تؤكد إنتل وجود متغير جديد من ثغرة Spectre

قبل أيام قليلة علقنا عليه. اكتشف الباحثون متغيرات للثغرة الأمنية التي تؤثر على المعالجات ، خاصة من Intel، المعروفة باسم Specter و Meltdown. الأخبار اليوم هي تأكيدًا من Intel لوجود هذه الثغرة الأمنية ، والتي أطلقوا عليها اسم المتغير 4. 

لم تكشف شركة إنتل عن الثغرة الأمنية فحسب ، بل أعلنت Google و Microsoft أيضًا لعملائها ووسائل الإعلام عن ذلك. كما قلنا ، إنه أحد أشكال ثغرة Spectre ، والذي من شأنه أن يسمح لأطراف ثالثة بالوصول إلى المعلومات السرية. يعمل خبراء إنتل على تصحيح الخلل منذ أيام. 

في بيان إنتل ، يمكننا أن نقرأ:

CVE-2018-3639: تجاوز المضاربة (SSB) - يُعرف أيضًا باسم البديل 4.

الكثير يمكن للأنظمة القائمة على المعالجات الدقيقة التي تستخدم التنفيذ التخميني أن تسمح بالكشف غير المصرح به عن المعلومات لمهاجم مع وصول المستخدم المحلي من خلال تحليل القناة الجانبية.

من الصعب التعرض لهذه الأنواع من الهجمات التي تستهدف عادة الأشخاص ذوي السمعة العالية. مع ذلك ، أنايصنف ntel هذا الضعف على أنه متوسط ​​، نظرًا لأن العديد من الثغرات تم تناولها في التحديثات السابقة ، من قبل كل من Intel ومطوري أنظمة التشغيل المختلفة التي توجد بها معالجات Intel. وحتى مع ذلك، سنرى في الأسابيع المقبلة سلسلة من التحديثات الأمنية في هذا الصدد. 

الانهيار والسبكتر

في الواقع، الشركات المصنعة للأجهزة لديها نسخة تجريبية من التصحيح حتى يتحققوا من فعاليته. تترك Intel الباب مفتوحًا للمطورين ، في حالة رغبتك في تنفيذ هذا التصحيح ، لتعديل أداء كل نظام تشغيل أو كل نوع من أنواع أجهزة الكمبيوتر.

سيتم تكوين هذا التخفيف بشكل افتراضي ، مما يمنح العملاء خيار تمكينه أم لا. نتوقع من معظم شركاء برامج الصناعة استخدام خيار التعطيل الافتراضي أيضًا. في هذا التكوين ، لم نلاحظ أي تأثير على الأداء. في حالة التمكين ، فقد رأينا تأثيرًا على الأداء بنسبة 2-8 بالمائة تقريبًا استنادًا إلى نتائج مؤشر القياس الإجمالية مثل SYSmark (R) 2014 SE ومعدل مؤشر عدد صحيح SPEC على أنظمة الاختبار client1 و server2.

بقدر ما نعرف، لن تعاني معالجات الجيل الثامن الجديدة من Intel من هذه الثغرات الأمنية. نأمل أن تصلح Intel كل هذه الأخطاء قبل إصدارها.


شراء المجال
أنت مهتم بـ:
أسرار إطلاق موقع الويب الخاص بك بنجاح

اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.