Wydawałoby się, że po odkrytych ponad rok temu lukach Meltdown i Spectre nic już nie zaskoczy zwolenników i użytkowników procesorów Intel. A jednak firmie znowu udało się nas zaskoczyć. A dokładniej, zaskoczyli badacze luk w mikroarchitekturze procesorów Intel. Pakiet o wspólnej nazwie microarchitectural data sampling (MDS) zagraża technologii wielowątkowego przetwarzania lub Hyper-Threading (w ogólnym przypadku ― simultaneous multithreading, SMT). Okazało się, że atak wykorzystujący jeden z wariantów MDS może przerwać izolację jednego z wątków Hyper-Threading i ułatwić dostęp do wrażliwych danych w buforach i portach procesorów (na poziomie poniżej pamięci cache pierwszego poziomu). Co z tym zrobić? Pierwsze, co przychodzi na myśl ― to wyłączyć Hyper-Threading, co zrobili programiści ChromeOS. Co stanie się z wydajnością procesorów? Spadnie. Stopień spadku może osiągnąć 40%, a może i więcej.

Jak na razie niewielu programistów systemów operacyjnych i aplikacji poszło drogą ChromeOS, ale poprawki i aktualizacje . Firma Apple wypuściła aktualizacje dla swoich komputerów i laptopów sprzedawanych od 2011 roku. Według firmy, wszystkie systemy działające pod macOS Mojave 10.14 już . To zapobiegnie atakom poprzez Safari i inne aplikacje. Większość użytkowników nie powinna jednak odczuć spadku wydajności. Pełne zapobieżenie zagrożeniu zakłada jednak wyłączenie Hyper-Threading, co może obniżyć wydajność do 40%. Poprawki dla systemów Sierra i High Sierra również będą wydane. Produkty iPhone, iPad i Watch nie są dotknięte tymi lukami.
Firma Google przygotowuje poprawki dla Androida i będzie aktualizować Chrome. Należy zaznaczyć, że Android należy chronić przed lukami MDS tylko na platformach zgodnych z x86 (specjalne podziękowania dla Intel za procesory Atom). Poprawki dla smartfonów i tabletów na platformach Intel powinny zostać wydane przez producentów urządzeń, a Google jest już gotowa do rozsyłania niezbędnego poprawionego kodu. Chromebooki (Chrome OS) już łatach do nowych luk w zabezpieczeniach, a w przyszłości sama system operacyjny zostanie poprawiony. W międzyczasie Google zachęca użytkowników do upewnienia się, że producenci urządzeń wydali niezbędne poprawki i/lub te poprawki zostały dostarczone do Microsoft i Apple jako twórców systemów operacyjnych. Dla platform chmurowych i centrów danych Google już łatki do ochrony procesorów serwerowych przed MDS.
Producent przeglądarki Firefox, firma Mozilla, zaprezentuje poprawione wersje aplikacji 21 maja. Będą to Firefox w wersji 67 i Extended Support Release w wersji 60.7. Przeglądarki Firefox Beta i Firefox Nightly już zawierają niezbędne poprawki chroniące przed nową luką.

Firma Microsoft również wydała poprawki dla systemów operacyjnych i platform chmurowych. Chociaż firma zaleca uzyskanie poprawionego mikrokodu od producentów urządzeń, stworzyła także do samodzielnego pobierania poprawek. Poprawka została również włączona do pakietu automatycznych aktualizacji przez usługę Windows Update i będzie rozpowszechniana od czwartku. Usługa Microsoft Azure jest już chroniona przed nowymi lukami. Usługa chmurowa Amazon AWS również .
W końcu, dostępne są poprawki dla takich systemów operacyjnych jak Linux. i Ciąg dalszy nastąpi.
Źródło: 3dnews.ru
