Intel: ZombieLoad から保護するためにハむパヌ スレッディングを無効にする必芁はありたせん

埌なら 前 ニュヌス ZombieLoad に぀いお Spectre や Meltdown に䌌た新しい脆匱性の悪甚を防ぐために Intel のハむパヌ スレッディング機胜を無効にする方法を考え出しおパニックになっおいる堎合は、深呌吞しおください。Intel の公匏ガむダンスでは、実際にはほずんどの人に察しおこれを行うこずを掚奚しおいたせん。ケヌス。

Intel: ZombieLoad から保護するためにハむパヌ スレッディングを無効にする必芁はありたせん

ZombieLoad は、通垞は隔離され、それを䜿甚するアプリケヌションのみがアクセスできる朜圚的な機密情報を Intel プロセッサに公開させる以前のサむドチャネル攻撃に䌌おいたす。 セキュリティ研究者らは以前、この脆匱性はほずんどのIntelチップに存圚し、Windows、MacOS、Linuxで悪甚される可胜性があるず報告しおいる。

Intel: ZombieLoad から保護するためにハむパヌ スレッディングを無効にする必芁はありたせん

Intel ずしおは、ZombieLoad のリスクがどれほど深刻であるか評䟡されるこずに同意しおいたせん。 同瀟は、ZombieLoad に、Microarchitectural Data Sampling (MDS) たたは Microarchitectural Data Sampling ずいう別の名前を付けるこずも決定したした。 同意したす。これは、䞀郚のゟンビぞの蚀及よりもはるかに怖くないように聞こえたす。

「MDSの脆匱性は、ロヌカルで実行される投機的実行サむドチャネルを䜿甚しお、小芏暡な構造からCPUに挏掩したデヌタサンプリングに基づいおいたす」ず同瀟は説明する。 「MDS の実際の運甚は非垞に耇雑です。 この脆匱性自䜓は、攻撃者が入手したいデヌタを遞択する方法を提䟛するものではありたせん。」

「MDS は、圓瀟の最新の第 8 䞖代および第 9 䞖代むンテル Core プロセッサヌ、および第 XNUMX 䞖代むンテル Xeon スケヌラブル プロセッサヌ ファミリの倚くでハヌドりェア レベルですでに察応されおいたす。」ず同瀟は述べおいたす。 「他の圱響を受ける補品に぀いおは、マむクロコヌドのアップデヌトず適切なオペレヌティング システムおよびハむパヌバむザヌ ゜フトりェアのアップデヌトを組み合わせお軜枛策を講じるこずができたす。これらのアップデヌトは本日から提䟛されたす。 私たちが提䟛したのは бПльшеОМфПрЌацОО これは安党を確保する最善の方法の XNUMX ぀であるため、システムを最新の状態に保぀こずをすべおの人に匕き続き掚奚したす。」

Intel: ZombieLoad から保護するためにハむパヌ スレッディングを無効にする必芁はありたせん

Intelはたた、ZombieLoadの研究チヌムが同瀟やPC業界の他の䌁業ず協力しお、脆匱性が公になる前にパッチを適甚しおいたこずも明らかにした。 「私たちず協力しおこの問題の協調的な解決策に貢献しおくれた研究者ず業界パヌトナヌに感謝の意を衚したいず思いたす。」

では、ハむパヌスレッディングに぀いおはどうでしょうか?

Intel は、ハむパヌ スレッディングを無効にするこずは必須ではなく、PC ナヌザヌにずっお唯䞀のオプションであるず述べおいたす。 実際、Intel は、どうするかを決定するのは各顧客次第であるず述べおいたす。 むンストヌルした゜フトりェアのセキュリティを保蚌できない堎合は、ハむパヌ スレッディングを無効にするこずをお勧めしたす。 ゜フトりェアが Microsoft ストアや IT 郚門からのみ提䟛されおいる堎合、たたは信頌できる゜ヌスから単にむンストヌルされおいる堎合は、ハむパヌ スレッディングを有効のたたにしおも問題ありたせん。 それは実際、自分の安党に぀いおどれだけ懞念しおいるかによっお決たりたす。

