processzorok

A spektrum új változata teljesítménycsökkenést okoz

Tartalomjegyzék:

Anonim

Folytatjuk a beszüntetés és a látványosság sebezhetőségét, mivel számos vállalat, köztük a Microsoft, a Google, az AMD, az ARM, az Intel és a Red Hat, közösen mutatott fel részleteket egy új Spectre 4-es változatról, amelynek szükségessé válnak enyhítések, amelyek teljesítményvesztéshez vezetnek..

A Specter új változatát fedezték fel

Az US-CERT részletes információkat tartalmaz két új Spectre-változatról, nevezetesen a 3A és 4-ről. Az elsőt az ARM januárban dokumentálta, és lehetővé teszi a géphez helyi hozzáféréssel rendelkező támadók oldalsó csatornaelemzését, valamint bizalmas információk és egyéb rendszerparaméterek olvasását.

Javasoljuk, hogy olvassa el az Intel üzenetét, amely a spektrumról és az olvadásról beszél, a 14 és 10 nm hullámhosszon zajló folyamatok mellett

Ami a 4. változatot illeti, ez a „Spekulatív áruház megkerülése” felirat, és lehetővé teszi a rosszindulatú szándékú személyek számára a múltbeli rendszerértékek olvasását a CPU-veremben vagy más memóriahelyeken. Ha a támadás sikeres, a támadó önkényesen képes olvasni a privilegizált adatokat, és spekulatív módon végrehajthatja a korábbi rendszerparancsokat.

Az Intel kijelenti, hogy mikrokódfrissítéseket ajánlott fel a 3A és 4 változathoz béta formában a berendezésgyártók számára, és hogy az ügyfeleknek 2–8% -os teljesítménycsökkenésre számíthatnak. Ez az új frissítés várhatóan a következő hetekben kerül bevezetésre.

Másrészt, a Microsoft azt állítja, hogy még nem határozott meg sebezhető kódmintát a termékeiben, ám további vizsgálatokat végez, és szükség esetén kiadja a frissítéseket. A vállalatok most összehangoltabb módon dolgoznak együtt, hogy közzétegyék a sérülékenységeket és enyhítsék az ügyfeleket, különös tekintettel a januárban tapasztalt összes problémára.

Az AMD vonatkozásában megemlítik, hogy processzorai nem érzékenyek a 3A változatra, de a 4. változatról semmit nem mondnak.

Neowin betűtípus

processzorok

Választható editor

Back to top button