Het leek erop dat, na de kwetsbaarheden Meltdown en Spectre die meer dan een jaar geleden werden ontdekt, er niets meer was dat gebruikers van Intel-processors kon verontrusten. Toch is het het bedrijf weer gelukt ons te verbazen. Sterker nog, het waren de onderzoekers naar kwetsbaarheden in de microarchitectuur van Intel-processors die ons hebben verrast. Het pakket onder de algemene naam microarchitectural data sampling (MDS) dreigt een einde te maken aan de technologie voor multi-threaded computing of Hyper-Threading (in algemene zin gelijktijdige multi-threading, SMT). Het blijkt dat een aanval met behulp van een van de MDS-varianten de isolatie van een van de Hyper-Threading-draad kan onderbreken en de toegang tot gevoelige gegevens in de buffers en poorten van de processors (onder het niveau van de L1-cache) kan vergemakkelijken. Wat moeten we hiermee doen? De eerste gedachte is om Hyper-Threading uit te schakelen, wat de ontwikkelaars van ChromeOS dan ook deden. Wat gebeurt er met de prestaties van de processors? Deze zullen verminderen. De mate van vertraging kan 40% of meer bedragen.

Tot nu toe hebben weinig ontwikkelaars van besturingssystemen en applicaties het pad van ChromeOS gevolgd, maar de patches en updates . Apple heeft updates uitgebracht voor zijn computers en laptops die sinds 2011 worden verkocht. Volgens het bedrijf zijn alle systemen met macOS Mojave 10.14 al . Dit voorkomt aanvallen via Safari en andere applicaties. De meeste gebruikers zouden echter geen vermindering van de prestaties moeten ervaren. Volledige preventie van de bedreiging impliceert echter dat Hyper-Threading wordt uitgeschakeld, wat de prestaties tot 40% kan verlagen. Patches voor de besturingssystemen Sierra en High Sierra zullen ook worden uitgebracht. De producten iPhone, iPad en Watch worden niet door deze kwetsbaarheden aangetast.
Google bereidt patches voor Android voor en zal Chrome updaten. Het is belangrijk op te merken dat Android alleen op x86-compatibele platforms moet worden beschermd tegen MDS-kwetsbaarheden (dank daarvoor aan Intel voor de Atom-processors). Fabrikanten van apparaten moeten patches vrijgeven voor smartphones en tablets op Intel-platforms, en Google is al klaar om de benodigde gecorrigeerde code te verspreiden. Chromebooks (Chrome OS) zijn al patches van nieuwe kwetsbaarheden, en in de toekomst zal het besturingssysteem zelf hiervoor worden gecorrigeerd. Ondertussen roept Google gebruikers op om ervoor te zorgen dat apparaatfabrikanten de benodigde updates hebben uitgebracht en/of deze updates aan Microsoft en Apple als ontwikkelaars van de besturingssystemen zijn verstrekt. Voor cloudplatforms en datacenters heeft Google al patches ter bescherming van serverprocessoren tegen MDS.
Browserontwikkelaar Firefox, Mozilla, zal op 21 mei gepatchte versies van de applicatie presenteren. Dit zullen Firefox versie 67 en de Extended Support Release versie 60.7 zijn. De Firefox Beta en Firefox Nightly browsers bevatten al de nodige correcties ter bescherming tegen de nieuwe kwetsbaarheid.

Microsoft heeft ook patches uitgebracht voor besturingssystemen en cloudplatforms. Het bedrijf raadt echter aan om de gecorrigeerde microcode van apparaatfabrikanten te verkrijgen, hoewel het ook voor handmatige download van correcties heeft gemaakt. De patch is ook opgenomen in het pakket automatische updates via de Windows Update-service en zal vanaf donderdag worden verspreid. De Microsoft Azure-service is al beschermd tegen de nieuwe kwetsbaarheden. De cloudservice Amazon AWS is ook .
Tot slot zijn er patches uitgekomen voor besturingssystemen op Linux, zoals en . Vervolg volgt.
Bron: 3dnews.ru
