اینتل نوع جدیدی از آسیب پذیری Spectre را تأیید می کند

چند روز پیش در مورد آن بحث کردیم. محققان انواع آسیب پذیری را که پردازنده ها را تحت تأثیر قرار می دهد ، عمدتاً از سوی Intel کشف کرده اند، معروف به Spectre و Meltdown. اخبار امروز تأیید اینتل از وجود این آسیب پذیری ، که آنها نوع 4 را نامگذاری کرده اند. 

اینتل نه تنها این آسیب پذیری را فاش کرده است ، بلکه گوگل و مایکروسافت این موضوع را به مشتریان و رسانه های خود اعلام کرده اند. همانطور که گفتیم ، این نوعی آسیب پذیری Spectre است که به اشخاص ثالث امکان دسترسی به اطلاعات محرمانه را می دهد. روزهاست که متخصصان اینتل در تلاشند نقص را برطرف کنند. 

در بیانیه Intel ، می توانیم بخوانیم:

CVE-2018-3639: بای پس سفته بازی (SSB) - همچنین به عنوان نوع 4 شناخته می شود.

ل سیستم های مبتنی بر ریزپردازنده که از اجرای سوداگرانه استفاده می کنند ، می توانند از طریق تجزیه و تحلیل کانال های جانبی ، افشای اطلاعات غیر مجاز را به یک مهاجم با دسترسی کاربر محلی اجازه دهند.

قرار گرفتن در معرض این نوع حملات که معمولاً افراد با اعتبار بالا را هدف قرار می دهند دشوار است. هنوز هم منntel این آسیب پذیری را متوسط ​​ارزیابی می کند ، از آنجا که بسیاری از سوits استفاده ها در به روزرسانی های قبلی مورد توجه قرار گرفته است ، هم توسط اینتل و هم توسعه دهندگان سیستم عامل های مختلفی که پردازنده های اینتل در آنها یافت می شود. با این حال، در هفته های آینده شاهد زنجیره ای از به روزرسانی های امنیتی در این زمینه خواهیم بود. 

Meltdown و Spectre در واقع، سازندگان سخت افزار نسخه بتا از پچ را دارند به طوری که آنها اثربخشی آن را بررسی می کنند. در صورت تمایل به اجرای این وصله ، اینتل برای تنظیمات عملکرد هر سیستم عامل یا هر نوع رایانه ، درب را به روی توسعه دهندگان باز می گذارد.

این تخفیف به طور پیش فرض پیکربندی می شود و به مشتریان این امکان را می دهد که آن را فعال یا غیرفعال کنند. انتظار داریم بیشتر شرکای نرم افزار صنعت نیز از گزینه غیرفعال پیش فرض استفاده کنند. در این پیکربندی ، هیچ تاثیری در عملکرد مشاهده نکرده ایم. در صورت فعال بودن ، تقریباً بر اساس نمرات شاخص معیار کلی مانند SYSmark (R) 2 SE و نرخ شاخص SPE عدد صحیح در سیستم های آزمایش ، عملکرد تقریباً 8-2014 درصدی مشاهده کرده ایم.

تا آنجا که ما می دانیم ، پردازنده های نسل هشتم جدید اینتل از این آسیب پذیری ها رنج نخواهند برد. امیدوارم اینتل تمام این اشکالات را قبل از انتشار در بازار برطرف کند.


محتوای مقاله به اصول ما پیوست اخلاق تحریریه. برای گزارش یک خطا کلیک کنید اینجا.

اولین کسی باشید که نظر

نظر خود را بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند با *

*

*

  1. مسئول داده ها: میگل آنخل گاتون
  2. هدف از داده ها: کنترل هرزنامه ، مدیریت نظرات.
  3. مشروعیت: رضایت شما
  4. ارتباط داده ها: داده ها به اشخاص ثالث منتقل نمی شوند مگر با تعهد قانونی.
  5. ذخیره سازی داده ها: پایگاه داده به میزبانی شبکه های Occentus (EU)
  6. حقوق: در هر زمان می توانید اطلاعات خود را محدود ، بازیابی و حذف کنید.