Una nueva clase de vulnerabilidades en los procesadores Intel amenaza con acabar con el Hyper-Threading: se han lanzado los parches de desactivación

Aparentemente, después de las vulnerabilidades Meltdown y Spectre descubiertas hace más de un año, nada podría asustar a los fanáticos y usuarios de los procesadores Intel. Sin embargo, la empresa logró sorprendernos nuevamente. Más bien, sorprendieron los investigadores de vulnerabilidades en la microarquitectura de los procesadores Intel. El conjunto de nuevas vulnerabilidades bajo el nombre general de muestreo de datos microarquitectónicos (MDS) amenaza con poner fin a la tecnología de procesamiento multinúcleo o Hyper-Threading (en términos generales, multithreading simultáneo, SMT). Se ha descubierto que un ataque utilizando una de las variantes de MDS puede interrumpir la aislamiento de uno de los hilos de Hyper-Threading y facilitar el acceso a datos sensibles en los búferes y puertos de los procesadores (un nivel por debajo de la caché de primer nivel). ¿Qué hacer al respecto? Lo primero que se me ocurre es desactivar el Hyper-Threading, y eso es lo que hicieron los desarrolladores de ChromeOS. ¿Qué pasará con el rendimiento de los procesadores? Disminuirá. La desaceleración puede alcanzar el 40%, o incluso más.

Una nueva clase de vulnerabilidades en los procesadores Intel amenaza con acabar con el Hyper-Threading: se han lanzado los parches de desactivación

Hasta ahora, pocos desarrolladores de sistemas operativos y aplicaciones han seguido el camino de ChromeOS, pero los parches y actualizaciones no se han hecho esperar. La empresa Apple lanzó actualizaciones para sus computadoras y portátiles a la venta desde 2011. Según la empresa, todos los sistemas bajo macOS Mojave 10.14 ya están parcheados. Esto evitará ataques a través de Safari y otras aplicaciones. Sin embargo, la mayoría de los usuarios no deberían notar una disminución en el rendimiento. La completa prevención de la amenaza, no obstante, implica desactivar el Hyper-Threading, lo que puede reducir el rendimiento hasta en un 40%. Los parches para los sistemas operativos Sierra y High Sierra también serán lanzados. Los productos iPhone, iPad y Watch no se ven afectados por estas vulnerabilidades.

La empresa Google está preparando parches para Android y actualizará Chrome. Es importante señalar que Android necesita ser protegido contra las vulnerabilidades MDS solo en plataformas compatibles con x86 (un agradecimiento especial a Intel por los procesadores Atom). Los parches para smartphones y tabletas en plataformas Intel deberán ser emitidos por los fabricantes de dispositivos, y Google ya está lista para distribuir el código corregido necesario para ello. Los Chromebooks (Chrome OS) ya están protegidos parches para nuevas vulnerabilidades, y más adelante se corregirá el sistema operativo mismo. Al mismo tiempo, Google insta a los usuarios a asegurarse de que los fabricantes de dispositivos hayan lanzado los parches necesarios y/o que estos parches hayan sido proporcionados a Microsoft y Apple como desarrolladores de sistemas operativos. Para plataformas en la nube y centros de datos, Google ya ha distribuido parches para proteger los procesadores del servidor de MDS.

El desarrollador del navegador Firefox, Mozilla, presentará versiones parchadas de la aplicación el 21 de mayo. Serán las versiones 67 de Firefox y la versión Extended Support Release 60.7. Los navegadores Firefox Beta y Firefox Nightly ya incluyen las correcciones necesarias para proteger contra la nueva vulnerabilidad.

Una nueva clase de vulnerabilidades en los procesadores Intel amenaza con acabar con el Hyper-Threading: se han lanzado los parches de desactivación

Microsoft también ha lanzado parches para sistemas operativos y plataformas en la nube. Sin embargo, la compañía recomienda obtener el microcódigo corregido de los fabricantes de dispositivos, aunque también ha creado una página para descargar por cuenta propia los parches. En el paquete de actualizaciones automáticas a través del servicio Windows Update, el parche también se ha incluido y se distribuirá a partir del jueves. El servicio Microsoft Azure ya está protegido contra nuevas vulnerabilidades. El servicio en la nube Amazon AWS también ha sido parcheado..

Finalmente, han salido parches para sistemas operativos Linux como Red Hat y Ubuntu. Continuará.



Fuente: 3dnews.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster