Intel aggiorna la sua piattaforma per notebook professionali vPro con nuove funzionalità di sicurezza, come Intel Control-Flow Enforcement Technology (CET), e con 4 nuovi processori Core vPro a basso e bassissimo voltaggio. Saranno alla base di oltre 60 laptop Intel Evo vPro entro il 2021.


I nuovi processori Intel Core Gen11 Tiger Lake e la piattaforma Intel Evo per laptop thin&light hanno avuto riscontri positivi sia in termini di varietà di modelli di PC portatili sia in termini di esperienza degli utenti. Sono stati rilasciati già oltre 120 design di notebook ed il numero continua ad aumentare perché le nuove soluzioni permettono di avere un significativo vantaggio su più fronti: un miglioramento di prestazioni stimato del 20% sui task di produttività, un boost della velocità di 4 volte nei task creativi, nonché GPU integrate Intel Iris Xe che hanno dettato nuovi standard per la categoria.

Forte di questi risultati, Intel ha presentato al CES 2021 l'ultima iterazione dei suoi prodotti a marchio vPro. Ci riferiamo nello specifico a 4 processori Intel Core 11Gen con vPro (tre sono completamente inediti) ed Intel Evo vPro, un subset espressamente indirizzato ai notebook professionali del programma di innovazione Intel Project Athena 2.0.

Intel vPro

vPro consiste di una combinazione di firmware ed hardware (processore, chipset, chip di cifratura, interfacce di rete), che ha lo scopo di abilitare alcune tecnologie dedicate a tre profili d'importanza strategica in ambito professionale: sicurezza, affidabilità e gestibilità. Una delle funzionalità più note è sicuramente Intel AMT Active Management Technology che consente ai responsabili del reparto IT di accedere da remoto e controllare una macchina in qualsiasi stato si trovi purché sia alimentata. Si può, ad esempio, effettuare una cancellazione sicura dell'SSD per evitare che dati riservati possano essere estratti, riparare driver danneggiati, ripristinare software applicativo o il sistema operativo dei PC che non rispondono o non possono essere avviati, oppure utilizzare il controllo KVM (Keyboard, Video, Mouse) per fornire assistenza remota. In generale, Intel AMT consente qualsiasi operazione di monitoraggio, diagnostica, gestione e aggiornamento delle applicazioni, sistema operativo o persino del BIOS.

Intel vPro

Intel Endpoint Management Assistant permette di fare tutto questo anche attraverso il cloud per mezzo di una connessione sicura fra server e client. Se in passato la maggior parte del lavoro avveniva da un ufficio protetto dal firewall aziendale, adesso con il massiccio impiego del telelavoro e dello smart working, diventa essenziale poter mantenere gli stessi standard di gestibilità remota senza incorrere in rischi per la sicurezza.

Intel Control-Flow Enforcement e altre tecnologie di sicurezza di vPro

La principale novità dell'ultima release di vPro consiste però in una tecnologia denominata Control-Flow Enforcement Technology (CET) che si aggiunge alle tecnologie per la sicurezza Intel Hardware Shield, con lo scopo di inibire exploit ROP (Return Oriented Programming), COP (Call Oriented Programming) e JOP (Jump Oriented Programming).

Intel Control-Flow Enforcement Technology

Un attacco ROP sfrutta sequenze di istruzioni (gadget) già presenti in memoria, opportunamente concatenate fra loro per eseguire codice arbitrario, aggirando le più moderne tecniche di sicurezza ed in presenza di aree di memoria protette con No eXecute NX bit.
Per fermare questa tecnica, Intel CET crea un secondo stack (chiamato shadow stack) che tiene una copia degli indirizzi di ritorno e blocca la chiamata se l'indirizzo di ritorno non corrisponde a quello dello shadow stack.

Un'altra funzione di Intel CET prende il nome di Indirect Branch Tracking e usa l'istruzione ENDBRANCH per marcare un indirizzo valido per i comandi di jump e branch. In questo modo il processore può riconoscere se l'exploit sta cercando di dirottare il normale flusso del codice e segnalarlo.
Queste tecniche richiedono un supporto da parte delle applicazioni che devono essere opportunamente ricompilate.

La tecnologia Intel vPro aiuta anche a riconoscere e mitigare altri attacchi che negli ultimi anni hanno raggiunto il massimo della diffusione, come il ransomware e il mining di criptovalute all'insaputa dell'utente. Entrambi richiedono ingenti risorse di computing, il primo perché cifra i file per renderli inaccessibili all'utente se non previo pagamento di un riscatto, il secondo per generare i complessi hash delle criptovalute. L'AI di vPro monitora e segnala l'inconsueto utilizzo di risorse della CPU.

Rientra in vPro anche Intel Authenticate (IA) una tecnologia di autenticazione multifattore (MFA) che immagazzina nell'hardware ed in modo cifrato le credenziali di accesso. Impedisce a malintenzionati di recuperare i dati di login se il sistema viene rubato, è smarrito o viene compromesso.

