Procesory

Nová varianta přízraků způsobí ztrátu výkonu

Obsah:

Anonim

I nadále budeme hovořit o zranitelnostech Meltdown a Specter, protože několik společností, včetně společností Microsoft, Google, AMD, ARM, Intel a Red Hat, společně odhalilo podrobnosti o nové variantě Specter 4, která bude vyžadovat zmírnění, která povedou ke ztrátě výkonu..

Objevila se nová varianta spektra

US-CERT má podrobné informace o dvou nových variantách spektra, konkrétně 3A a 4. První byl původně zdokumentován společností ARM v lednu a umožňuje útočníkům s místním přístupem k počítači používat analýzu příčného kanálu a číst důvěrné informace a další systémové parametry.

Doporučujeme přečíst si náš příspěvek na Intelu, který hovoří o Spectre a Meltdownu, kromě jejich procesů při 14 nm a 10 nm

Pokud jde o variantu 4, byl označen jako „Speculative Store Bypass“ a umožňuje těm, kteří mají škodlivý úmysl, číst minulé systémové hodnoty na zásobníku CPU nebo na jiných místech paměti. Pokud je útok úspěšný, bude útočník schopen libovolně číst privilegovaná data a spekulativně vykonávat předchozí systémové příkazy.

Společnost Intel uvádí, že výrobcům zařízení nabízí upgrade mikrokódů pro varianty 3A a 4 v beta verzi a že zákazníci by měli očekávat ztrátu výkonu o 2–8%. Očekává se, že tato nová aktualizace bude spuštěna v následujících týdnech.

Na druhou stranu společnost Microsoft tvrdí, že ve svých produktech zatím nestanovila zranitelný vzorec kódu, ale v případě potřeby prozkoumá další a vydá aktualizace. Společnosti nyní spolupracují koordinovaněji, aby společně odhalily zranitelnosti a zmírnily uvolnění pro zákazníky, zejména po všech problémech, které se vyskytly v lednu.

Pokud jde o AMD, je uvedeno, že její procesory nejsou zranitelné vůči variantě 3A, ale o variantě 4 není řečeno nic.

Neowin písmo

Procesory

Výběr redakce

Back to top button