Procesoare

Noua variantă a spectrului va provoca pierderi de performanță

Cuprins:

Anonim

Vorbim în continuare despre vulnerabilitățile Meltdown și Spectre, deoarece mai multe companii, inclusiv Microsoft, Google, AMD, ARM, Intel și Red Hat, au dezvăluit în comun detalii despre o nouă variantă Spectre 4, care va avea nevoie de atenuări care vor duce la pierderea performanței..

Se descoperă o nouă variantă a spectrului

SUA-CERT are informații detaliate despre două noi variante de spectru, în special 3A și 4. Primul a fost documentat inițial de ARM în ianuarie și permite atacatorilor cu acces local la o mașină să utilizeze analiza canalului lateral și să citească informații confidențiale și alți parametri ai sistemului.

Vă recomandăm să citiți postarea noastră pe Intel care vorbește despre Spectre și Meltdown, pe lângă procesele lor la 14 nm și 10 nm

În ceea ce privește varianta 4, aceasta a fost etichetată „Speculative Store Bypass” și le permite celor cu intenție rău să citească valorile sistemului din trecut pe un stack CPU sau alte locații de memorie. Dacă un atac are succes, atacatorul va putea citi în mod arbitrar date privilegiate și să execute speculativ comenzile anterioare ale sistemului.

Intel spune că a oferit actualizări microcode pentru variantele 3A și 4 în formă beta pentru producătorii de echipamente și că clienții ar trebui să se aștepte la o pierdere de performanță de 2-8%. Se preconizează că această nouă actualizare va fi implementată în săptămânile următoare.

Pe de altă parte, Microsoft spune că nu a determinat încă un model de cod vulnerabil în produsele sale, însă va investiga în continuare și va lansa actualizări, dacă este necesar. Companiile lucrează acum într-un mod mai coordonat, pentru a dezvălui în comun vulnerabilitățile și pentru a elibera atenuările clienților, în special după toate problemele întâmpinate în ianuarie.

În ceea ce privește AMD, se menționează că procesoarele sale nu sunt vulnerabile la varianta 3A, dar nu se spune nimic despre varianta 4.

Font Neowin

Procesoare

Alegerea editorilor

Back to top button