Speculative Store Bypass: det nye sikkerhedsbrud i Intel-processorer opdaget af Microsoft og Google

Indholdsfortegnelse:
Det ser ud til, at 2018 heller ikke bliver et godt år for Intel, for efter skandalen med den sikkerhedsbrist, der ramte dets processorer, og som har genereret floder af blæk i den skrevne og digitale presse,Problemerne for det amerikanske selskab reproducerer
Årsagen er, at en ny sårbarhed er blevet opdaget i nogle af producentens seneste processorer Et sikkerhedsbrud, som Microsoft i fællesskab har opdaget og Google og er blevet kaldt Speculative Store Bypass (Variant 4).Dette er en trussel, der ligner Spectre- og Meltdown-sårbarhederne, vi allerede så i begyndelsen af 2018.
Ny trussel og nye patches
Problemet er også genereret af ligheden med de problemer, vi allerede har set tidligere, fordi Speculative Store Bypass (Variant 4) er så lig Spectre Det spekuleres i, at den mulige patch, der fikser det, kan ende med at påvirke processorydelsen som i det foregående tilfælde. Og vi husker allerede al den kontrovers, der opstod i denne henseende.
Fra Intel forsikrer de, at der på servere kan være et fald i ydeevnen mellem 2% og 8%Intel meddeler, at de allerede har deres egne sikkerhedsrettelser, som frigives i løbet af de kommende uger til alle computere, der har nogle af de berørte processorer. En beskyttelse, der i princippet vil være en prioritet for ledere og administratorer af servere og systemer, og som allerede nu distribueres i form af beta-mikrokodeopdateringer til OEM'er, så de inkluderer dem ud af boksen.
Som brugeren ønsker
Faktisk med den patch, der vil blive frigivet, sikrer de, at du vil være i stand til at vælge mellem at vælge større beskyttelse eller sikkerhed. På den ene side med reduceret ydeevne eller, hvis det ønskes, med bedre udstyrsydelse på bekostning af svagere beskyttelse.
Med ankomsten af patchen, som de allerede har udviklet, sikrer de fra Intel, at processorens ydeevne kan reduceres i værdier, der svinger mellem 2% og 8%, i hvert fald afhængigt af de test, der er udført på servere. Når det kommer til de sædvanlige daglige opgaver, som vi alle udfører, sikrer Intel, at vi ikke vil se noget tab af behandlingskapacitet, især siden opdateringen blev udgivet for at beskytte mod nedsmeltning og beskytter mod spekulativ butiksbypass.
Men problemet slutter muligvis ikke her, og det er, at både AMD- og ARM-processorer kan blive påvirket af sårbarheden som bekræftet af deres respektive moderselskaber.
Kilde | Randen i Xataka Windows | Forskere finder, at processor-redesign ikke vil forhindre nye trusler, der ligner Meltdown og Spectre