prosessorer

Ny variant av spekteret vil føre til tap av ytelse

Innholdsfortegnelse:

Anonim

Vi fortsetter å snakke om Meltdown og Specter-sårbarhet, ettersom flere selskaper, inkludert Microsoft, Google, AMD, ARM, Intel og Red Hat, i fellesskap har avslørt detaljer om en ny Specter-variant 4, som vil trenge avbøtninger som vil føre til tap av ytelse..

En ny variant av Spectre blir oppdaget

US-CERT har detaljert informasjon om to nye Specter-varianter, nærmere bestemt 3A og 4. Den første ble opprinnelig dokumentert av ARM i januar, og lar angripere med lokal tilgang til en maskin bruke lateral kanalanalyse, og lese konfidensiell informasjon og andre systemparametere.

Vi anbefaler å lese innlegget vårt på Intel som snakker om Specter og Meltdown, i tillegg til prosessene deres på 14 nm og 10 nm

Når det gjelder variant 4 har den blitt merket "Speculative Store Bypass", og lar de med ondsinnet hensikt lese tidligere systemverdier på en CPU-stabel, eller andre minneplasser. Hvis et angrep er vellykket, vil angriperen kunne lese privilegerte data vilkårlig og spekulativt utføre tidligere systemkommandoer.

Intel sier at det har tilbudt mikrokodeoppgraderinger for variantene 3A og 4 i betaform til utstyrsprodusenter, og at kundene bør forvente et ytelsestap på 2-8%. Denne nye oppdateringen forventes å bli lansert i løpet av de kommende ukene.

På den annen side sier Microsoft at den ennå ikke har bestemt et sårbart kodemønster i produktene sine, men vil undersøke nærmere og gi ut oppdateringer om nødvendig. Selskapene jobber nå sammen på en mer koordinert måte for å i fellesskap avsløre sårbarhetene og frigjøre avbøtninger for kundene, spesielt etter alle problemene som ble opplevd i januar.

Når det gjelder AMD, nevnes det at prosessorene ikke er sårbare for variant 3A, men ingenting blir sagt om variant 4.

Neowin font

prosessorer

Redaktørens valg

Back to top button