Uus klass Intel'i protsessorite haavatavustest ohustab Hyper-Threading'i: välja on antud lülituspatšid.

Tundub, et pärast rohkem kui aasta eest tuvastatud Meltdown ja Spectre haavatavusi ei suuda Intel'i protsessorite fännid ja kasutajad enam millegagi üllatada. Sellegipoolest suutsid ettevõtted meid taas üllatada. Täpsemalt üllatasid meid Intel'i protsessorite mikroarhitektuuri haavatavuste uurijad. Pakett uus haavatavusi üldnimetusega mikroarhitekturaalne andmete proovivõtt (MDS) ähvardab panna risti paljutöötlusvõimekuse tehnoloogia või Hyper-Threading'i (üldiselt - samasugune mitmevoogu töötlemine, SMT). Selgus, et üks MDS rünnaku variant võib katkestada ühe Hyper-Threading'i voolu isolatsiooni ja lihtsustada juurdepääsu tundlikele andmetele, mis asuvad protsessorite mälupuhvrites ja portides (madalamal tasemel kui esmaklassiline vahemälu). Mis sellega teha? Esimene mõte, mis pähe tuleb, on välja lülitada Hyper-Threading, mida tegid ka ChromeOS arendajad. Mis juhtub protsessorite jõudlusega? See väheneb. Aeglustumise määr võib ulatuda 40% ja võib-olla isegi rohkem.

Uus klass Intel'i protsessorite haavatavustest ohustab Hyper-Threading'i: välja on antud lülituspatšid.

Praegu on vähe arendusmeeskondi operatsioonisüsteemide ja rakenduste alal, kes on järgnenud ChromeOS jälgedes, kuid plaastrid ja uuendused ei jätnud ennast kaua ootama. Apple on välja andnud värskendused oma spetsialiseeritud lauaarvutitele ja sülearvutitele, mis on müügis alates 2011. aastast. Ettevõtte sõnul on kõik macOS Mojave 10.14 süsteemid juba patšitud. See takistab rünnakute toimumist Safari ja teiste rakenduste kaudu. Enamik kasutajatest ei tohiks aga tunnetada jõudluse langust. Ohtu täielikult vältida tähendab siiski Hyper-Threadingu väljalülitamist, mis võib vähendada jõudlust kuni 40%. Patšid ka Sierra ja High Sierra operatsioonisüsteemidele tulevad samuti. Need haavatavused ei puuduta iPhone'i, iPadi ja Watch tooteid.

Google valmistab ette plaastreid Androidile ja uuendab Chrome'i. Tuleb mainida, et Androidi tuleb kaitsta MDS haavatavuste eest ainult x86-ühilduvates platvormides (eriti aitäh Inteli Atom protsessorite eest). Patšid Intel platvormidel olevatele nutitelefonidele ja tahvelarvutitele peavad välja andma seadme tootjad, samas kui Google on juba valmis levitama vajalikke parandusi. Chromebooks (Chrome OS) on juba kaitstud uutekide vastu, kuid tulevikus parandatakse ka operatsioonisüsteemi. Samal ajal kutsub Google kasutajaid üles veenduma, et seadme tootjad on välja andnud vajalikud plaastrid ja (või) et need on edastatud Microsoftile ja Apple'ile, kes on operatsioonisüsteemide arendajad. Pilveplatvormide ja andmekeskuste osas on Google juba levitanud plaastrid serveriprotsessorite kaitsmiseks MDS-i vastu.

Brauseri Firefox arendaja Mozilla esitleb plaastriga versioone rakendusest 21. mail. Need on Firefoxi versioonid 67 ja Extended Support Release versioon 60.7. Firefox Beta ja Firefox Nightly brauserid sisaldavad juba vajalikke parandusi uue haavatavuse eest.

Uus klass Intel'i protsessorite haavatavustest ohustab Hyper-Threading'i: välja on antud lülituspatšid.

Microsoft on samuti välja andnud plaastrid operatsioonisüsteemidele ja pilveplatvormidele. Tõsi, firma soovitab hankida parandatud mikrokoodi seadme tootjatelt, kuigi nad on samuti loonud lehe iseseislike paranduste allalaadimiseks. Windows Update'i automaatsete värskenduste paketis on samuti sisalduv plaastrit levitatakse alates neljapäevast. Microsoft Azure teenus on juba kaitstud uute haavatavuste eest. Amazoni pilveteenus AWS samuti parandatud.

Lõ finalmente, tulid plaastrid sellistele Linuxi operatsioonisüsteemidele nagu Red Hat ja Ubuntu. Jätkub.



Allikas: 3dnews.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster