Jeśli po o ZombieLoad panikujesz, starając się dowiedzieć, jak wyłączyć funkcję Intel Hyper-Threading, aby zapobiec wykorzystaniu nowej podatności podobnej do Spectre i Meltdown, zrób głęboki oddech — oficjalne wytyczne Intel nie zalecają tego w większości przypadków.

ZombieLoad jest podobna do poprzednich ataków typu „atak boczny” (ang. side-channel attack), zmuszających procesory Intel do ujawnienia potencjalnie poufnych informacji, które zazwyczaj są izolowane i dostępne tylko dla aplikacji, które je wykorzystują. Badacze zajmujący się bezpieczeństwem wcześniej informowali, że ta podatność występuje w większości chipów Intel i może być wykorzystana w systemach Windows, MacOS i Linux.

Intel z kolei nie zgadza się z oceną ryzyka ZombieLoad. Firma postanowiła nawet nadać ZombieLoad inną nazwę — Mikroarchitektoniczne Próbkowanie Danych (MDS). Przyznajcie, to brzmi o wiele mniej strasznie niż odwołanie do jakichś zombich.
„Podatność MDS opiera się na probkowaniu danych wydostających się z małych struktur w CPU przy użyciu lokalnie wykonywanego bocznego kanału spekulatywnego wykonania”, wyjaśnia firma. „Praktyczne wykorzystanie MDS jest bardzo skomplikowanym przedsięwzięciem. Sama w sobie podatność nie daje atakującemu możliwości wyboru danych, które chce uzyskać”.
„MDS została już usunięta na poziomie sprzętowym w wielu naszych najnowszych procesorach Intel Core 8. i 9. generacji, a także w rodzinie procesorów Intel Xeon Scalable drugiej generacji”, informuje firma. „Dla innych dotkniętych produktów środki zmniejszające ryzyko są dostępne dzięki aktualizacji mikrokodu w połączeniu z odpowiednimi aktualizacjami systemu operacyjnego i oprogramowania hipernadzoru, które są dostępne od dzisiaj. Udostępniliśmy na naszej stronie internetowej i nadal zachęcamy wszystkich do utrzymywania swoich systemów w najnowszej wersji, ponieważ to jeden z najlepszych sposobów zapewnienia bezpieczeństwa”.

Przedstawiciele Intel podkreślili również, że grupa badawcza ZombieLoad współpracowała z firmą oraz innymi specjalistami w branży PC, aby naprawić podatność, zanim stała się publicznie znana. "Chcielibyśmy wyrazić naszą wdzięczność badaczom, którzy z nami pracowali, oraz naszym partnerom w branży za ich wkład w skoordynowane rozwiązanie tego problemu."
Co z Hyper-Threading?
Intel zadeklarował, że wyłączenie Hyper-Threading nie jest obowiązkową ani jedyną opcją dla użytkowników PC. W rzeczywistości, według Intela, każdy klient decyduje sam, co zrobić. Jeżeli nie możesz zapewnić bezpieczeństwa oprogramowania, które posiadasz, to tak, prawdopodobnie wyłączenie Hyper-Threading to dobry pomysł. Jeśli jednak oprogramowanie pochodzi tylko ze sklepu Microsoft, z działu IT lub jest po prostu zainstalowane z zaufanych, według ciebie, źródeł, prawdopodobnie możesz pozostawić Hyper-Threading włączony. Wszystko rzeczywiście zależy od tego, jak bardzo martwisz się o swoje bezpieczeństwo.
"Ponieważ czynniki znacznie się różnią dla różnych klientów, Intel nie zaleca wyłączania Hyper-Threading, ponieważ ważne jest, aby zrozumieć, że to nie jest jedyny sposób na zapewnienie ochrony przed MDS i nie zapewnia ochrony samodzielnie," mówi oświadczenie firmy.
Jednocześnie reakcje producentów systemów operacyjnych różnią się między sobą.
Google wydało poprawkę dla Chrome OS, która domyślnie wyłącza Hyper-Threading dla Chromebooków. Osoby, które chcą ponownie włączyć technologię wielowątkowości, mogą to zrobić samodzielnie, twierdzi firma.
Apple wydało aktualizację dla macOS Mojave i poinformowało, że klienci firmy, szczególnie ci wymagający pod względem bezpieczeństwa, mogą samodzielnie wyłączyć Hyper-Threading.
Microsoft zadeklarował, że wydał poprawki dla swojego oprogramowania, aby zmniejszyć prawdopodobieństwo wykorzystania MDS, lecz podkreślił również, że klienci powinni dodatkowo uzyskać aktualizację firmware'u od swoich producentów PC.
W związku z tym, że w większości przypadków dostawcy systemów operacyjnych zdecydowali się pozostawić włączoną technologię Hyper-Threading, zagrożenie ZombieLoad, jak się wydaje, nie jest tak poważne, jak jeszcze 24 godziny temu. Co więcej, do tej pory nie ma żadnego znanego przypadku wykorzystania tej luki w rzeczywistym ataku.
Jednak korzystanie z poprawek bez wyłączania technologii Hyper-Threading prawie nie wpływa na wydajność procesorów Intel.

Ale nie uwierzycie, jeśli spojrzycie na Intel dotyczących wpływu poprawek bezpieczeństwa na wydajność przy wyłączonym Hyper-Threading. Firma twierdzi, że poprawki bezpieczeństwa, w połączeniu z wyłączeniem Hyper-Threading, mają niezwykle mały wpływ na wydajność.

Portal kategorycznie nie zgadza się z opinią Intela, że wyłączenie Hyper-Threading nie stanowi poważnego problemu, chociaż Intel pokazuje w swoim dokumencie, że wydajność praktycznie się nie zmieniła. Problem leży w sztuczności testów Intela przy wyłączonym Hyper-Threading, ponieważ firma nie przetestowała specyficznych obciążeń wielowątkowych. Gdyby Intel przeprowadził testy w programach Blender, Cinebench lub inne, zaprojektowane dla procesorów wielordzeniowych i wielowątkowych, od razu dostrzeglibyśmy znaczący spadek wydajności.
Aby podkreślić, jak ważna jest technologia Hyper-Threading, wystarczy spojrzeć na procesory Intel i9-9900K za 500 USD i i7-9700K za 375 USD, których główną różnicą jest właśnie wsparcie dla Hyper-Threading. Wyłączenie Hyper-Threading w procesorach Intel to ogromny cios dla wszystkich, którym zależy na wydajności wielowątkowej.
Jednak są również dobre wieści dla tych, którzy korzystają z najnowszych procesorów Intel. Jak stwierdzono w firmie, wiele z jej ostatnich procesorów ósmej i dziewiątej generacji już zawiera poprawki sprzętowego mikroprogramu, więc właściciele i9-9900K nie mają powodów do wyłączania Hyper-Threading. Zagrożenie ZombieLoad, jak się wydaje, jest wyższe dla starszych procesorów. Właściciele tych systemów muszą polegać na aktualizacjach systemu operacyjnego i oprogramowania, a także na działaniu używanych przez nich rozwiązań antywirusowych, aby zminimalizować ryzyko zainfekowania złośliwym kodem. Przypominamy również, że wciąż nie wiadomo o żadnym ataku wykorzystującym ZombieLoad.
Źródło: 3dnews.ru
