Nowa klasa luk w zabezpieczeniach procesorów Intel grozi pogrzebaniem technologii Hyper-Threading: opublikowano łatki-dezaktywatory

Wydawałoby się, że po odkrytych ponad rok temu lukach Meltdown i Spectre nic już nie zaskoczy zwolenników i użytkowników procesorów Intel. A jednak firmie znowu udało się nas zaskoczyć. A dokładniej, zaskoczyli badacze luk w mikroarchitekturze procesorów Intel. Pakiet nowych luk o wspólnej nazwie microarchitectural data sampling (MDS) zagraża technologii wielowątkowego przetwarzania lub Hyper-Threading (w ogólnym przypadku ― simultaneous multithreading, SMT). Okazało się, że atak wykorzystujący jeden z wariantów MDS może przerwać izolację jednego z wątków Hyper-Threading i ułatwić dostęp do wrażliwych danych w buforach i portach procesorów (na poziomie poniżej pamięci cache pierwszego poziomu). Co z tym zrobić? Pierwsze, co przychodzi na myśl ― to wyłączyć Hyper-Threading, co zrobili programiści ChromeOS. Co stanie się z wydajnością procesorów? Spadnie. Stopień spadku może osiągnąć 40%, a może i więcej.

Nowa klasa luk w zabezpieczeniach procesorów Intel grozi pogrzebaniem technologii Hyper-Threading: opublikowano łatki-dezaktywatory

Jak na razie niewielu programistów systemów operacyjnych i aplikacji poszło drogą ChromeOS, ale poprawki i aktualizacje nie kazały na siebie długo czekać. Firma Apple wypuściła aktualizacje dla swoich komputerów i laptopów sprzedawanych od 2011 roku. Według firmy, wszystkie systemy działające pod macOS Mojave 10.14 już zostały załatane. To zapobiegnie atakom poprzez Safari i inne aplikacje. Większość użytkowników nie powinna jednak odczuć spadku wydajności. Pełne zapobieżenie zagrożeniu zakłada jednak wyłączenie Hyper-Threading, co może obniżyć wydajność do 40%. Poprawki dla systemów Sierra i High Sierra również będą wydane. Produkty iPhone, iPad i Watch nie są dotknięte tymi lukami.

Firma Google przygotowuje poprawki dla Androida i będzie aktualizować Chrome. Należy zaznaczyć, że Android należy chronić przed lukami MDS tylko na platformach zgodnych z x86 (specjalne podziękowania dla Intel za procesory Atom). Poprawki dla smartfonów i tabletów na platformach Intel powinny zostać wydane przez producentów urządzeń, a Google jest już gotowa do rozsyłania niezbędnego poprawionego kodu. Chromebooki (Chrome OS) już są zabezpieczone. łatach do nowych luk w zabezpieczeniach, a w przyszłości sama system operacyjny zostanie poprawiony. W międzyczasie Google zachęca użytkowników do upewnienia się, że producenci urządzeń wydali niezbędne poprawki i/lub te poprawki zostały dostarczone do Microsoft i Apple jako twórców systemów operacyjnych. Dla platform chmurowych i centrów danych Google już rozpowszechniła łatki do ochrony procesorów serwerowych przed MDS.

Producent przeglądarki Firefox, firma Mozilla, zaprezentuje poprawione wersje aplikacji 21 maja. Będą to Firefox w wersji 67 i Extended Support Release w wersji 60.7. Przeglądarki Firefox Beta i Firefox Nightly już zawierają niezbędne poprawki chroniące przed nową luką.

Nowa klasa luk w zabezpieczeniach procesorów Intel grozi pogrzebaniem technologii Hyper-Threading: opublikowano łatki-dezaktywatory

Firma Microsoft również wydała poprawki dla systemów operacyjnych i platform chmurowych. Chociaż firma zaleca uzyskanie poprawionego mikrokodu od producentów urządzeń, stworzyła także stronę do samodzielnego pobierania poprawek. Poprawka została również włączona do pakietu automatycznych aktualizacji przez usługę Windows Update i będzie rozpowszechniana od czwartku. Usługa Microsoft Azure jest już chroniona przed nowymi lukami. Usługa chmurowa Amazon AWS również została poprawiona.

W końcu, dostępne są poprawki dla takich systemów operacyjnych jak Linux. Red Hat i UbuntuCiąg dalszy nastąpi.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster