Intel mengesahkan varian baru mengenai kerentanan Specter

Beberapa hari yang lalu kami mengulasnya. Para penyelidik telah mengesan varian kerentanan yang mempengaruhi pemproses, terutamanya dari Intel, dikenali sebagai Specter and Meltdown. Berita hari ini adalah pengesahan oleh Intel mengenai keberadaan kerentanan ini, yang telah mereka namakan varian 4. 

Intel tidak hanya mendedahkan kerentanan itu, Google dan Microsoft juga mengumumkannya kepada pelanggan dan media mereka. Seperti yang kami katakan, ini adalah varian kerentanan Spectre, yang akan memungkinkan pihak ketiga mendapat akses ke maklumat sulit. Pakar Intel telah berusaha untuk memperbaiki kecacatan itu selama beberapa hari. 

Dalam pernyataan Intel, kita dapat membaca:

CVE-2018-3639: Bypass Spekulatif (SSB) - Juga dikenali sebagai Varian 4.

The Sistem berasaskan mikroprosesor yang menggunakan pelaksanaan spekulatif dapat memungkinkan pendedahan maklumat tanpa izin kepada penyerang dengan akses pengguna tempatan melalui analisis saluran sampingan.

Sukar untuk terdedah kepada jenis serangan ini, yang biasanya ditujukan kepada orang yang mempunyai reputasi tinggi. Namun, sayantel menilai kerentanan ini sebagai sederhana, Oleh kerana banyak eksploitasi telah ditangani dalam kemas kini sebelumnya, baik oleh Intel dan pemaju sistem operasi yang berbeza di mana pemproses Intel dijumpai. Walaupun begitu, Kami akan melihat dalam beberapa minggu akan datang rangkaian kemas kini keselamatan dalam hal ini. 

Meleleh dan Spectre

Malah, pengeluar perkakasan mempunyai versi beta dari patch supaya mereka memeriksa keberkesanannya. Intel membiarkan pintu terbuka kepada pemaju, sekiranya anda ingin melaksanakan patch ini, untuk penyesuaian prestasi setiap sistem operasi atau setiap jenis komputer.

Pengurangan ini akan dikonfigurasi secara lalai, memberikan pilihan kepada klien untuk mengaktifkannya atau tidak. Kami mengharapkan sebilangan besar rakan perisian industri juga menggunakan pilihan lumpuhkan lalai. Dalam konfigurasi ini, kami tidak melihat kesan prestasi. Sekiranya diaktifkan, kami telah melihat kesan prestasi sekitar 2-8 peratus berdasarkan keseluruhan skor indeks penanda aras seperti SYSmark (R) 2014 SE dan kadar indeks integer SPEC pada sistem ujian pelanggan1 dan pelayan2.

Setahu kami, Pemproses generasi ke-8 baru Intel tidak akan mengalami kelemahan ini. Semoga Intel memperbaiki semua pepijat ini sebelum melepaskannya ke pasaran.


Menjadi yang pertama untuk komen

Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.