Esercitazioni

Il tuo processore Intel è debole rispetto alle vulnerabilità di mds?

Sommario:

Anonim

Negli ultimi giorni, la cassetta postale di Intel è stata praticamente in fiamme. Sono stati scoperti gravi problemi di sicurezza nei loro processori e la comunità è sottosopra per vedere come risolverli. Ma che importa per noi utenti? Oggi spiegheremo come ti influenza e cosa fare per rilevare se la tua CPU Intel è debole per le vulnerabilità MDS.

In questo articolo studieremo brevemente quali sono queste famose vulnerabilità e perché dovresti preoccuparti della loro esistenza. Esamineremo un po 'come scoprirli e in che modo influenzano il tuo computer e, infine, vedremo come sapere se sei in buone condizioni o se il pericolo è in agguato.

Vulnerabilità MDS: Intel sotto controllo

Intel l'ha fatto di nuovo. Se vieni dal prossimo futuro, questo probabilmente fa parte della storia dell'informatica e ricordi tutto come un bernoccolo nella storia della squadra blu. Tuttavia, per coloro che soffrono oggi, siamo sospesi di sapere come risolverlo.

Vulnerabilità MDS: RIDL

Come abbiamo già spiegato nelle notizie, i processori Intel sono sotto controllo poiché un gruppo di ricercatori ha scoperto una serie di gravi problemi. Questi errori del processore sono le cosiddette "vulnerabilità MDS" ( campionamento di dati microarchitettura o campionamento di dati microarchitettura in spagnolo ).

I quattro difetti con questo nome sfruttano l'esecuzione speculativa che Intel ha installato quasi un decennio fa nei suoi processori, anche se oggi sembra che questo stia giocando contro di loro. Le vulnerabilità di MDS sono:

  1. CVE-2018-12126 Campionamento dei dati del buffer di archivio micro-architettonico (MSBDS) CVE-2018-12130 Campionamento dei dati del buffer di riempimento micro-architettonico (MFBDS) CVE-2018-12127 Campionamento dei dati di porta di carico micro-architettonico (MLPDS) CVE-2019-11091 Memoria Achacable di campionamento dei dati microarchitettura (SUMID)

Come previsto, Intel sta spostando terra e mare per risolvere questi problemi e non sappiamo ancora come influenzerà il foglio del piano che la società ha avuto per i prossimi anni. Sicuramente, dovranno cambiare il design delle architetture dei futuri processori e lottare di nuovo per la fiducia degli utenti.

Comprensione delle vulnerabilità

Queste vulnerabilità sfruttano i difetti di quella che conosciamo come "esecuzione speculativa" dei processori Intel. In linea di massima, potremmo dire che questa funzionalità fa funzionare il processore con dati la cui affidabilità è sconosciuta, rendendolo un modo per sfruttare il sistema.

In sostanza, questi attacchi sfruttano i buffer di memoria del processore o persino i thread di dati per raggiungere informazioni sensibili (password, connessioni, informazioni personali…). Puoi saperne di più sul problema delle vulnerabilità di MDS in questo video di Red Hat Video . La spiegazione è molto visiva ed esplicativa:

La società californiana ha introdotto questi "miglioramenti" nel 2011 e, secondo alcune fonti, i processori creati da quell'anno potrebbero aver subito tali attacchi senza nemmeno accorgersene.

È possibile che questa sia una delle peggiori crisi che l'azienda ha subito, dal momento che hanno persino raccomandato di disattivare completamente l' hyper-threading o il multi-thread nei loro processori. Se pensi che non sia molto grave, dal momento che stanno riparando i difetti, non dovresti essere così sicuro. Il nocciolo del problema è che queste vulnerabilità sono causate da come viene creata l'architettura Intel , quindi non può essere riparata, solo evitata.

Come posso combattere le vulnerabilità MDS

Come abbiamo commentato nella sezione precedente, le vulnerabilità MDS sono difetti nell'architettura Intel , quindi gli utenti non possono risolverlo. Anche acquistando un nuovo processore Intel saremmo anche sotto lo stesso pericolo, quindi tutto ricade su ciò che fanno le aziende.

Tipi di vulnerabilità MDS: ZombieLoad, RIDL e Fallout

Ad esempio, Intel consiglia di disattivare Multi-Thread e lo sta riparando a poco a poco per proteggere i suoi processori. D'altra parte, aziende come Apple, Google o Microsoft hanno protetto le loro applicazioni e i loro sistemi operativi per combattere questi attacchi.

