Intel potvrđuje novu varijantu ranjivosti Spectre

Prije nekoliko dana razgovarali smo o tome. Istraživači su otkrili varijante ranjivosti koja utječe na procesore, uglavnom iz Intela, poznat kao Spectre and Meltdown. Vijest danas je potvrda Intel-a o postojanju ove ranjivosti, koju su nazvali varijantom 4. 

Ne samo da je Intel otkrio ranjivost, Google i Microsoft također je najavljuju svojim kupcima i medijima. Kao što smo rekli, riječ je o inačici ranjivosti Spectre, koja bi trećim stranama omogućila pristup povjerljivim informacijama. Intelovi stručnjaci već danima rade na ispravljanju kvara. 

U izjavi Intel možemo pročitati:

CVE-2018-3639: Spekulativna premosnica (SSB) - poznata i kao varijanta 4.

The Mikroprocesorski sustavi koji koriste špekulativno izvršavanje mogu omogućiti neovlašteno otkrivanje podataka napadaču s lokalnim korisničkim pristupom analizom bočnih kanala.

Teško je biti izložen ovakvim vrstama napada, koji su obično usmjereni na ljude visoke reputacije. Ipak, jantel ocjenjuje ovu ranjivost umjerenom, Budući da su se mnogi eksploativi bavili prethodnim ažuriranjima, kako od strane Intela, tako i od programera različitih operativnih sustava u kojima se nalaze Intel procesori. Čak i tako, Sljedećih ćemo tjedana vidjeti lanac sigurnosnih ažuriranja u tom pogledu. 

Topljenje i bauk

U stvari, proizvođači hardvera imaju beta verziju zakrpe tako da provjere njegovu djelotvornost. Intel ostavlja programerima otvorena vrata za slučaj da želite implementirati ovu zakrpu za prilagodbe performansi svakog operativnog sustava ili svake vrste računala.

Ovo ublažavanje bit će konfigurirano prema zadanim postavkama, dajući klijentima mogućnost da to omoguće ili ne. Očekujemo da će većina industrijskih softverskih partnera koristiti i zadanu opciju onemogućavanja. U ovoj konfiguraciji nismo vidjeli utjecaj na izvedbu. Ako je omogućeno, zabilježili smo utjecaj performansi od približno 2-8 posto na temelju ukupnih rezultata referentnih indeksa, kao što su SYSmark (R) 2014 SE i cjelovitog indeksa SPEC na testnim sustavima client1 i server2.

Koliko mi znamo, Intelova nova 8. generacija procesora neće patiti od ovih ranjivosti. Nadamo se da će Intel ispraviti sve ove greške prije nego što ih pusti na tržište.


Kupite domenu
Zanimaju vas:
Tajne uspješnog pokretanja vaše web stranice

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.