Hoʻopili ʻia ka vulnerability hou i kēlā me kēia chip Intel i hana ʻia mai 2011

Ua ʻike ka poʻe loea palekana ʻike i kahi nāwaliwali hou i nā chips Intel hiki ke hoʻohana ʻia e ʻaihue i ka ʻike koʻikoʻi mai ka mea hana. Ua kapa ʻia e nā mea noiʻi ʻo "ZombieLoad". ʻO ZombieLoad kahi hoʻouka kaua ʻaoʻao e ʻimi ana i nā chips Intel e hiki ai i ka poʻe hackers ke hoʻohana pono i kahi hemahema o kā lākou hoʻolālā e kiʻi i ka ʻikepili kūʻokoʻa, akā ʻaʻole ia e ʻae iā lākou e hoʻokomo a hoʻokō i nā code malicious arbitrary, no laila e hoʻohana iā ia ma ke ʻano he mea hana wale nō. ʻAʻole hiki i nā kamepiula mamao.

Hoʻopili ʻia ka vulnerability hou i kēlā me kēia chip Intel i hana ʻia mai 2011

Wahi a Intel, aia ʻo ZombieLoad i ʻehā mau pahu i loko o ka microcode o kāna mau chips, i hōʻike ʻia e nā mea noiʻi i ka hui i hoʻokahi mahina i hala. Aneane nā kamepiula āpau me nā chips Intel i hoʻokuʻu ʻia mai ka makahiki 2011 ua pilikia i ka nāwaliwali. ʻAʻole pili ʻia nā pahu ARM a me AMD e kēia nāwaliwali.

Hoʻomanaʻo ʻo ZombieLoad iā Meltdown a me Specter, he mea kupanaha i ka wā ma mua, ka mea i hoʻohana i kahi pōpoki i ka ʻōnaehana o ka hoʻokō kauoha (advance). ʻO ka hoʻokō speculative e kōkua i nā mea hana e wānana i kahi kikoʻī i ka mea e pono ai ke noi a i ʻole ka ʻōnaehana hana i ka wā e hiki mai ana, e holo wikiwiki a ʻoi aku ka maikaʻi o ka noi. E hoʻihoʻi ka mea hana i nā hopena o kāna wānana inā pololei lākou, a i ʻole e hoʻihoʻi i nā hopena hoʻokō inā he hewa ka wānana. Hoʻohana ʻo Meltdown a me Specter i ka hiki ke hoʻomāinoino i kēia hiʻohiʻona e kiʻi pololei i ka ʻike a ka mea hana.

Ua unuhi ʻo ZombieLoad ma ke ʻano he "zombie loading," kahi e wehewehe ai i ke ʻano o ka nāwaliwali. I ka wā o ka hoʻouka ʻana, hāʻawi ʻia ka mea hana i nā ʻikepili hou aʻe ma mua o ka hiki ke mālama pono, no laila e noi ka mea hana i ke kōkua mai ka microcode e pale ai i kahi ulia. ʻO ka maʻamau, hiki i nā noi ke ʻike i kā lākou ʻikepili ponoʻī, akā ʻo kahi bug i hana ʻia e ka overload CPU hiki iā ʻoe ke kāpae i kēia palena. Ua ʻōlelo nā mea noiʻi hiki iā ZombieLoad ke loaʻa i nā ʻikepili i hoʻohana ʻia e nā cores processor. Ua ʻōlelo ʻo Intel e kōkua ka hoʻoponopono microcode i ka hoʻomaʻemaʻe ʻana i nā buffer kaʻina hana ke hoʻonui ʻia, e pale ana i nā noi mai ka heluhelu ʻana i ka ʻikepili ʻaʻole lākou i manaʻo e heluhelu.

Ma kahi hōʻike wikiō e pili ana i ka hana ʻana o ka nāwaliwali, ua hōʻike nā mea noiʻi hiki ke hoʻohana ʻia e ʻike i nā pūnaewele a ke kanaka e kipa aku ai i ka manawa maoli, akā hiki ke maʻalahi e loaʻa, no ka laʻana, nā huaʻōlelo a i ʻole nā ​​​​hōʻailona komo i hoʻohana ʻia. e nā mea hoʻohana no nā hana uku

