ไม่กี่วันที่ผ่านมาเราได้กล่าวถึงเรื่องนี้ นักวิจัยตรวจพบช่องโหว่ที่มีผลต่อโปรเซสเซอร์ซึ่งส่วนใหญ่มาจาก Intelหรือที่เรียกว่า Spectre และ Meltdown ข่าววันนี้คือ การยืนยันโดย Intel ถึงการมีอยู่ของช่องโหว่นี้ซึ่งพวกเขาตั้งชื่อว่าตัวแปร 4
ไม่เพียง แต่ Intel เปิดเผยช่องโหว่ดังกล่าวแล้ว Google และ Microsoft ยังประกาศให้ลูกค้าและสื่อของตนทราบอีกด้วย ดังที่เราได้กล่าวไปแล้วว่าเป็นช่องโหว่ของ Spectre ซึ่งจะทำให้บุคคลที่สามสามารถเข้าถึงข้อมูลที่เป็นความลับได้ ผู้เชี่ยวชาญของ Intel ได้ดำเนินการแก้ไขข้อบกพร่องมาหลายวันแล้ว
ในแถลงการณ์ของ Intel เราสามารถอ่าน:
CVE-2018-3639: Speculative Bypass (SSB) - หรือที่เรียกว่า Variant 4
ลอส ระบบที่ใช้ไมโครโปรเซสเซอร์ซึ่งใช้การดำเนินการแบบคาดเดาสามารถอนุญาตให้เปิดเผยข้อมูลโดยไม่ได้รับอนุญาตแก่ผู้โจมตีด้วยการเข้าถึงของผู้ใช้ภายในผ่านการวิเคราะห์ช่องทางด้านข้าง
เป็นเรื่องยากที่จะเผชิญกับการโจมตีประเภทนี้ซึ่งโดยปกติจะมีเป้าหมายไปที่ผู้คนที่มีชื่อเสียงสูง ยังฉันntel ให้คะแนนช่องโหว่นี้ในระดับปานกลาง เนื่องจากมีการหาช่องโหว่มากมายในการอัปเดตก่อนหน้านี้ทั้งโดย Intel และผู้พัฒนาระบบปฏิบัติการต่างๆที่พบโปรเซสเซอร์ของ Intel ถึงอย่างนั้น เราจะเห็นการอัปเดตด้านความปลอดภัยในเรื่องนี้ในอีกไม่กี่สัปดาห์ข้างหน้า
ในความเป็นจริง ผู้ผลิตฮาร์ดแวร์มีแพตช์เวอร์ชันเบต้า เพื่อให้สามารถตรวจสอบประสิทธิภาพได้ Intel เปิดโอกาสให้นักพัฒนาในกรณีที่คุณต้องการใช้โปรแกรมแก้ไขนี้สำหรับการปรับแต่งประสิทธิภาพของระบบปฏิบัติการแต่ละระบบหรือคอมพิวเตอร์แต่ละประเภท
การลดผลกระทบนี้จะได้รับการกำหนดค่าโดยค่าเริ่มต้นทำให้ลูกค้ามีทางเลือกในการเปิดใช้งานหรือไม่ เราคาดว่าพันธมิตรซอฟต์แวร์ในอุตสาหกรรมส่วนใหญ่จะใช้ตัวเลือกปิดการใช้งานเริ่มต้นเช่นกัน ในการกำหนดค่านี้เราไม่เห็นผลกระทบด้านประสิทธิภาพใด ๆ หากเปิดใช้งานเราจะเห็นผลกระทบด้านประสิทธิภาพประมาณ 2-8 เปอร์เซ็นต์โดยพิจารณาจากคะแนนดัชนีมาตรฐานโดยรวมเช่น SYSmark (R) 2014 SE และอัตราดัชนีจำนวนเต็ม SPEC ในระบบทดสอบ client1 และ server2
เท่าที่เรารู้, โปรเซสเซอร์รุ่นที่ 8 ใหม่ของ Intel จะไม่ได้รับผลกระทบจากช่องโหว่เหล่านี้. หวังว่า Intel จะแก้ไขข้อบกพร่องเหล่านี้ทั้งหมดก่อนที่จะปล่อย