Speculative Store Bypass: nowe naruszenie bezpieczeństwa w procesorach Intel wykryte przez Microsoft i Google

Spisu treści:
Wygląda na to, że rok 2018 również nie będzie dobry dla Intela, ponieważ po skandalu z luką w zabezpieczeniach, która dotknęła jego procesory i która wywołała potoki atramentu w prasie drukowanej i cyfrowej,Problemy amerykańskiej firmy się powtarzają
Powodem jest to, że wykryto nową lukę w zabezpieczeniach niektórych najnowszych procesorów tego producenta Naruszenie bezpieczeństwa wykryte wspólnie przez firmę Microsoft i Google i został nazwany Speculative Store Bypass (wariant 4).Jest to zagrożenie podobne do luk w zabezpieczeniach Spectre i Meltdown, które widzieliśmy już na początku 2018 r.
Nowe zagrożenie i nowe łaty
Problem jest również generowany przez podobieństwo do problemów, które widzieliśmy już w przeszłości, ponieważ Obwodnica sklepu spekulacyjnego (wariant 4) jest tak podobna do Spectre Spekuluje się, że ewentualna łatka, która to naprawia, może ostatecznie wpłynąć na wydajność procesora, tak jak w poprzednim przypadku. I już pamiętamy wszystkie kontrowersje, które powstały w tej sprawie.
Od Intela zapewniają, że w serwerach może nastąpić spadek wydajności od 2% do 8%Firma Intel ogłasza, że ma już własne poprawki zabezpieczeń, które zostaną wydane w nadchodzących tygodniach dla wszystkich komputerów z niektórymi dotkniętych procesorów. Ochrona, która w zasadzie będzie priorytetem dla menedżerów i administratorów serwerów i systemów, i która jest już dystrybuowana w formie aktualizacji beta mikrokodu do producentów OEM, aby mogli włączyć je od razu po wyjęciu z pudełka.
Zgodnie z życzeniem użytkownika
Właściwie wraz z poprawką, która zostanie wydana, zapewniają, że będziesz mógł wybrać między lepszą ochroną a bezpieczeństwem. Z jednej strony ze zmniejszoną wydajnością lub w razie potrzeby z lepszą wydajnością sprzętu kosztem słabszej ochrony.
Wraz z nadejściem łatki, którą już opracowali, od Intela zapewniają, że wydajność procesora można obniżyć w wartościach oscylujących między 2% a 8%, przynajmniej w zależności od testy, które przeprowadziłem na serwerach. Jeśli chodzi o zwykłe codzienne zadania, które wszyscy wykonujemy, firma Intel zapewnia, że nie zobaczymy żadnej utraty mocy obliczeniowej, zwłaszcza że aktualizacja została wydana w celu ochrony przed stopieniem i chroni przed obejściem sklepu spekulacyjnego.
Problem może się jednak nie kończyć na tym, że zarówno procesory AMD, jak i ARM mogą być dotknięte tą luką, co zostało potwierdzone przez ich odpowiednich Spółek dominujących.
Źródło | The Verge w Xataka Windows | Badacze uważają, że przeprojektowanie procesora nie zapobiegnie nowym zagrożeniom podobnym do Meltdown i Spectre