Изглежда, че след откритите преди повече от година уязвимости Meltdown и Spectre, вече нищо не може да изплаши почитателите и потребителите на процессорите Intel. Все пак, компанията отново успя да ни изненада. По-точно, изненадата дойде от изследователи на уязвимости в микроархитектурата на процесорите Intel. Пакет с общото наименование microarchitectural data sampling (MDS) заплашва да сложи край на технологията на многопоточни изчисления или Hyper-Threading (в общи линии ― simultaneous multithreading, SMT). Изясни се, че атака с помощта на един от вариантите на MDS може да прекъсне изолацията на един от потоките на Hyper-Threading и улесни достъпа до чувствителни данни в буферите и портовете на процесорите (на ниво под кеш-паметта от първо ниво). Какво да правим с това? Първото, което идва на ум ― да изключим Hyper-Threading, което и направиха разработчиците на ChromeOS. Какво ще стане с производителността на процесорите? Тя ще спадне. Степента на забавяне може да достигне 40 %, а дори и повече.

Досега малко от разработчиците на операционни системи и приложения са последвали примера на ChromeOS, но пачките и актуализациите . Компания Apple пусна актуализации за своите компютри и лаптопи, продавани от 2011 година. Според компанията, всички системи под управление на macOS Mojave 10.14 вече . Това ще предотврати атаки чрез Safari и други приложения. В същото време, повечето потребители не биха трябвало да усетят спад в производителността. Пълното предотвратяване на заплахата обаче предполага изключване на Hyper-Threading, което може да намали производителността до 40 %. Пачовете за ОС Sierra и High Sierra също ще бъдат пуснати. Продуктите iPhone, iPad и Watch не са засегнати от тези уязвимости.
Компания Google подготвя пачове за Android и ще актуализира Chrome. Трябва да се каже, че Android трябва да бъде защитен от уязвимости MDS само на x86-съвместими платформи (за което отделно благодаря на Intel за процесорите Atom). Пачовете за смартфони и таблети на платформите Intel трябва да издадат производителите на устройствата, а Google вече е готова да разпрати необходимия коригиран код. Chromebook-ите (Chrome OS) вече с пачки нови уязвимости, а по-късно операционната система ще бъде коригирана. В същото време Google приканва потребителите да се уверят, че производителите на устройства са пуснали необходимите пачове и/или тези пачове са предоставени на Microsoft и Apple като разработчици на операционни системи. Компанията Google вече пачове за защита на сървърните процесори от MDS.
Разработчикът на браузера Firefox, компанията Mozilla, ще представи пропатчени версии на приложението на 21 май. Това ще бъдат Firefox версии 67 и Extended Support Release версия 60.7. Браузерите Firefox Beta и Firefox Nightly вече включват необходимите корекции за защита от новата уязвимост.

Компанията Microsoft също е пуснала пачове за операционни системи и облачни платформи. Въпреки това, компанията препоръчва да се получи коригирания микрокод от производителите на устройства, макар че също е създала за самостоятелно изтегляне на корекциите. Пакетът за автоматични обновления чрез услуга Windows Update също включва пача и ще се разпространява, начиная от четвъртък. Услугата Microsoft Azure вече е защитена от нови уязвимости. Облачният сервиз Amazon AWS също .
Накрая, излязоха пачове за операционни системи на Linux, като и . Продължава.
Източник: 3dnews.ru
