processori

La nuova variante di spettro causerà una perdita di prestazioni

Sommario:

Anonim

Continuiamo a parlare delle vulnerabilità di Meltdown e Spectre, dal momento che diverse aziende, tra cui Microsoft, Google, AMD, ARM, Intel e Red Hat, hanno rivelato congiuntamente dettagli su una nuova variante di Spectre 4, che richiederà mitigazioni che porteranno alla perdita di prestazioni..

Viene scoperta una nuova variante di Spectre

US-CERT ha informazioni dettagliate su due nuove varianti di Spectre, in particolare 3A e 4. Il primo è stato originariamente documentato da ARM a gennaio e consente agli aggressori con accesso locale a una macchina di utilizzare l'analisi del canale laterale e di leggere informazioni riservate e altri parametri di sistema.

Raccomandiamo di leggere il nostro post su Intel che parla di Spectre e Meltdown, oltre ai loro processi a 14 nm e 10 nm

Per quanto riguarda la variante 4, è stato etichettato "Speculative Store Bypass" e consente a coloro con intenzioni dannose di leggere i valori di sistema passati su uno stack di CPU o altre posizioni di memoria. Se un attacco ha esito positivo, l'utente malintenzionato sarà in grado di leggere arbitrariamente dati privilegiati ed eseguire in modo speculativo precedenti comandi di sistema.

Intel afferma di aver offerto aggiornamenti di microcodici per le varianti 3A e 4 in forma beta ai produttori di apparecchiature e che i clienti dovrebbero aspettarsi una perdita di prestazioni del 2-8%. Questo nuovo aggiornamento dovrebbe essere lanciato nelle prossime settimane.

D'altra parte, Microsoft afferma di non aver ancora determinato un modello di codice vulnerabile nei suoi prodotti, tuttavia esaminerà ulteriormente e rilascerà aggiornamenti se necessario. Le aziende stanno ora lavorando insieme in modo più coordinato, per divulgare congiuntamente le vulnerabilità e rilasciare mitigazioni per i clienti, in particolare dopo tutti i problemi riscontrati a gennaio.

Per quanto riguarda AMD, si dice che i suoi processori non sono vulnerabili alla variante 3A, ma non si dice nulla sulla variante 4.

Carattere Neowin

processori

Scelta dell'editore

Back to top button