Intel: Te ei pea Hyper-Threadingit ZombieLoad'i vastu kaitsmiseks vĂ€lja lĂŒlitama

Kui te pĂ€rast eelnevatest uudiseid ZombieLoad'ist paanikasse sattudes uurite, kuidas keelata Intel Hyper-Threading'i funktsioon, et vĂ€ltida uue haavatavuse, mis on sarnane Spectre'ile ja Meltdown'ile, kasutamist, siis tehke sĂŒgav hingetĂ”mme — Intel'i ametlik juhend ei soovita seda enamikul juhtudel teha.

Intel: Te ei pea Hyper-Threadingit ZombieLoad'i vastu kaitsmiseks vĂ€lja lĂŒlitama

ZombieLoad on sarnane varasemate 'kĂŒlgkanali' rĂŒnnakute (ingl. side-channel attack) meetoditega, mis sunnivad Intel'i protsessoreid avama ligipÀÀsu potentsiaalselt konfidentsiaalsele teabele, mis on tavaliselt isoleeritud ja saadaval ainult rakendustele, mis seda kasutavad. Turuuuringud on varasemalt teatanud, et see haavatavus on olemas enamikus Intel'i kiipides ja seda saab kasutada Windowsis, MacOS-is ja Linuxis.

Intel: Te ei pea Hyper-Threadingit ZombieLoad'i vastu kaitsmiseks vĂ€lja lĂŒlitama

Intel enda jaoks ei nĂ”ustu sellega, kui tĂ”siseks peetakse ZombieLoad'i riski. EttevĂ”te isegi otsustas anda ZombieLoad'ile teise nime — Mikroarhitektuuriline Andmete Proovimine (MDS) vĂ”i Microarchitectural Data Sampling. Olgem ausad, see kĂ”lab palju vĂ€hem hirmutavalt kui viidatud zombidele.

"MDS haavatavus pĂ”hineb andmete proovimisel, mis voolavad vĂ€lja vĂ€ikestest struktuuridest CPU-s kohaliku kĂŒlgkanali spekulatiivse tĂ€itmise ajal," selgitavad ettevĂ”ttes. "MDS praktiline Ă€rakasutamine on vĂ€ga keeruline. Isegi haavatavus ei paku kurjategijale vĂ”imalust valida andmeid, mida ta soovib saada."

"MDS on juba tasemel riistvaras meie paljudes viimastes Intel Core 8. ja 9. pĂ”lvkonna protsessorites ning ka Intel Xeon Scalable teise pĂ”lvkonna protsessori perekonnas," ĂŒtles ettevĂ”tte esindaja. "Teiste mĂ”jutatud toodete puhul on riskide vĂ€hendamise meetmed saadaval mikrokoodi vĂ€rskendamise kaudu koos vastavate operatsioonisĂŒsteemi ja hĂŒperviisori tarkvara vĂ€rskendustega, mis on saadaval alates tĂ€nasest. Oleme andnud rohkem teavet meie veebisaidil ja jĂ€tkame kĂ”igi kutsumist oma sĂŒsteemide ajakohasena hoidmiseks, kuna see on ĂŒks parimaid viise turvalisuse tagamiseks."

Intel: Te ei pea Hyper-Threadingit ZombieLoad'i vastu kaitsmiseks vĂ€lja lĂŒlitama

Intel esindajad on samuti mĂ€rkinud, et ZombieLoad uurimisgrupp töötas koos ettevĂ”tte ja teiste PC tööstuse spetsialistidega, et lahendada haavatavus enne selle avalikuks tulekut. „Soovime vĂ€ljendada meie tĂ€nu teadlastele, kes töötasid meiega, ja meie tööstuse partneritele nende panuse eest selle probleemi koordineeritud lahendamisel.“

Kuidas on siis Hyper-Threadingiga?

Intel teatas, et Hyper-Threadingu vĂ€lja lĂŒlitamine ei ole PC kasutajatele kohustuslik ega ainus vĂ”imalus. Tegelikult ĂŒtleb Intel, et iga klient otsustab ise, mida teha. Kui te ei suuda garanteerida, et teie paigaldatud tarkvara on turvaline, siis jah, tĂ”enĂ€oliselt on Hyper-Threadingu vĂ€ljalĂŒlitamine hea idee. Kui tarkvara tulevad ainult Microsofti poest, IT-osakonnast vĂ”i on lihtsalt paigaldatud usaldusvÀÀrsetest allikatest, siis vĂ”ite tĂ”enĂ€oliselt jĂ€tta Hyper-Threadingu sisse. KĂ”ik sĂ”ltub tĂ”eliselt ainult sellest, kui palju te oma turvalisuse pĂ€rast muretsete.

