Intel подтверждает новый вариант уязвимости Spectre

Несколько дней назад мы это прокомментировали. Исследователи обнаружили варианты уязвимости, затрагивающие процессоры, в основном от Intel., известный как Spectre и Meltdown. Новости сегодня подтверждение Intel существования этой уязвимости, которую они назвали вариантом 4. 

Мало того, что Intel раскрыла уязвимость, Google и Microsoft также объявляют об этом своим клиентам и средствам массовой информации. Как мы уже говорили, это вариант уязвимости Spectre, который позволяет третьим лицам иметь доступ к конфиденциальной информации. Специалисты Intel уже несколько дней работают над исправлением дефекта. 

В заявлении Intel мы можем прочитать:

CVE-2018-3639: спекулятивный обход (SSB) - также известен как вариант 4.

 Системы на базе микропроцессоров, использующие спекулятивное исполнение, могут позволить несанкционированное раскрытие информации злоумышленнику с доступом локального пользователя посредством анализа побочных каналов.

Трудно подвергнуться таким атакам, которые обычно направлены на людей с высокой репутацией. Тем не менее, яntel оценивает эту уязвимость как умеренную, Поскольку многие эксплойты были устранены в предыдущих обновлениях как Intel, так и разработчиками различных операционных систем, в которых используются процессоры Intel. Несмотря на это, В ближайшие недели мы увидим серию обновлений безопасности в этом отношении. 

Meltdown и Spectre

В самом деле, у производителей оборудования есть бета-версия патча чтобы они проверили его эффективность. Intel оставляет дверь открытой для разработчиков, если вы хотите внедрить этот патч, для регулировки производительности каждой операционной системы или каждого типа компьютера.

Это смягчение будет настроено по умолчанию, давая клиентам возможность включить его или нет. Мы ожидаем, что большинство отраслевых партнеров по программному обеспечению также будут использовать параметр отключения по умолчанию. В этой конфигурации мы не заметили никакого влияния на производительность. Если этот параметр включен, мы наблюдаем влияние на производительность примерно 2–8 процентов на основе общих баллов тестовых индексов, таких как SYSmark (R) 2014 SE и целочисленный индекс SPEC для тестовых систем client1 и server2.

Насколько мы знаем, Новые процессоры Intel 8-го поколения не будут страдать от этих уязвимостей. Надеюсь, Intel исправит все эти ошибки, прежде чем выпускать их на рынок.


Купить домен
Вы заинтересованы в:
Секреты успешного запуска вашего сайта

Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.