Intel: Dili nimo kinahanglan nga i-disable ang Hyper-Threading aron mapanalipdan batok sa ZombieLoad

Kung pagkahuman miaging sa balita Mahitungod sa ZombieLoad Kung nataranta ka nga nahibal-an kung giunsa pag-disable ang bahin sa Hyper-Threading sa Intel aron malikayan ang pagpahimulos sa usa ka bag-ong kahuyangan nga parehas sa Spectre ug Meltdown, unya ginhawa - ang opisyal nga giya sa Intel dili gyud girekomenda nga buhaton kini alang sa kadaghanan. mga kaso.

Intel: Dili nimo kinahanglan nga i-disable ang Hyper-Threading aron mapanalipdan batok sa ZombieLoad

Ang ZombieLoad susama sa nangaging mga pag-atake sa side-channel nga nagpugos sa mga processor sa Intel nga ibutyag ang posibleng sensitibo nga impormasyon nga kasagarang mahimulag ug ma-access lamang sa mga aplikasyon nga naggamit niini. Ang mga tigdukiduki sa seguridad kaniadto nagtaho nga ang kahuyang anaa sa kadaghanan sa Intel chips ug mahimong mapahimuslan sa Windows, MacOS ug Linux.

Intel: Dili nimo kinahanglan nga i-disable ang Hyper-Threading aron mapanalipdan batok sa ZombieLoad

Ang Intel, sa bahin niini, dili mouyon sa kung unsa ka seryoso ang risgo sa ZombieLoad gisusi. Nakahukom pa gani ang kompanya nga hatagan ang ZombieLoad og lahi nga ngalan - Microarchitectural Data Sampling (MDS) o Microarchitectural Data Sampling. Uyon, kini dili kaayo makahadlok kaysa usa ka paghisgot sa pipila ka mga zombie.

"Ang pagkahuyang sa MDS gibase sa data sampling nga na-leak gikan sa gagmay nga mga istruktura ngadto sa CPU gamit ang usa ka lokal nga gipatuman nga speculative execution side channel," gipasabut sa kompanya. "Ang praktikal nga operasyon sa MDS komplikado kaayo. Ang pagkahuyang mismo wala maghatag usa ka tig-atake sa usa ka paagi aron mapili ang datos nga gusto nila makuha. ”

"Ang MDS natubag na sa lebel sa hardware sa kadaghanan sa among labing bag-o nga ika-8 ug ika-9 nga henerasyon nga mga processor sa Intel Core, ingon man ang ika-XNUMX nga henerasyon nga Intel Xeon Scalable processor nga pamilya," ingon sa kompanya. "Alang sa ubang mga apektadong produkto, ang mga lakang sa pagpaminus magamit pinaagi sa usa ka pag-update sa microcode inubanan sa angay nga operating system ug mga update sa software sa hypervisor, nga magamit sugod karon. Among gihatag dugang nga kasayuran sa among website ug padayon nga dasigon ang tanan nga ipadayon ang ilang mga sistema nga labing bag-o tungod kay kini usa sa labing kaayo nga paagi aron magpabilin nga luwas."

Intel: Dili nimo kinahanglan nga i-disable ang Hyper-Threading aron mapanalipdan batok sa ZombieLoad

Gipakita usab sa Intel nga ang grupo sa panukiduki sa ZombieLoad nagtrabaho kauban ang kompanya ug uban pa sa industriya sa PC aron ma-patch ang pagkahuyang sa wala pa kini mailhan sa publiko. "Gusto namon nga ipahayag ang among pasalamat sa mga tigdukiduki nga nagtrabaho uban kanamo ug sa among mga kasosyo sa industriya alang sa ilang mga kontribusyon sa usa ka koordinado nga solusyon sa kini nga problema."

Busa unsa ang mahitungod sa Hyper-Threading?

Gipahayag sa Intel nga dili kinahanglan ang pag-disable sa Hyper-Threading o ang bugtong kapilian alang sa mga tiggamit sa PC. Sa tinuud, giingon sa Intel nga naa sa matag kustomer ang pagdesisyon kung unsa ang buhaton. Kung dili nimo magarantiya ang kasiguruhan sa software nga imong na-install, nan oo, tingali usa ka maayong ideya nga i-disable ang Hyper-Threading. Kung ang software gikan lamang sa tindahan sa Microsoft, gikan sa imong departamento sa IT, o yano nga na-install gikan sa imong gituohan nga kasaligan nga mga gigikanan, mahimo nimong biyaan nga gipagana ang Hyper-Threading. Nagdepende ra gyud kung unsa ka nabalaka bahin sa imong kaluwasan.

