Kui pärast ZombieLoad'i kohta oled sa paanikas ja püüad välja selgitada, kuidas Intel Hyper-Threading'i välja lülitada, et vältida uue haavatavuse, mis sarnaneb Spectre'ile ja Meltdown'ile, kasutamist, siis tee sügav hingetõmme — Intel'i ametlik juhend ei soovita seda enamikul juhtudel teha.

ZombieLoad sarnaneb varasemate „külgkanali“ rünnakutega, mis sunnivad Intel'i protsessoreid avama juurdepääsu potentsiaalselt konfidentsiaalsetele andmetele, mis on tavaliselt isoleeritud ja saadaval ainult neid kasutavatele rakendustele. Turvauuringud on varem teatanud, et see haavatavus esineb enamikes Intel'i kiipides ja seda saab kasutada Windowsis, MacOS-is ja Linuxis.

Intel ei nõustu sellega, kui tõsiseks ZombieLoad'i riski peetakse. Ettevõte otsustas isegi anda ZombieLoad'ile teise nime — mikroarhitektuuriline andmete võtmine (MDS) või Mikroarhitektuuriline andmete valik. Olgem ausad, see kõlab palju vähem hirmutavalt kui viide mingitele zombidele.
„MDS-i haavatavus põhineb andmete lekete proovide saamisel väikestest struktuuridest CPU-s, kasutades kohalikult teostatavat spekulatiivse täitmise kõrvalkanalit,” selgitas ettevõte. „MDS-i praktiline ärakasutamine on väga keeruline asi. Haavatavus iseenesest ei anna ründealusele võimalust valida just neid andmeid, mida ta soovib hankida.”
„MDS on juba paljusid meie uusimaid 8. ja 9. põlvkonna Intel Core protsessoreid ja teise põlvkonna Intel Xeon Scalable protsessoreid riistvara tasandil parandanud,” seisab ettevõtte teates. „Kuna teisi mõjutatud tooteid saab riskide vähendamiseks uuendada koos sobivate operatsioonisüsteemi ja hüperviisori tarkvarauuendustega, mis on saadaval alates tänasest. Oleme andnud meie veebisaidil ja kutsume kõiki üles oma süsteeme ajakohasena hoidma, kuna see on üks parimatest viisidest turvalisuse tagamiseks.”

Intel'i esindajad märkisid, et ZombieLoad uurimisrühm töötas koos ettevõtte ja teiste arvutitehnoloogia spetsialistidega haavatavuse parandamiseks, enne kui see avalikuks tuli. "Soovime tänada uurijaid, kes meiega koos töötasid, ning meie tööstuse partnereid nende panuse eest selle probleemi koordineeritud lahendusse."
Kuidas on lood Hyper-Threading'uga?
Intel teatas, et Hyper-Threading'i keelamine ei ole PC kasutajatele kohustuslik ega ainus variant. Tegelikult ütleb Intel, et iga klient otsustab ise, mida teha. Kui te ei saa kindel olla, et teie tarkvara on turvaline, siis jah, tõenäoliselt on Hyper-Threading'i keelamine hea idee. Kui aga tarkvara pärineb ainult Microsofti poest, IT-osakonnast või on lihtsalt paigaldatud usaldusväärsetest allikatest, siis võite ilmselt Hyper-Threading'i sisse jätta. Kõik sõltub tõeliselt teie murest oma turvalisuse pärast.
„Kuna tegurid erinevad olenevalt klientidest, ei soovita Intel Hyper-Threadingut välja lülitada, kuna on oluline mõista, et see pole ainus viis MDS-i kaitse tagamiseks ning see ei paku kaitset iseenesest,“ seisab ettevõtte avalduses.
Samal ajal erinevad operatsioonisüsteemide tootjate reaktsioonid üksteisest.
Google väljastas Chrome OS-i jaoks paranduse, mis lülitab Chromebookidel Hyper-Threadingu vaikimisi välja. Inimesed, kes soovivad mitme niidiga tehnoloogiat uuesti sisse lülitada, saavad seda teha ise, märkis ettevõte.
Apple väljastas MacOS Mojave jaoks uuenduse ja teatas, et ettevõtte kliendid, kes on eriti turvalisuse suhtes nõudlikud, saavad Hyper-Threadingu ise välja lülitada.
Microsoft teatas, et on välja andnud plaastrid oma tarkvarale, et vähendada MDS-i ära kasutamise tõenäosust, kuid rõhutas ka, et kliendid peavad täiendavalt saama püsivara uuenduse oma arvutitootjatelt.
Arvestades, et enamik opsüsteemide tarnijaid on otsustanud Hyper-Threading'i sisse jätta, ei ole ZombieLoad oht ilmselt nii tõsine, nagu see veel päev tagasi tundus. Lisaks pole siiani teada ühtegi juhtumit, kus seda haavatavust oleks reaalses rünnakus kasutatud.
Kuid hübriidide kasutamine ilma Hyper-Threading'i tehnoloogia väljalülitamiseta ei vähenda Intel'i protsessorite jõudlust peaaegu üldse.

Aga te ei usu, kui vaatate Intel'i turvapaikade mõju jõudlusele Hyper-Threading'i väljalülitamisel. Ettevõte kinnitab, et turvaparandused koos Hyper-Threading'i väljalülitamisega mõjuvad jõudlusele kahtlaselt vähe.

Portaal ma ei nõustu kategooriliselt Inteliga, et Hyper-Threading'i väljalülitamisel ei ole mingit erilist probleemi, kuigi Intel näitab oma dokumendis, et jõudlus ei ole praktiliselt muutunud. Probleem seisneb Intel'i testide kunstlikkuses, kui Hyper-Threading on välja lülitatud, kuna ettevõte ei ole testinud spetsiifilisi mitme niidi koormusi. Kui Intel oleks kasutanud Blender'i, Cinebench'i või muid teste, mis on mõeldud mitme südamiku ja mitme niidi toetuste jaoks, siis oleksime kohe näinud jõudluse tohutut langust.
Et rõhutada, kui oluline on Hyper-Threading tehnoloogia, piisab, kui vaadata Intel i9-9900K protsessoreid hinnaga $500 ja i7-9700K hinnaga $375, mille peamine erinevus seisneb just Hyper-Threading'i toetamises. Hyper-Threading'i väljalülitamine Intel'i protsessorites on uskumatu löök kõigile, kelle jaoks on oluline mitme niidi jõudlus.
Kuid uudised on head neile, kes kasutavad uusimaid Intel'i protsessoreid. Ettevõtte teatel on paljud tema viimaste 8. ja 9. põlvkonna protsessorid juba saanud riistvaramikrokoodi parandused, seega ei pea i9-9900K omanikud muretsema Hyper-Threadingu väljalülitamise pärast. ZombieLoad'i oht on ilmselt kõrgem vanemate protsessorite puhul. Nende süsteemide omanikud peavad toetuma operatsioonisüsteemide ja tarkvara uuendustele, samuti kasutatavate viirusetõrje lahenduste tõhususele, et vähendada pahavara ohtu. Tuletame meelde, et ei ole teada, et oleks toimunud ühtegi rünnakut, mis kasutaks ZombieLoad'i.
Allikas: 3dnews.ru