E like me Meltdown a me Specter, ʻaʻole pili ʻo ZombieLoad i nā PC a me nā kamepiula wale nō, akā i nā kikowaena kapuaʻi. Hiki ke hoʻohana ʻia ka nāwaliwali ma nā mīkini virtual pono e hoʻokaʻawale ʻia mai nā ʻōnaehana virtual ʻē aʻe a me kā lākou mau mea hoʻokipa e hiki ke kāpae i kēia kaʻawale. No laila, ʻōlelo ʻo Daniel Gruss, kekahi o nā mea noiʻi i ʻike i ka nāwaliwali, hiki iā ia ke heluhelu i ka ʻikepili mai nā mea hoʻolale kikowaena ma ke ʻano like me nā kamepiula pilikino. He pilikia koʻikoʻi paha kēia ma nā kaiapuni ao kahi e holo ai nā mīkini virtual o nā mea kūʻai aku ma ka lako kikowaena like. ʻOiai ʻaʻole i hōʻike ʻia ka hoʻouka ʻana me ka ZombieLoad, ʻaʻole hiki i nā mea noiʻi ke hoʻoholo i ka hiki ke hana ʻia, no ka mea, ʻaʻole waiho mau ka ʻaihue ʻikepili i nā meheu.

He aha ke ʻano o kēia no ka mea hoʻohana maʻamau? ʻAʻohe pono e hopohopo. He mamao loa kēia mai kahi hoʻohana a i ʻole kahi nāwaliwali o ka lā kahi e hiki ai i ka mea hoʻouka ke lawe i kāu kamepiula i ka manawa koke. Ua wehewehe ʻo Gruss he "ʻoi aku ka maʻalahi o ZombieLoad ma mua o Specter" akā "ʻoi aku ka paʻakikī ma mua o Meltdown" - pono ia mau mea ʻelua i kahi mākaukau a me ka hoʻoikaika ʻana e hoʻohana i ka hewa. I ka ʻoiaʻiʻo, e hana i kahi hoʻouka me ka ZombieLoad, pono ʻoe e hoʻoiho i ka noi i hoʻopili ʻia a holo iā ʻoe iho, a laila e kōkua ka nāwaliwali i ka mea hoʻouka e hoʻoiho i kāu ʻikepili āpau. Eia nō naʻe, aia nā ala maʻalahi e hack i loko o kahi kamepiula a ʻaihue iā lākou.

Ua hoʻokuʻu mua ʻo Intel i ka microcode e hoʻopili i nā kaʻina hana i hoʻopili ʻia, e komo pū me Intel Xeon, Intel Broadwell, Sandy Bridge, Skylake a me Haswell chips, Intel Kaby Lake, Coffee Lake, Whiskey Lake a me Cascade Lake chips, a me nā mea hana a pau o Atom a me Knights. Ua hoʻokuʻu pū kekahi mau hui nui i kahi hoʻoponopono no ka nāwaliwali ma kā lākou ʻaoʻao. Ua hoʻokuʻu mua ʻo Apple, Microsoft a me Google i nā ʻāpana kūpono no kā lākou polokalamu kele pūnaewele.

I loko o kahi ninaninau me TechCrunch, ua ʻōlelo ʻo Intel e pili ana i nā mea hou i ka microcode chip, e like me nā pā mua, e hoʻopilikia i ka hana ʻōnaehana. Ua ʻōlelo kekahi ʻōlelo a Intel i ka hapa nui o nā mea kūʻai aku i hoʻopaʻa ʻia e hiki ke loaʻa i ka pohō o ka hana ʻoi loa o 3%, a hiki i ka 9% nalowale no nā kikowaena data. Akā e like me ka Intel, ʻaʻole hiki ke ʻike ʻia i ka hapa nui o nā hiʻohiʻona.

Eia naʻe, ʻaʻole ʻae loa nā ʻenekini Apple me Intel, nāna ʻaoʻao kūikawā e pili ana i ke ʻano o ka pale piha ʻana i ka "Microarchitectural Data Sampling" (inoa inoa ZombieLoad) ke ʻōlelo nei lākou e hoʻopau loa i ka nāwaliwali e pono e hoʻopau loa i ka ʻenehana Intel Hyper-Threading i nā kaʻina hana, e like me nā hoʻokolohua a nā loea Apple, hiki ke hōʻemi. ka hana o nā mea hoʻohana i nā hana he 40% .

ʻAʻole ʻo Intel a me Daniel a me kāna hui i hoʻopuka i ke code e hoʻokō ai i ka nāwaliwali, no laila ʻaʻohe hoʻoweliweli pololei a hoʻoweliweli i ka mea hoʻohana maʻamau. A hoʻokuʻu koke ʻia nā patches e hoʻopau loa iā ia, akā hāʻawi ʻia kēlā me kēia hoʻoponopono i nā mea hoʻohana i kekahi mau poho i ka hana, e kū mai kekahi mau nīnau no Intel.



Source: 3dnews.ru

Pākuʻi i ka manaʻo hoʻopuka