Spekulatiivinen kaupan ohitus: Microsoftin ja Googlen löytämä uusi tietoturvaloukkaus Intel-suorittimissa
Sisällysluettelo:
Näyttää siltä, että vuosi 2018 ei ole hyvä vuosi Intelillekään, sillä sen prosessoreihin vaikuttaneen tietoturvavirheen skandaalin jälkeen, joka on synnyttänyt mustevirtoja kirjallisessa ja digitaalisessa lehdistössä,Yhdysv altalaisen yrityksen ongelmat toistuvat
Syynä on se, että uusi haavoittuvuus on löydetty joistakin valmistajan uusimmista prosessoreista Tietoturvaloukkaus, jonka Microsoft on yhdessä havainnut ja Google, ja sen nimi on Speculative Store Bypass (versio 4).Tämä on samanlainen uhka kuin Spectre- ja Meltdown-haavoittuvuudet, jotka näimme jo vuoden 2018 alussa.
Uusi uhka ja uudet korjaustiedostot
Ongelman aiheuttaa myös samank altaisuus jo aiemmin nähmiemme ongelmien kanssa, koska Spekulatiivinen Store Bypass (Variant 4) on niin samanlainen kuin Spectre On arveltu, että mahdollinen korjaustiedosto, joka korjaa sen, saattaa vaikuttaa prosessorin suorituskykyyn, kuten edellisessä tapauksessa. Ja muistamme jo kaikki kiistat, jotka nousivat tässä suhteessa.
Intel vakuuttaa, että palvelimien suorituskyky voi laskea 2–8 prosenttia.Intel ilmoittaa, että heillä on jo omat tietoturvakorjaukset, jotka julkaistaan lähiviikkoina kaikille tietokoneille, joissa on prosessorit, joita asia koskee. Suojaus, joka on periaatteessa palvelimien ja järjestelmien johtajien ja järjestelmänvalvojien prioriteetti ja jota jaetaan jo beta-mikrokoodipäivitysten muodossa OEM-valmistajille, jotta ne sisällyttävät ne heti käyttöön.
Kuten käyttäjä haluaa
Itse asiassa julkaistavan korjaustiedoston myötä he vakuuttavat, että voit valita paremman suojan tai suojauksen välillä. Toisa alta heikentyneellä suorituskyvyllä tai haluttaessa paremmalla laitteiston suorituskyvyllä heikomman suojan kustannuksella.
Jo kehittämänsä korjaustiedoston saapuessa Inteliltä he vakuuttavat, että prosessorin suorituskykyä voidaan alentaa arvoissa, jotka vaihtelevat 2 % ja 8 % välillä ainakin riippuen palvelimilla tehdyt testit. Mitä tulee tavallisiin päivittäisiin tehtäviin, joita me kaikki suoritamme, Intel varmistaa, että emme näe käsittelykapasiteetin menetystä, varsinkin kun päivitys julkaistiin suojaamaan sulamista vastaan ja suojaa spekulatiiviselta kaupan ohitukselta.
Mutta ongelma ei ehkä lopu tähän, vaan se on, että haavoittuvuus voi vaikuttaa sekä AMD- että ARM-prosessoreihin, kuten niiden vahvistavat vastaavat emoyhtiöt.
Lähde | Xataka-ikkunoiden partaalla | Tutkijoiden mukaan prosessorin uudelleensuunnittelu ei estä uusia Meltdownin ja Spectren k altaisia uhkia