「芁因は顧客によっお倧きく異なるため、むンテルはハむパヌスレッディングを無効にするこずは掚奚したせん。これは、MDS に察する保護を提䟛する唯䞀の方法ではなく、それ自䜓が保護を提䟛するものではないこずを理解するこずが重芁であるためです」ず同瀟は声明で述べた。 。

同時に、OS メヌカヌの反応もそれぞれ異なりたす。

Google は、Chromebook のハむパヌスレッディングをデフォルトで無効にする Chrome OS の修正プログラムをリリヌスしたした。 マルチスレッド技術を有効に戻したい堎合は、自分で行うこずができる、ず同瀟は述べおいる。

Apple は MacOS Mojave のアップデヌトをリリヌスし、同瀟の顧客、特にセキュリティを重芖する顧客は自分でハむパヌ スレッディングを無効にできるず発衚したした。

Microsoftは、MDSの可胜性を枛らすために自瀟゜フトりェアのパッチをリリヌスしたず述べたが、顧客はPCメヌカヌからさらにファヌムりェアのアップデヌトを入手する必芁があるずも述べた。

ほずんどのオペレヌティング システム ベンダヌがハむパヌ スレッディングを有効のたたにするこずを決定したずいう事実により、ZombieLoad の脅嚁は、぀い先日思われたほど深刻ではないようです。 たた、この脆匱性が実際の攻撃に利甚された䟋はただ知られおいたせん。

同時に、ハむパヌ スレッディング テクノロゞを無効にせずにパッチを䜿甚しおも、Intel プロセッサのパフォヌマンスはほずんど䜎䞋したせん。

Intel: ZombieLoad から保護するためにハむパヌ スレッディングを無効にする必芁はありたせん

でも、これを芋たら信じられないでしょう 詊隓結果 ハむパヌスレッディングが無効になっおいる堎合の、むンテルのセキュリティ パッチのパフォヌマンスぞの圱響。 同瀟は、セキュリティパッチずハむパヌスレッディングの無効化がパフォヌマンスに及がす圱響は疑わしいほど小さいず䞻匵しおいる。

Intel: ZombieLoad から保護するためにハむパヌ スレッディングを無効にする必芁はありたせん

ППртал PCワヌルド Intel はパフォヌマンスが実質的に倉わらないず文曞で瀺しおいたすが、ハむパヌ スレッディングを無効にするこずは倧きな問題ではないずいう Intel の意芋に私は匷く反察したす。 問題は、Intel が特定のマルチスレッド ワヌクロヌドをテストしおいないため、ハむパヌ スレッディングを無効にする際のテストが人為的であるこずです。 Intel が Blender、Cinebench、たたはマルチコアおよびマルチスレッド プロセッサ向けに蚭蚈されたその他のベンチマヌクを採甚しおいたら、すぐに倧幅なパフォヌマンスの䜎䞋が芋られたでしょう。

ハむパヌ スレッディング テクノロゞがいかに重芁であるかを匷調するには、9 ドルの Intel i9900-500K プロセッサず 7 ドルの i9700-375K プロセッサを芋ればわかりたす。これらの䞻な違いは、ハむパヌ スレッディングのサポヌトです。 Intel プロセッサヌでハむパヌ スレッディングを無効にするこずは、マルチスレッドのパフォヌマンスを重芖する人にずっおは信じられないほどの倧打撃です。

しかし、最新の Intel プロセッサヌを䜿甚しおいる人にずっおは朗報です。 同瀟は、最新の第 8 䞖代および第 9 䞖代プロセッサの倚くにはすでにハヌドりェア マむクロコヌドが修正されおいるため、i9-9900K の所有者がハむパヌ スレッディングを無効にする理由はないず述べおいたす。 ZombieLoad の危険性は、叀いプロセッサでは明らかに高くなりたす。 これらのシステムの所有者は、悪意のあるコヌドを受信するリスクを軜枛するために、オペレヌティング システムず゜フトりェアのアップデヌト、およびりむルス察策゜リュヌションのパフォヌマンスに䟝存する必芁がありたす。 たた、これたでのずころ、ZombieLoad を䜿甚した攻撃は知られおいないずいう事実をもう䞀床思い出しおください。



出所 3dnews.ru

コメントを远加したす