Birou

Spoiler, nucleul intelp cpus afectat de o nouă vulnerabilitate

Cuprins:

Anonim

La începutul anului 2018, lumea procesoarelor a fost zguduită de vulnerabilitățile Spectre și Meltdown, care au afectat în principal Intel. Acum apare o nouă vulnerabilitate majoră, aceasta este SPOILER.

SPOILER este cel mai recent atac speculativ care a fost descoperit pe procesoarele Intel

Spectre și Meltdown au fost primele dintr-o nouă clasă de vulnerabilitate a procesorului, folosind execuția speculativă pentru a permite hackerilor să acceseze date anterior inaccesibile. Din fericire, aceste vulnerabilități sunt extrem de dificil de exploatat și nu au fost folosite de niciun malware cunoscut, cel puțin din câte știm noi.

SPOILER este cel mai recent atac speculativ care a fost descoperit. Denumirea "SPOILER" provine din natura speculativă (Sp) a exploatației și de modul în care problema strică măsurile de securitate existente. În acest moment, SPOILER este cunoscut că afectează doar procesoarele Intel, în special seria Core.

Afectează cipurile Core, AMD și ARM nu au această problemă

Au fost cercetate atât procesoare AMD cât și ARM, care pot fi citite aici, deși niciunul dintre ele nu a prezentat aceleași comportamente ca și cipurile Intel. S-a constatat că problema afectează procesoarele Intel, indiferent de sistemul de operare utilizat și funcționează atât în ​​mașini virtuale cât și în medii de sandboxing.

După cum a fost raportat, Intel a fost informat despre SPOILER la 1 decembrie 2018 și până în prezent compania nu pare să aibă patch-uri pentru a remedia problema.

Vorbind în registru , Ahmad Moghimi, unul dintre autorii articolului SPOILER, a declarat că „Opinia mea personală este că, atunci când vine vorba de subsistemul de memorie, este foarte dificil să faceți modificări și nu este ceva care să poată fi ușor plasat cu un microcod. fără a pierde performanțe extraordinare " , adăugând " Nu cred că vom vedea o patch pentru acest tip de atac în următorii cinci ani și acesta ar putea fi un motiv pentru care nu au lansat un CVE. "

Fontul TheRegisterOverclock3D

Birou

Alegerea editorilor

Back to top button