Intel potwierdza nowy wariant luki Spectre

Kilka dni temu skomentowaliśmy to. Badacze wykryli warianty luki, która dotyczy procesorów, głównie firmy Intelznany jako Spectre i Meltdown. Dzisiejsze wiadomości to potwierdzenie przez firmę Intel istnienia tej luki, którą nazwali wariantem 4. 

Firma Intel nie tylko ujawniła tę lukę, ale także Google i Microsoft informują o niej swoich klientów i media. Jak powiedzieliśmy, jest to wariant luki Spectre, która umożliwiłaby stronom trzecim dostęp do poufnych informacji. Eksperci firmy Intel od wielu dni pracują nad naprawą usterki. 

W oświadczeniu firmy Intel możemy przeczytać:

CVE-2018-3639: obejście spekulacyjne (SSB) - znane również jako wariant 4.

Systemy oparte na mikroprocesorach, które wykorzystują wykonanie spekulacyjne, mogą umożliwić nieautoryzowane ujawnienie informacji atakującemu z dostępem użytkownika lokalnego poprzez analizę kanału bocznego.

Trudno jest być narażonym na tego typu ataki, które zazwyczaj są wymierzone w osoby cieszące się dobrą opinią. Jednak jantel ocenia tę lukę jako umiarkowaną, Ponieważ wiele exploitów zostało rozwiązanych w poprzednich aktualizacjach, zarówno przez firmę Intel, jak i twórców różnych systemów operacyjnych, w których znajdują się procesory Intela. Nawet jeśli, W nadchodzących tygodniach zobaczymy łańcuch aktualizacji zabezpieczeń w tym zakresie. 

Meltdown i Spectre

W rzeczywistości producenci sprzętu mają wersję beta poprawki aby sprawdzić jego skuteczność. Intel pozostawia otwarte drzwi programistom, na wypadek gdybyś chciał wdrożyć tę poprawkę, w celu dostosowania wydajności każdego systemu operacyjnego lub każdego typu komputera.

To ograniczenie zostanie skonfigurowane domyślnie, dając klientom możliwość włączenia go lub nie. Oczekujemy, że większość dostawców oprogramowania branżowego będzie również używać domyślnej opcji wyłączania. W tej konfiguracji nie widzieliśmy żadnego wpływu na wydajność. Jeśli ta opcja jest włączona, zaobserwowaliśmy wpływ na wydajność wynoszący około 2–8 procent na podstawie ogólnych wyników indeksu testów porównawczych, takich jak SYSmark (R) 2014 SE i wskaźnik indeksu liczb całkowitych SPEC w systemach testowych klient1 i serwer2.

O ile wiemy, Nowe procesory Intel 8. generacji nie będą narażone na te luki. Miejmy nadzieję, że Intel naprawi wszystkie te błędy, zanim zostaną opublikowane.


Kup domenę
Jesteś zainteresowany:
Sekrety udanego uruchomienia witryny internetowej

Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.