Se sei un utente AMD , non devi preoccuparti, poiché la società ha dichiarato che la sua architettura è immune alle vulnerabilità dell'MDS . Tuttavia, non escludiamo che AMD soffra dei suoi difetti architettonici che non sono stati ancora scoperti, quindi dovresti sempre essere consapevole delle ultime notizie sul mezzo.

La cosa migliore che tu, come utente, puoi fare è rimanere ben informato sulle ultime notizie e controllare gli aggiornamenti di software e firmware . Poiché si tratta di un problema su larga scala, gli aggiornamenti arriveranno progressivamente a partire dai processori più recenti e pertinenti. Se hai un processore più vecchio, probabilmente ci vorranno diversi giorni, ma non preoccuparti, arriveranno.

In tempi morti, si consiglia di utilizzare l'applicazione MDS Tool per vedere se il processore è vulnerabile e per verificare, dopo un aggiornamento, se è stato risolto. Va sottolineato che le patch risolvono alcuni problemi con il nuovo microcodice, ma non sono cambiamenti senza ripercussioni. In altre notizie abbiamo mostrato i parametri di riferimento di vari processori in cui la riduzione delle prestazioni era minima, fino a un calo del 20% delle prestazioni.

Lo strumento MDS

Per essere consapevoli dello stato del tuo computer, ti consigliamo di utilizzare questo programma, che è stato recentemente aggiornato per coprire anche le vulnerabilità MDS . Questo strumento prende le informazioni dal tuo processore e dalla memoria RAM ed esegue una diagnosi per verificare a cosa è esposto il sistema. Il programma funziona sia per Windows che per Linux .

Dopo l'installazione, lascerà un file zip compresso con due file eseguibili, uno per processori a 32 bit e uno per 64 bit . Per conoscere i bit del processore è possibile aprire Esplora file, fare clic con il tasto destro su "Computer" e fare clic su Proprietà. Apparirà una finestra con le caratteristiche di base del sistema, inclusi i bit del processore.

Ti consigliamo Intel x86 ibrido, un processore per PC con design big.LITTLE

Istruzioni per conoscere i bit del tuo processore

Dopo averlo fatto, dovremo avviare l'eseguibile corrispondente ai bit che abbiamo nel processore e si aprirà una finestra con le informazioni sui possibili punti deboli che abbiamo. Nella sezione finale possiamo vedere se il nostro team è già al sicuro dalle vulnerabilità MDS o è ancora in pericolo.

Ecco un esempio del processore di un compagno di squadra prima e dopo l'ultimo aggiornamento di Windows :

i5-6600k prima degli aggiornamenti

i5-6600k dopo gli aggiornamenti

Come possiamo vedere, il processore è esposto a diverse vulnerabilità e con l'aggiornamento del firmware uno di questi è stato risolto. Tuttavia, poiché si tratta di un vecchio processore multi-generazione, non è in cima alla pianificazione delle patch rispetto alle vulnerabilità MDS.

Il futuro di Intel

Stiamo attraversando proprio ora uno dei momenti più impegnati dell'azienda californiana. L'anno scorso Spectre e Meltdown erano già stati scoperti e solo un anno dopo abbiamo sofferto di più problemi, questa volta a causa dell'architettura stessa.

Con la futura generazione a 10 nm di Intel, riteniamo che questi problemi svaniranno, ma non è esattamente una buona notizia per l'azienda. Con un problema così grave e profondo, significherà che fino a quando non passeremo a una nuova architettura non saremo al sicuro e, per essere sicuri, non saremo in grado di sfruttare tutto il potenziale dei processori.

Raccomandiamo di leggere i migliori processori.

Ovviamente, la mossa che Intel ha sfruttato qualche anno fa non era economica. E non sorprende che molte persone abbiano già perso la fiducia in Intel e, insieme all'annuncio Ryzen 3000 proprio dietro l'angolo, stanno prendendo in considerazione la possibilità di dare ad AMD un voto di fiducia.

Nelle prossime settimane saremo particolarmente attenti alle fonti e segnaleremo qualsiasi informazione rilevante sulle vulnerabilità dell'MDS . Rimani aggiornato sulle novità per scoprire in prima persona cosa fare quando la tua squadra è in pericolo.

Cosa pensi di Intel in questo momento? Continuerai ad acquistare processori di marca? Dicci sotto le tue idee. E ricorda che Computex 2019 sta per iniziare, non perdere una sola notizia.

RedesZonesExtremeTech Source

Esercitazioni

Scelta dell'editore

Back to top button