"Tungod kay ang mga hinungdan magkalainlain sa taliwala sa mga kostumer, wala girekomenda sa Intel ang pag-disable sa Hyper-Threading tungod kay hinungdanon nga masabtan nga dili lamang kini ang paagi aron mahatagan proteksyon batok sa MDS ug wala maghatag proteksyon sa kaugalingon," ingon sa kompanya sa usa ka pahayag. .

Sa parehas nga oras, ang mga reaksyon sa mga tiggama sa operating system lahi sa usag usa.

Gipagawas sa Google ang usa ka pag-ayo alang sa Chrome OS nga nagpugong sa Hyper-Threading alang sa mga Chromebook nga default. Ang mga tawo nga gusto nga ibalik ang teknolohiya sa multi-threading makahimo niini sa ilang kaugalingon, ang kompanya nagtuo.

Gipagawas sa Apple ang usa ka update alang sa MacOS Mojave ug gipahibalo nga ang mga kostumer sa kompanya, labi na ang mga nahunahuna sa seguridad, mahimo’g ma-disable ang ilang kaugalingon nga Hyper-Threading.

Giingon sa Microsoft nga nagpagawas kini mga patch alang sa software niini aron makunhuran ang posibilidad sa MDS, apan namatikdan usab nga ang mga kostumer kinahanglan nga makakuha dugang nga mga update sa firmware gikan sa ilang mga tiggama sa PC.

Tungod sa kamatuoran nga, sa kadaghanan nga bahin, ang mga tigbaligya sa operating system nakahukom nga biyaan ang Hyper-Threading nga gipagana, ang hulga sa ZombieLoad dayag nga dili grabe sama sa usa ka adlaw ang milabay. Dugang pa, wala pa'y nahibal-an nga kaso sa pagkahuyang nga gigamit sa usa ka tinuud nga pag-atake.

Sa samang higayon, ang paggamit sa mga patch nga walay pag-disable sa teknolohiya sa Hyper-Threading halos dili makapakunhod sa performance sa Intel processors.

Intel: Dili nimo kinahanglan nga i-disable ang Hyper-Threading aron mapanalipdan batok sa ZombieLoad

Apan dili ka motuo niini kung imong tan-awon kini resulta sa pagsulay Ang epekto sa Intel sa mga patch sa seguridad sa pasundayag kung ang Hyper-Threading gi-disable. Giangkon sa kompanya nga ang mga patch sa seguridad, kauban ang pag-disable sa Hyper-Threading, adunay gamay nga epekto sa pasundayag.

Intel: Dili nimo kinahanglan nga i-disable ang Hyper-Threading aron mapanalipdan batok sa ZombieLoad

portal PCWorld Dili kaayo ko mouyon sa opinyon sa Intel nga ang pag-disable sa Hyper-Threading dili usa ka dako nga problema, bisan kung gipakita sa Intel sa dokumento niini nga ang pasundayag halos wala mausab. Ang problema mao nga ang mga pagsulay sa Intel artipisyal kung gi-disable ang Hyper-Threading, tungod kay wala gisulayan sa kompanya ang piho nga mga workload nga multi-threaded. Kung gikuha sa Intel ang Blender, Cinebench, o uban pang mga benchmark nga gidisenyo alang sa mga multi-core ug multi-threaded nga mga processor, nakita dayon namon ang usa ka dako nga paglusot sa pasundayag.

Aron ipasiugda kung unsa ka hinungdanon ang teknolohiya sa Hyper-Threading, mahimo nimong tan-awon ang $9 Intel i9900-500K ug $7 i9700-375K nga mga processor, ang panguna nga kalainan mao ang ilang suporta alang sa Hyper-Threading. Ang pagpugong sa Hyper-Threading sa mga processor sa Intel usa ka talagsaon nga hampak alang sa bisan kinsa nga nagpakabana sa multi-threaded nga pasundayag.

Apan adunay maayong balita alang niadtong naggamit sa pinakabag-o nga mga processor sa Intel. Ang kompanya nag-ingon nga daghan sa labing bag-o nga ika-8 ug ika-9 nga henerasyon nga mga processor adunay mga pag-ayo sa microcode sa hardware, mao nga wala’y hinungdan alang sa mga tag-iya sa i9-9900K nga pag-disable ang Hyper-Threading. Ang kapeligrohan sa ZombieLoad dayag nga mas taas alang sa mga tigulang nga mga processor. Ang mga tag-iya niini nga mga sistema kinahanglan nga mosalig sa operating system ug software updates, ingon man sa performance sa ilang mga antivirus solutions, aron mamenosan ang risgo sa pagdawat og malisyoso nga code. Ato usab nga hinumdoman sa makausa pa ang kamatuoran nga hangtod karon wala’y nahibal-an nga pag-atake gamit ang ZombieLoad.



Source: 3dnews.ru

Idugang sa usa ka comment