La nuova variante di spettro causerà una perdita di prestazioni
Sommario:
Continuiamo a parlare delle vulnerabilità di Meltdown e Spectre, dal momento che diverse aziende, tra cui Microsoft, Google, AMD, ARM, Intel e Red Hat, hanno rivelato congiuntamente dettagli su una nuova variante di Spectre 4, che richiederà mitigazioni che porteranno alla perdita di prestazioni..
Viene scoperta una nuova variante di Spectre
US-CERT ha informazioni dettagliate su due nuove varianti di Spectre, in particolare 3A e 4. Il primo è stato originariamente documentato da ARM a gennaio e consente agli aggressori con accesso locale a una macchina di utilizzare l'analisi del canale laterale e di leggere informazioni riservate e altri parametri di sistema.
Raccomandiamo di leggere il nostro post su Intel che parla di Spectre e Meltdown, oltre ai loro processi a 14 nm e 10 nm
Per quanto riguarda la variante 4, è stato etichettato "Speculative Store Bypass" e consente a coloro con intenzioni dannose di leggere i valori di sistema passati su uno stack di CPU o altre posizioni di memoria. Se un attacco ha esito positivo, l'utente malintenzionato sarà in grado di leggere arbitrariamente dati privilegiati ed eseguire in modo speculativo precedenti comandi di sistema.
Intel afferma di aver offerto aggiornamenti di microcodici per le varianti 3A e 4 in forma beta ai produttori di apparecchiature e che i clienti dovrebbero aspettarsi una perdita di prestazioni del 2-8%. Questo nuovo aggiornamento dovrebbe essere lanciato nelle prossime settimane.
D'altra parte, Microsoft afferma di non aver ancora determinato un modello di codice vulnerabile nei suoi prodotti, tuttavia esaminerà ulteriormente e rilascerà aggiornamenti se necessario. Le aziende stanno ora lavorando insieme in modo più coordinato, per divulgare congiuntamente le vulnerabilità e rilasciare mitigazioni per i clienti, in particolare dopo tutti i problemi riscontrati a gennaio.
Per quanto riguarda AMD, si dice che i suoi processori non sono vulnerabili alla variante 3A, ma non si dice nulla sulla variante 4.
Microsoft parla della perdita di prestazioni per le patch per il tracollo e lo spettro
Microsoft afferma che le patch attenuanti delle vulnerabilità di Meltdown e Spectre saranno particolarmente evidenti su Haswell e sui sistemi precedenti.
Una nuova variante di spettro viene scoperta nei processori Intel
È stata scoperta una nuova vulnerabilità di Spectre correlata a Intel Software Guard Extensions (SGX).
Hp lancerà una nuova versione del suo laptop spettro X360 15
HP rilascerà una nuova versione del suo laptop Spectre x360 15. Ulteriori informazioni sulla nuova versione del laptop con schermo OLED.