Intel: teilist ei pea Hyper-Threading'i vĂ€lja lĂŒlitama ZombieLoad'i kaitseks

Kui pĂ€rast eelnevaid uudiseid ZombieLoad'i kohta oled sa paanikas ja pĂŒĂŒad vĂ€lja selgitada, kuidas Intel Hyper-Threading'i vĂ€lja lĂŒlitada, et vĂ€ltida uue haavatavuse, mis sarnaneb Spectre'ile ja Meltdown'ile, kasutamist, siis tee sĂŒgav hingetĂ”mme — Intel'i ametlik juhend ei soovita seda enamikul juhtudel teha.

Intel: teilist ei pea Hyper-Threading'i vĂ€lja lĂŒlitama ZombieLoad'i kaitseks

ZombieLoad sarnaneb varasemate „kĂŒlgkanali“ rĂŒnnakutega, mis sunnivad Intel'i protsessoreid avama juurdepÀÀsu potentsiaalselt konfidentsiaalsetele andmetele, mis on tavaliselt isoleeritud ja saadaval ainult neid kasutavatele rakendustele. Turvauuringud on varem teatanud, et see haavatavus esineb enamikes Intel'i kiipides ja seda saab kasutada Windowsis, MacOS-is ja Linuxis.

Intel: teilist ei pea Hyper-Threading'i vĂ€lja lĂŒlitama ZombieLoad'i kaitseks

Intel ei nĂ”ustu sellega, kui tĂ”siseks ZombieLoad'i riski peetakse. EttevĂ”te otsustas isegi anda ZombieLoad'ile teise nime — mikroarhitektuuriline andmete vĂ”tmine (MDS) vĂ”i Mikroarhitektuuriline andmete valik. Olgem ausad, see kĂ”lab palju vĂ€hem hirmutavalt kui viide mingitele zombidele.

„MDS-i haavatavus pĂ”hineb andmete lekete proovide saamisel vĂ€ikestest struktuuridest CPU-s, kasutades kohalikult teostatavat spekulatiivse tĂ€itmise kĂ”rvalkanalit,” selgitas ettevĂ”te. „MDS-i praktiline Ă€rakasutamine on vĂ€ga keeruline asi. Haavatavus iseenesest ei anna rĂŒndealusele vĂ”imalust valida just neid andmeid, mida ta soovib hankida.”

„MDS on juba paljusid meie uusimaid 8. ja 9. pĂ”lvkonna Intel Core protsessoreid ja teise pĂ”lvkonna Intel Xeon Scalable protsessoreid riistvara tasandil parandanud,” seisab ettevĂ”tte teates. „Kuna teisi mĂ”jutatud tooteid saab riskide vĂ€hendamiseks uuendada koos sobivate operatsioonisĂŒsteemi ja hĂŒperviisori tarkvarauuendustega, mis on saadaval alates tĂ€nasest. Oleme andnud rohkem teavet meie veebisaidil ja kutsume kĂ”iki ĂŒles oma sĂŒsteeme ajakohasena hoidma, kuna see on ĂŒks parimatest viisidest turvalisuse tagamiseks.”

Intel: teilist ei pea Hyper-Threading'i vĂ€lja lĂŒlitama ZombieLoad'i kaitseks

Intel'i esindajad mĂ€rkisid, et ZombieLoad uurimisrĂŒhm töötas koos ettevĂ”tte ja teiste arvutitehnoloogia spetsialistidega haavatavuse parandamiseks, enne kui see avalikuks tuli. "Soovime tĂ€nada uurijaid, kes meiega koos töötasid, ning meie tööstuse partnereid nende panuse eest selle probleemi koordineeritud lahendusse."

Kuidas on lood Hyper-Threading'uga?

Intel teatas, et Hyper-Threading'i keelamine ei ole PC kasutajatele kohustuslik ega ainus variant. Tegelikult ĂŒtleb Intel, et iga klient otsustab ise, mida teha. Kui te ei saa kindel olla, et teie tarkvara on turvaline, siis jah, tĂ”enĂ€oliselt on Hyper-Threading'i keelamine hea idee. Kui aga tarkvara pĂ€rineb ainult Microsofti poest, IT-osakonnast vĂ”i on lihtsalt paigaldatud usaldusvÀÀrsetest allikatest, siis vĂ”ite ilmselt Hyper-Threading'i sisse jĂ€tta. KĂ”ik sĂ”ltub tĂ”eliselt teie murest oma turvalisuse pĂ€rast.

„Kuna tegurid erinevad olenevalt klientidest, ei soovita Intel Hyper-Threadingut vĂ€lja lĂŒlitada, kuna on oluline mĂ”ista, et see pole ainus viis MDS-i kaitse tagamiseks ning see ei paku kaitset iseenesest,“ seisab ettevĂ”tte avalduses.

Samal ajal erinevad operatsioonisĂŒsteemide tootjate reaktsioonid ĂŒksteisest.

Google vĂ€ljastas Chrome OS-i jaoks paranduse, mis lĂŒlitab Chromebookidel Hyper-Threadingu vaikimisi vĂ€lja. Inimesed, kes soovivad mitme niidiga tehnoloogiat uuesti sisse lĂŒlitada, saavad seda teha ise, mĂ€rkis ettevĂ”te.

Apple vĂ€ljastas MacOS Mojave jaoks uuenduse ja teatas, et ettevĂ”tte kliendid, kes on eriti turvalisuse suhtes nĂ”udlikud, saavad Hyper-Threadingu ise vĂ€lja lĂŒlitada.

Microsoft teatas, et on vĂ€lja andnud plaastrid oma tarkvarale, et vĂ€hendada MDS-i Ă€ra kasutamise tĂ”enĂ€osust, kuid rĂ”hutas ka, et kliendid peavad tĂ€iendavalt saama pĂŒsivara uuenduse oma arvutitootjatelt.

Arvestades, et enamik opsĂŒsteemide tarnijaid on otsustanud Hyper-Threading'i sisse jĂ€tta, ei ole ZombieLoad oht ilmselt nii tĂ”sine, nagu see veel pĂ€ev tagasi tundus. Lisaks pole siiani teada ĂŒhtegi juhtumit, kus seda haavatavust oleks reaalses rĂŒnnakus kasutatud.

Kuid hĂŒbriidide kasutamine ilma Hyper-Threading'i tehnoloogia vĂ€ljalĂŒlitamiseta ei vĂ€henda Intel'i protsessorite jĂ”udlust peaaegu ĂŒldse.

Intel: teilist ei pea Hyper-Threading'i vĂ€lja lĂŒlitama ZombieLoad'i kaitseks

Aga te ei usu, kui vaatate testitulemusi Intel'i turvapaikade mĂ”ju jĂ”udlusele Hyper-Threading'i vĂ€ljalĂŒlitamisel. EttevĂ”te kinnitab, et turvaparandused koos Hyper-Threading'i vĂ€ljalĂŒlitamisega mĂ”juvad jĂ”udlusele kahtlaselt vĂ€he.

Intel: teilist ei pea Hyper-Threading'i vĂ€lja lĂŒlitama ZombieLoad'i kaitseks

Portaal PCWorld ma ei nĂ”ustu kategooriliselt Inteliga, et Hyper-Threading'i vĂ€ljalĂŒlitamisel ei ole mingit erilist probleemi, kuigi Intel nĂ€itab oma dokumendis, et jĂ”udlus ei ole praktiliselt muutunud. Probleem seisneb Intel'i testide kunstlikkuses, kui Hyper-Threading on vĂ€lja lĂŒlitatud, kuna ettevĂ”te ei ole testinud spetsiifilisi mitme niidi koormusi. Kui Intel oleks kasutanud Blender'i, Cinebench'i vĂ”i muid teste, mis on mĂ”eldud mitme sĂŒdamiku ja mitme niidi toetuste jaoks, siis oleksime kohe nĂ€inud jĂ”udluse tohutut langust.

Et rĂ”hutada, kui oluline on Hyper-Threading tehnoloogia, piisab, kui vaadata Intel i9-9900K protsessoreid hinnaga $500 ja i7-9700K hinnaga $375, mille peamine erinevus seisneb just Hyper-Threading'i toetamises. Hyper-Threading'i vĂ€ljalĂŒlitamine Intel'i protsessorites on uskumatu löök kĂ”igile, kelle jaoks on oluline mitme niidi jĂ”udlus.

Kuid uudised on head neile, kes kasutavad uusimaid Intel'i protsessoreid. EttevĂ”tte teatel on paljud tema viimaste 8. ja 9. pĂ”lvkonna protsessorid juba saanud riistvaramikrokoodi parandused, seega ei pea i9-9900K omanikud muretsema Hyper-Threadingu vĂ€ljalĂŒlitamise pĂ€rast. ZombieLoad'i oht on ilmselt kĂ”rgem vanemate protsessorite puhul. Nende sĂŒsteemide omanikud peavad toetuma operatsioonisĂŒsteemide ja tarkvara uuendustele, samuti kasutatavate viirusetĂ”rje lahenduste tĂ”hususele, et vĂ€hendada pahavara ohtu. Tuletame meelde, et ei ole teada, et oleks toimunud ĂŒhtegi rĂŒnnakut, mis kasutaks ZombieLoad'i.



Allikas: 3dnews.ru
Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster