raadt viser til at den såkalte «errata-listen» for Core 2 Duo i Intel-dokumentet Specification Update blir lenger hver gang dokumentet revideres, og at den nyeste utgaven – utgitt i juni og à jour per mai – inneholder en oversikt over 105 feil.
I innlegget skriver de Raadt at Core 2 Duo-prosessorer er «buggy as hell» og at noen av feilene «helt sikkert» vil kunne utnyttes av kriminelle, i tillegg til at de gjør livet surt for utviklere.
BIOS-leverandører skal være i gang med å lage kode som arbeider seg rundt feilene i prosessoren. de Raadt påstår at mange av feilene ikke vil la seg korrigere via BIOS. Det dreier seg blant annet om feil av typen usikret buffer, ikke-koherent håndtering av flytetallsinstrukser og minnekorrumpering under kjøring av typiske instruksjonssekvenser.
For utviklere av operativsystemer, innebærer det, ifølge de Raadt, at det vil være umulig å lage rutiner som verner mot forsøk på å utnytte feilene i prosessorene. Han antar at det vil ta minst ett år før feilfiksingen hos Intel og BIOS-leverandørene er kommet så langt at problemene kan sies å være løst.
I innlegg på et annet forum, skriver Linux-opphav Linus Torvalds at feilene i Core 2 Duo er «helt ubetydelige» og at Intels prosessorer sannsynligvis er preget av langt færre feil enn dedikerte prosessorer.
En uttalelse fra Intel viser til selskapets praksis med regelmessige oppdateringer og publisering av errata-lister for alle prosessorer, og straks å tilby BIOS-oppgraderinger ved alvorlige feil. Intel mener at sannsynligheten for at noen av de 105 publiserte feilene i Core 2 Duo-prosessorene skulle skape problemer for brukere, er «svært lav».
Core 2 Duo ble lansert i juli i fjor som prosessor for stasjonære PC-er. I vinter kom en versjon for bærbare, i samband med lanseringen av Centrino Duo, Intels nye plattform for bærbare PC-er.
Les også:
- [18.01.2007] Intel med ny Centrino-plattform til uka
- [08.09.2006] Egen Intel-plattform for bedrifts-PCer
- [17.07.2006] Nye Intel-prosessorer imponerer i tester
- [12.07.2006] Intel bekrefter datoen for nye Core-lanseringer