Tundub, et pärast rohkem kui aasta eest tuvastatud Meltdown ja Spectre haavatavusi ei suuda Intel'i protsessorite fännid ja kasutajad enam millegagi üllatada. Sellegipoolest suutsid ettevõtted meid taas üllatada. Täpsemalt üllatasid meid Intel'i protsessorite mikroarhitektuuri haavatavuste uurijad. Pakett üldnimetusega mikroarhitekturaalne andmete proovivõtt (MDS) ähvardab panna risti paljutöötlusvõimekuse tehnoloogia või Hyper-Threading'i (üldiselt - samasugune mitmevoogu töötlemine, SMT). Selgus, et üks MDS rünnaku variant võib katkestada ühe Hyper-Threading'i voolu isolatsiooni ja lihtsustada juurdepääsu tundlikele andmetele, mis asuvad protsessorite mälupuhvrites ja portides (madalamal tasemel kui esmaklassiline vahemälu). Mis sellega teha? Esimene mõte, mis pähe tuleb, on välja lülitada Hyper-Threading, mida tegid ka ChromeOS arendajad. Mis juhtub protsessorite jõudlusega? See väheneb. Aeglustumise määr võib ulatuda 40% ja võib-olla isegi rohkem.

Praegu on vähe arendusmeeskondi operatsioonisüsteemide ja rakenduste alal, kes on järgnenud ChromeOS jälgedes, kuid plaastrid ja uuendused . Apple on välja andnud värskendused oma spetsialiseeritud lauaarvutitele ja sülearvutitele, mis on müügis alates 2011. aastast. Ettevõtte sõnul on kõik macOS Mojave 10.14 süsteemid juba . See takistab rünnakute toimumist Safari ja teiste rakenduste kaudu. Enamik kasutajatest ei tohiks aga tunnetada jõudluse langust. Ohtu täielikult vältida tähendab siiski Hyper-Threadingu väljalülitamist, mis võib vähendada jõudlust kuni 40%. Patšid ka Sierra ja High Sierra operatsioonisüsteemidele tulevad samuti. Need haavatavused ei puuduta iPhone'i, iPadi ja Watch tooteid.
Google valmistab ette plaastreid Androidile ja uuendab Chrome'i. Tuleb mainida, et Androidi tuleb kaitsta MDS haavatavuste eest ainult x86-ühilduvates platvormides (eriti aitäh Inteli Atom protsessorite eest). Patšid Intel platvormidel olevatele nutitelefonidele ja tahvelarvutitele peavad välja andma seadme tootjad, samas kui Google on juba valmis levitama vajalikke parandusi. Chromebooks (Chrome OS) on juba uutekide vastu, kuid tulevikus parandatakse ka operatsioonisüsteemi. Samal ajal kutsub Google kasutajaid üles veenduma, et seadme tootjad on välja andnud vajalikud plaastrid ja (või) et need on edastatud Microsoftile ja Apple'ile, kes on operatsioonisüsteemide arendajad. Pilveplatvormide ja andmekeskuste osas on Google juba plaastrid serveriprotsessorite kaitsmiseks MDS-i vastu.
Brauseri Firefox arendaja Mozilla esitleb plaastriga versioone rakendusest 21. mail. Need on Firefoxi versioonid 67 ja Extended Support Release versioon 60.7. Firefox Beta ja Firefox Nightly brauserid sisaldavad juba vajalikke parandusi uue haavatavuse eest.

Microsoft on samuti välja andnud plaastrid operatsioonisüsteemidele ja pilveplatvormidele. Tõsi, firma soovitab hankida parandatud mikrokoodi seadme tootjatelt, kuigi nad on samuti loonud iseseislike paranduste allalaadimiseks. Windows Update'i automaatsete värskenduste paketis on samuti sisalduv plaastrit levitatakse alates neljapäevast. Microsoft Azure teenus on juba kaitstud uute haavatavuste eest. Amazoni pilveteenus AWS samuti .
Lõ finalmente, tulid plaastrid sellistele Linuxi operatsioonisüsteemidele nagu ja . Jätkub.
Allikas: 3dnews.ru
