Хорошая новость есть и плохая.
Хорошая нвоость - Гугол уже поставил патчи к себе на сервера (но зачем? у них же атм по идее изолированное окружение с только заранее известным кодом выполняющимся) и гвоорит, что просадка по производительности есть, конечно, но она не столь уж страшная, не говорят сколько, но меньше оьбещанных 30%-50%, говорят что речь идет скорее о 10% в реальном мире.
Плохая новость - Интел официально отказался проводить какие либо отзывы продуктов из-за "так называемых уязвимостей" - «Это не та проблема, которую нельзя исправить…» заявил человек случайно продавший акции в ноябре.
Забавно, будт Интел компанией российский, сказали бы что "Кто-то где выковырвает что-то из носу", а Гугл назвали бы "проходимцами" и "компотом".
Охуенная новость - обнаружилась, ВНЕЗАПНО, уязвимость в процессорах AMD, позволяющая брать под контроль TPM-окружение, то самое, лол, что называлось ответом на всяких хацкеров, оплотом безопасности и вообще маст хевом.
Это примерно как держать дома арсенал на случай нападения грабителей и попасть в ситуацию когда слабовооруженные грабители захватывают ваш арсенал и тыкают вам в лицо дулом пулемета.
Уязвимость оказалась в том, что окружение это контролилруется отдельным ARM процессором который...ну вы понели.
Впрочем, эту уязвимость можно пофиксить тупо обновив BIOS, если конечно кто-то почешется это обновение сделать, ибо косяк в железе с 2013-ого года.