Processori Intel Core vPro 11Gen Tiger Lake

I primi processori Intel Core 11Gen con vPro sono 4, equamente ripartiti fra Intel Tiger Lake-U (UP3) ed Intel Tiger Lake-Y (UP4). Il più performante di questi chip, l'Intel Core i7-1185G7 era già il modello top di gamma dei Tiger Lake UP3 ed ora è anche vPro-enabled, ma tutte le altre caratteristiche restano invariate.

Intel Core vPro

Sul versante dei Tiger Lake UP4, invece, il modello più performante con vPro, Intel Core i7-1180G7, diventa anche il modello top di gamma dell'intera serie, scavalcando il precedente Intel Core i7-1160G7. A prescindere dal livello di voltaggio, tutti i nuovi processori Intel Core 11Gen con vPro hanno configurazioni di fascia alta, con una grafica Intel Iris Xe di livello G7 e frequenze di clock base e turbo al vertice della loro categoria.

Intel Core vPro 11Gen UP3
Processor numberCoreThreadL3 cacheFrequenza baseFrequenza massimacTDP-downcTDP-upGPUFrequenza GPUMemoria
Intel Core i7-1185G7 4 8 12MB 3GHz 4,8GHz 12W 28W Intel Iris Xe 96EU 1,35GHz DDR4-3200, LPDDR4X-4266
Intel Core i5-1145G7 4 8 8MB 2,6GHz 4,4GHz 12W 28W Intel Iris Xe 80EU 1,35GHz DDR4-3200, LPDDR4X-4266
Intel Core vPro 11Gen UP4
Processor numberCoreThreadL3 cacheFrequenza baseFrequenza massimacTDP-downcTDP-upGPUFrequenza GPUMemoria
Intel Core i7-1180G7 4 8 12MB 1,3GHz 4,6GHz 7W 15W Intel Iris Xe 96EU 1,1GHz LPDDR4X-4266
Intel Core i5-1140G7 4 8 8MB 1,1GHz 4,2GHz 7W 15W Intel Iris Xe 80EU 1,1GHz LPDDR4X-4266

Intel non esita a fare un confronto di prestazioni fra Core i7-1185G7, il precedente modello Intel Core i7-10610U con vPro, e una CPU concorrente AMD Ryzen 7 Pro 4750U (tra parentesi nell'elenco seguente) con questi risultati:

  • 1,19 volte più veloce nelle prestazioni di sistema (1,38X)
  • 1,21 volte più veloce nel web browsing (1,24X)
  • 8 volte migliori prestazioni AI (5X)
  • 1,17 volte migliori prestazioni con Office 365 (1,23X)
  • 1,35 volte più produttività durante le conference call (1,52X)
  • 2,3 volte più veloce nel video editing (1,8X)

Questi numeri si traducono, prendendo ad esempio uno scenario di lavoro agile, nella possibilità di trasmettere screen sharing senza scatti e senza lag grazie alla combinazione di GPU Intel Xe e tecnologia Intel QuickSync Video, avere una registrazione video di migliore qualità grazie a IPU6 (processore d'immagine che supporta fino a 6 sensori e risoluzione massima 4K@90fps), un audio perfetto per merito della riduzione del rumore tramite GNA2.0 e lo scontornamento del soggetto e sfocatura dello sfondo con CPU e AI.
Le interfacce WiFi 6/6E e Thunderbolt 4 assicurano una perfetta connettività dentro e fuori dall'ufficio, e insieme alle ottime performance del processore in multitasking, permettono di lavorare su Excel o su Word mentre si è in videoconferenza su Teams.

Intel Evo vPro e disponibilità

Con i nuovi processori Intel Core vPro arriva anche un set di specifiche del programma di innovazione Intel Project Athena 2.0 indirizzato ai notebook thin&light professionali che potranno fregiarsi dell'esclusivo badge "Intel Evo powered by Core vPro". Intel Project Athena prevede un co-design del portatile in collaborazione fra Intel e l'OEM con l'obiettivo di assicurare la migliore esperienza possibile ed un livello qualitativo assolutamente omogeneo su tutti i profili, utilizzando solo componenti hardware verificati offerti da partner selezionati.

Notebook Intel Evo vPro

Intel Evo è il brand che permette di identificare queste macchine nel momento in cui si acquista ed è allo stesso tempo una garanzia che un particolare portatile soddisfi alcuni indici d'esperienza chiamati KEI, Key Experience Indicators. Nelle specifiche del nuovo programma Athena, ci sono 25 KEI ma sono possibili combinazioni diverse a seconda della categoria del prodotto, come chromebook, 2-in-1, dual-display e altri.

Indicatori Intel Evo vPro

Per i notebook professionali, oltre ai processori Intel Core vPro, sono richiesti anche WiFi 6, Thunderbolt 4 e un sottosistema audio e video di alta qualità, con l'obiettivo dichiarato di rispettare questi 4 parametri:

  • ripristino da standby in meno di 1 secondo
  • reattività in ogni scenario d'impiego
  • non meno di 9 ore di durata della batteria con uso tipico su display FHD
  • 4 ore di autonomia in 30min di ricarica rapida

Sono ben 60 i notebook di classe business con piattaforma vPro e badge Evo attesi sul mercato entro la fine del 2021.

Google News
Le notizie e le recensioni di Notebook Italia sono anche su Google News. Seguici cliccando sulla stellina

Commenti