„Kuna tegurid varieeruvad oluliselt erinevate klientide vahel, ei soovita Intel Hyper-Threadingu vĂ€lja lĂŒlitamist, kuna on oluline mĂ”ista, et see ei ole ainus viis kaitsta end MDSi eest ning ei paku ise kaitset,“ ĂŒtles ettevĂ”te.

Samuti erinevad operatsioonisĂŒsteemide tootjate reaktsioonid ĂŒksteisest.

Google vabastas Chrome OS-le paranduse, mis keelab vaikimisi Hyper-Threadingu Chromebookidele. Inimesed, kes soovivad multitehingutehnoloogia uuesti aktiveerida, saavad seda ise teha, arvavad nad ettevÔttes.

Apple vabastas MacOS Mojave jaoks uuenduse ja teatas, et ettevĂ”tte kliendid, kes on eriti turvalisuse suhtes nĂ”udlikud, saavad Hyper-Threadingu ise vĂ€lja lĂŒlitada.

Microsoft teatas, et on oma tarkvarale vĂ€lja andnud plaastrid MDSi kasutamise tĂ”enĂ€osuse vĂ€hendamiseks, kuid mĂ€rkis ka, et kliendid peaksid oma PC tootjatelt saama tĂ€iendavad pĂŒsivara uuendused.

Kuna enamik operatsioonisĂŒsteemide tarnijaid on otsustanud jĂ€tta Hyper-Threading sisse lĂŒlitatuna, ei ole ZombieLoad'i oht ilmtingimata nii tĂ”sine, nagu see tundus veel pĂ€eva tagasi. Lisaks pole siiani ĂŒhtegi tuntud juhtumit, kus haavatavust oleks reaalses rĂŒnnakus kasutatud.

Samas, patĆĄide kasutamine ilma Hyper-Threading'i tehnoloogia vĂ€ljalĂŒlitamiseta vĂ€hendab Intel'i protsessorite jĂ”udlust peaaegu ĂŒldse.

Intel: Te ei pea Hyper-Threadingit ZombieLoad'i vastu kaitsmiseks vĂ€lja lĂŒlitama

Kuid te ei usu, kui vaatate testimise tulemusi Intel'i turvapatĆĄide mĂ”ju jĂ”udlusele, kui Hyper-Threading on vĂ€lja lĂŒlitatud. EttevĂ”te vĂ€idab, et turvapaigad koos Hyper-Threading'i vĂ€ljalĂŒlitamisega mĂ”jutavad jĂ”udlust kahtlaselt vĂ€he.

Intel: Te ei pea Hyper-Threadingit ZombieLoad'i vastu kaitsmiseks vĂ€lja lĂŒlitama

Portaal PCWorld ei nĂ”ustu kategooriliselt Intel'i arvamusega, et Hyper-Threading'i vĂ€ljalĂŒlitamine ei ole suur probleem, kuigi Intel demonstreerib oma dokumendis, et jĂ”udlus ei ole praktiliselt muutunud. Probleem seisneb Intel'i testide kunstlikkuses Hyper-Threading'i vĂ€ljalĂŒlitamisel, kuna ettevĂ”te ei ole testinud spetsiifilisi mitme lĂ”ime koormusi. Kui Intel oleks teinud Blender'i, Cinebench'i vĂ”i teiste testide, mis on suunatud mitme sĂŒdamiku ja mitme lĂ”ime protsessoritele, oleksime nĂ€inud suurt jĂ”udluse langust.

Et rĂ”hutada, kui oluline on Hyper-Threading'i tehnoloogia, vĂ”ib lihtsalt vaadata Intel i9-9900K protsessoreid hinnaga $500 ja i7-9700K hinnaga $375, mille peamine erinevus seisneb just Hyper-Threading'i toetuses. Hyper-Threading'i vĂ€ljalĂŒlitamine Intel'i protsessoritel on tohutu löök kĂ”igile, kellele on oluline mitme lĂ”ime jĂ”udlus.

Kuid on ka hea uudis neile, kes kasutavad uusimaid Intel'i protsessoreid. EttevĂ”tte sĂ”nul on paljudel nende viimastel 8. ja 9. pĂ”lvkonna protsessoritel juba olemas riistvara mikrokoodi parandused, seega ei ole i9-9900K omanikel mingeid pĂ”hjuseid Hyper-Threading'i vĂ€ljalĂŒlitamiseks. ZombieLoad'i oht on ilmselgelt suurem vanemate protsessorite puhul. Nende sĂŒsteemide omanikud peavad toetuma operatsioonisĂŒsteemi ja tarkvara uuendustele, samuti nende kasutatavate viirusetĂ”rje lahenduste tĂ”hususele, et vĂ€hendada pahavara saamise riski. Ja tuletame veel kord meelde, et siiani pole teavet ĂŒhegi rĂŒnnaku kohta, kus oleks kasutatud ZombieLoad'i.



Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster