Tundub, et pĂ€rast Meltdowni ja Spectre'i haavatavuste avastamist, mis toimusid ĂŒle aasta tagasi, ei saa Intel protsessorite fĂ€nne ja kasutajaid enam miski hirmutada. Sellegipoolest suudab ettevĂ”te meid taas ĂŒllatada. TĂ€psemalt, ĂŒllatasid Intel protsessorite mikroarhitektuuride haavatavuste uurijad. Pakett ĂŒldnimetusega mikroarhitektuuri andmete proovivĂ”tt (MDS) vĂ”ib tĂ€hendada lĂ”ppu multitegelaste arvutustehnika vĂ”i Hyper-Threading tehnoloogia jaoks (ĂŒldiselt - samaaegne multitegelane, SMT). On selgunud, et ĂŒks MDS-i rĂŒnnaku variantidest vĂ”ib katkestada Hyper-Threading ĂŒhte voogu isoleerimise ja hĂ”lbustada juurdepÀÀsu tundlikele andmetele vahemĂ€lu ja processorite portides (madalamal kui esimese taseme vahemĂ€lu). Mida sellega teha? Esimene mĂ”te, mis pĂ€he tuleb, on vĂ€ljalĂŒlitada Hyper-Threading, mida tegid ka ChromeOS arendajad. KĂŒll aga viib see protsessorite jĂ”udluse languseni. Aeglane vĂ”ib olla kuni 40%, kui mitte rohkem.

Praegu on vĂ€he operatsioonisĂŒsteemide ja rakenduste arendajaid, kes jĂ€rgivad ChromeOS jĂ€lgedes, kuid plaastrid ja uuendused . Apple on vĂ€lja andnud uuendused oma kaubamĂ€rkide arvutitele ja sĂŒlearvutitele, mis on mĂŒĂŒgis alates 2011. aastast. EttevĂ”tte sĂ”nul on kĂ”ik sĂŒsteemid, mis töötavad macOS Mojave 10.14, juba . See takistab rĂŒnnakuid Safari ja teiste rakenduste kaudu. Samas ei peaks enamik kasutajaid jĂ”udluse langust tundma. Kuid tĂ”husa kaitse tagamine eeldab Hyper-Threadingu vĂ€ljalĂŒlitamist, mis vĂ”ib alandada jĂ”udlust kuni 40%. Plaastrid OS Sierra ja High Sierra jaoks on samuti plaanis vĂ€lja anda. iPhone, iPad ja Watch tooted ei ole need haavatavused puudutanud.
Google valmistab ette plaastrid Androidi jaoks ja uuendab Chrome'i. Tuleb mĂ€rkida, et Androidi tuleb kaitsta MDS-i haavatavuste eest ainult x86-ĂŒhilduvates platvormides (sellest eraldi tĂ€nud Intelile Atom protsessorite eest). Plaastrid Intel platvormidel olevatele nutitelefonidele ja tahvelarvutitele peavad vĂ€lja andma seadme tootjad, samas kui Google on juba valmis saatma vajalikku paranduskoodi. Chromebookid (Chrome OS) on juba uute haavatavuste patĆĄide abil, ning edaspidi parandatakse ka operatsioonisĂŒsteemi enda. Samal ajal kutsub Google kasutajaid veenduma, et seadmete tootjad on vĂ€lja andnud vajalikud plaastrid ja/vĂ”i need on edastatud Microsoftile ja Apple'ile kui operatsioonisĂŒsteemide arendajatele. Pilveteenuste ja andmekeskuste jaoks on Google juba patĆĄid serveri protsessorite kaitseks MDS eest.
Brauseri Firefox arendaja ettevÔte Mozilla tutvustab plaastreerimisega versioone rakendusest 21. mail. Need on Firefox versioonid 67 ja Extended Support Release versioon 60.7. Firefox Beta ja Firefox Nightly brauserid sisaldavad juba vajalikke parandusi uue haavatavuse kaitseks.

EttevĂ”te Microsoft on samuti vĂ€lja andnud plaastrid operatsioonisĂŒsteemide ja pilveteenuste jaoks. TĂ”si, ettevĂ”te soovitab hankida parandatud mikrokoodi seadmete tootjatelt, kuigi on samuti loonud iseendale plaastrite allalaadimiseks. Automaatsete vĂ€rskenduste paketis, kasutades Windows Update'i teenust, on patĆĄ samuti kaasatud ja hakkab levima alates neljapĂ€evast. Microsoft Azure teenus on juba kaitstud uute haavatavuste eest. Pilveteenus Amazon AWS on samuti .
LĂ”puks on vĂ€lja antud plaastrid ka sellistele Linuxi operatsioonisĂŒsteemidele nagu ja . JĂ€tkub.
Allikas: 3dnews.ru
