Uus Intel protsessorite haavatavuste klass ohustab Hyper-Threading'ut: ilmusid plaastrid-lĂŒlitid

Tundub, et pĂ€rast Meltdowni ja Spectre'i haavatavuste avastamist, mis toimusid ĂŒle aasta tagasi, ei saa Intel protsessorite fĂ€nne ja kasutajaid enam miski hirmutada. Sellegipoolest suudab ettevĂ”te meid taas ĂŒllatada. TĂ€psemalt, ĂŒllatasid Intel protsessorite mikroarhitektuuride haavatavuste uurijad. Pakett uusest haavatavusest ĂŒldnimetusega mikroarhitektuuri andmete proovivĂ”tt (MDS) vĂ”ib tĂ€hendada lĂ”ppu multitegelaste arvutustehnika vĂ”i Hyper-Threading tehnoloogia jaoks (ĂŒldiselt - samaaegne multitegelane, SMT). On selgunud, et ĂŒks MDS-i rĂŒnnaku variantidest vĂ”ib katkestada Hyper-Threading ĂŒhte voogu isoleerimise ja hĂ”lbustada juurdepÀÀsu tundlikele andmetele vahemĂ€lu ja processorite portides (madalamal kui esimese taseme vahemĂ€lu). Mida sellega teha? Esimene mĂ”te, mis pĂ€he tuleb, on vĂ€ljalĂŒlitada Hyper-Threading, mida tegid ka ChromeOS arendajad. KĂŒll aga viib see protsessorite jĂ”udluse languseni. Aeglane vĂ”ib olla kuni 40%, kui mitte rohkem.

Uus Intel protsessorite haavatavuste klass ohustab Hyper-Threading'ut: ilmusid plaastrid-lĂŒlitid

Praegu on vĂ€he operatsioonisĂŒsteemide ja rakenduste arendajaid, kes jĂ€rgivad ChromeOS jĂ€lgedes, kuid plaastrid ja uuendused ei lasknud end oodata. Apple on vĂ€lja andnud uuendused oma kaubamĂ€rkide arvutitele ja sĂŒlearvutitele, mis on mĂŒĂŒgis alates 2011. aastast. EttevĂ”tte sĂ”nul on kĂ”ik sĂŒsteemid, mis töötavad macOS Mojave 10.14, juba pĂ€ritud. See takistab rĂŒnnakuid Safari ja teiste rakenduste kaudu. Samas ei peaks enamik kasutajaid jĂ”udluse langust tundma. Kuid tĂ”husa kaitse tagamine eeldab Hyper-Threadingu vĂ€ljalĂŒlitamist, mis vĂ”ib alandada jĂ”udlust kuni 40%. Plaastrid OS Sierra ja High Sierra jaoks on samuti plaanis vĂ€lja anda. iPhone, iPad ja Watch tooted ei ole need haavatavused puudutanud.

Google valmistab ette plaastrid Androidi jaoks ja uuendab Chrome'i. Tuleb mĂ€rkida, et Androidi tuleb kaitsta MDS-i haavatavuste eest ainult x86-ĂŒhilduvates platvormides (sellest eraldi tĂ€nud Intelile Atom protsessorite eest). Plaastrid Intel platvormidel olevatele nutitelefonidele ja tahvelarvutitele peavad vĂ€lja andma seadme tootjad, samas kui Google on juba valmis saatma vajalikku paranduskoodi. Chromebookid (Chrome OS) on juba kaitstud uute haavatavuste patĆĄide abil, ning edaspidi parandatakse ka operatsioonisĂŒsteemi enda. Samal ajal kutsub Google kasutajaid veenduma, et seadmete tootjad on vĂ€lja andnud vajalikud plaastrid ja/vĂ”i need on edastatud Microsoftile ja Apple'ile kui operatsioonisĂŒsteemide arendajatele. Pilveteenuste ja andmekeskuste jaoks on Google juba levitanud patĆĄid serveri protsessorite kaitseks MDS eest.

Brauseri Firefox arendaja ettevÔte Mozilla tutvustab plaastreerimisega versioone rakendusest 21. mail. Need on Firefox versioonid 67 ja Extended Support Release versioon 60.7. Firefox Beta ja Firefox Nightly brauserid sisaldavad juba vajalikke parandusi uue haavatavuse kaitseks.

Uus Intel protsessorite haavatavuste klass ohustab Hyper-Threading'ut: ilmusid plaastrid-lĂŒlitid

EttevĂ”te Microsoft on samuti vĂ€lja andnud plaastrid operatsioonisĂŒsteemide ja pilveteenuste jaoks. TĂ”si, ettevĂ”te soovitab hankida parandatud mikrokoodi seadmete tootjatelt, kuigi on samuti loonud lehe iseendale plaastrite allalaadimiseks. Automaatsete vĂ€rskenduste paketis, kasutades Windows Update'i teenust, on patĆĄ samuti kaasatud ja hakkab levima alates neljapĂ€evast. Microsoft Azure teenus on juba kaitstud uute haavatavuste eest. Pilveteenus Amazon AWS on samuti plaastreeritud.

LĂ”puks on vĂ€lja antud plaastrid ka sellistele Linuxi operatsioonisĂŒsteemidele nagu Red Hat ja Ubuntu. JĂ€tkub.



Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster