Новый класс уязвимостСй процСссоров Intel рискуСт ΠΏΠΎΡ…ΠΎΡ€ΠΎΠ½ΠΈΡ‚ΡŒ Hyper-Threading: Π²Ρ‹ΡˆΠ»ΠΈ Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠΈ-Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π°Ρ‚Π΅Π»ΠΈ

Казалось Π±Ρ‹, Ρ‡Ρ‚ΠΎ послС ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… большС Π³ΠΎΠ΄Π° Π½Π°Π·Π°Π΄ уязвимостСй Meltdown ΠΈ Spectre ΡƒΠΆΠ΅ Π½ΠΈΡ‡Ρ‚ΠΎ Π½Π΅ испугаСт ΠΏΠΎΠΊΠ»ΠΎΠ½Π½ΠΈΠΊΠΎΠ² ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ процСссоров Intel. И всё ΠΆΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ снова ΡƒΠ΄Π°Π»ΠΎΡΡŒ нас ΡƒΠ΄ΠΈΠ²ΠΈΡ‚ΡŒ. Π’ΠΎΡ‡Π½Π΅Π΅, ΡƒΠ΄ΠΈΠ²ΠΈΠ»ΠΈ исслСдоватСли уязвимостСй Π² ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π΅ процСссоров Intel. ΠŸΠ°ΠΊΠ΅Ρ‚ Π½ΠΎΠ²Ρ‹Ρ… уязвимостСй ΠΏΠΎΠ΄ ΠΎΠ±Ρ‰ΠΈΠΌ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ microarchitectural data sampling (MDS) Π³Ρ€ΠΎΠ·ΠΈΡ‚ ΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ крСст Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΡ‚ΠΎΡ‡Π½Ρ‹Ρ… вычислСний ΠΈΠ»ΠΈ Hyper-Threading (Π² ΠΎΠ±Ρ‰Π΅ΠΌ случаС ― simultaneous multithreading, SMT). Π’Ρ‹ΡΡΠ½ΠΈΠ»ΠΎΡΡŒ, Ρ‡Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠ° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² MDS ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€Π΅Ρ€Π²Π°Ρ‚ΡŒ ΠΈΠ·ΠΎΠ»ΡΡ†ΠΈΡŽ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² Hyper-Threading ΠΈ ΠΎΠ±Π»Π΅Π³Ρ‡ΠΈΡ‚ΡŒ доступ ΠΊ Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ Π² Π±ΡƒΡ„Π΅Ρ€Π°Ρ… ΠΈ ΠΏΠΎΡ€Ρ‚Π°Ρ… процСссоров (ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ Π½ΠΈΠΆΠ΅ кСш-памяти ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ уровня). Π§Ρ‚ΠΎ с этим Π΄Π΅Π»Π°Ρ‚ΡŒ? ΠŸΠ΅Ρ€Π²ΠΎΠ΅, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ Π½Π° ΡƒΠΌ ― ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Hyper-Threading, Ρ‡Ρ‚ΠΎ ΠΈ сдСлали Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ChromeOS. Π§Ρ‚ΠΎ ΠΏΡ€ΠΈ этом станСт с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ процСссоров? Она снизится. Π‘Ρ‚Π΅ΠΏΠ΅Π½ΡŒ замСдлСния ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΡΡ‚ΠΈΡ‡ΡŒ 40 %, Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈ большС.

Новый класс уязвимостСй процСссоров Intel рискуСт ΠΏΠΎΡ…ΠΎΡ€ΠΎΠ½ΠΈΡ‚ΡŒ Hyper-Threading: Π²Ρ‹ΡˆΠ»ΠΈ Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠΈ-Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π°Ρ‚Π΅Π»ΠΈ

Пока ΠΌΠ°Π»ΠΎ ΠΊΡ‚ΠΎ ΠΈΠ· Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ послСдовал ΠΏΠΎ ΠΏΡƒΡ‚ΠΈ ChromeOS, Π½ΠΎ Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠΈ ΠΈ обновлСния Π½Π΅ Π·Π°Π΄Π΅Ρ€ΠΆΠ°Π»ΠΈΡΡŒ. Компания Apple выпустила обновлСния для Ρ„ΠΈΡ€ΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΈ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠΎΠ², ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‰ΠΈΡ…ΡΡ с 2011 Π³ΠΎΠ΄Π°. По словам ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, всС систСмы ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ macOS Mojave 10.14 ΡƒΠΆΠ΅ ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅Π½Ρ‹. Π­Ρ‚ΠΎ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ Π°Ρ‚Π°ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· Safari ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ прилоТСния. ΠŸΡ€ΠΈ этом Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΡ‡ΡƒΠ²ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ сниТСния ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. ПолноС ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Hyper-Threading, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π΄ΠΎ 40 %. ΠŸΠ°Ρ‚Ρ‡ΠΈ для ОБ Sierra ΠΈ High Sierra Ρ‚Π°ΠΊΠΆΠ΅ Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Ρ‹. ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ†ΠΈΡŽ iPhone, iPad ΠΈ Watch Π΄Π°Π½Π½Ρ‹Π΅ уязвимости Π½Π΅ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‚.

Компания Google Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠΈ для Android ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ Chrome. Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Android Π½Π°Π΄ΠΎ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ ΠΎΡ‚ уязвимостСй MDS Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° x86-совмСстимых ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ… (Π·Π° это ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ спасибо Intel Π·Π° процСссоры Atom). ΠŸΠ°Ρ‚Ρ‡ΠΈ для смартфонов ΠΈ ΠΏΠ»Π½ΡˆΠ΅Ρ‚ΠΎΠ² Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ… Intel Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ устройств, Π° Google ΡƒΠΆΠ΅ Π³ΠΎΡ‚ΠΎΠ²Π° Ρ€Π°ΡΡΡ‹Π»Π°Ρ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ для этого исправлСнный ΠΊΠΎΠ΄. Π₯Ρ€ΠΎΠΌΠ±ΡƒΠΊΠΈ (Chrome OS) ΡƒΠΆΠ΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹ ΠΏΠ°Ρ‚Ρ‡Π°ΠΌΠΈ ΠΎΡ‚ Π½ΠΎΠ²Ρ‹Ρ… уязвимостСй, Π° Π² дальнСйшСм для этого Π±ΡƒΠ΄Π΅Ρ‚ исправлСна сама опСрационная систСма. Π’ Ρ‚ΠΎ ΠΆΠ΅ врСмя Google ΠΏΡ€ΠΈΠ·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ устройств выпустили Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠΈ ΠΈ (ΠΈΠ»ΠΈ) эти Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠΈ прСдоставили ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Microsoft ΠΈ Apple ΠΊΠ°ΠΊ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм. Для ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ ΠΈ Π¦ΠžΠ” компания Google ΡƒΠΆΠ΅ распространила ΠΏΠ°Ρ‚Ρ‡ΠΈ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСрвСрных процСссоров ΠΎΡ‚ MDS.

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° Firefox компания Mozilla прСдставит ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅Π½Π½Ρ‹Π΅ вСрсии прилоТСния 21 мая. Π­Ρ‚ΠΎ Π±ΡƒΠ΄ΡƒΡ‚ Firefox вСрсии 67 ΠΈ Extended Support Release вСрсии 60.7. Π‘Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ Firefox Beta ΠΈ Firefox Nightly ΡƒΠΆΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ исправлСния для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π½ΠΎΠ²ΠΎΠΉ уязвмости.

Новый класс уязвимостСй процСссоров Intel рискуСт ΠΏΠΎΡ…ΠΎΡ€ΠΎΠ½ΠΈΡ‚ΡŒ Hyper-Threading: Π²Ρ‹ΡˆΠ»ΠΈ Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠΈ-Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π°Ρ‚Π΅Π»ΠΈ

Компания Microsoft Ρ‚Π°ΠΊΠΆΠ΅ выпустила Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠΈ для ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ. ΠŸΡ€Π°Π²Π΄Π°, компания Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ исправлСнный ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ΄ Ρƒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ устройств, хотя Ρ‚Π°ΠΊΠΆΠ΅ создала страничку для ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ исправлСний. Π’ ΠΏΠ°ΠΊΠ΅Ρ‚ автоматичСских ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Ρ‡Π΅Ρ€Π΅Π· сСрвис Windows Update Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠ° Ρ‚Π°ΠΊΠΆΠ΅ внСсСна ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ распространятся, начиная с Ρ‡Π΅Ρ‚Π²Π΅Ρ€Π³Π°. БСрвис Microsoft Azure ΡƒΠΆΠ΅ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½ ΠΎΡ‚ Π½ΠΎΠ²Ρ‹Ρ… уязвимостСй. ΠžΠ±Π»Π°Ρ‡Π½Ρ‹ΠΉ сСрвис Amazon AWS Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅Π½.

НаконСц, Π²Ρ‹ΡˆΠ»ΠΈ Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠΈ для Ρ‚Π°ΠΊΠΈΡ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Π½Π° Linux, ΠΊΠ°ΠΊ Red Hat ΠΈ Ubuntu. ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ слСдуСт.



Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru