Se părea că, după vulnerabilitățile Meltdown și Spectre descoperite acum mai bine de un an, nimic nu va mai putea speria fanii și utilizatorii procesoarelor Intel. Cu toate acestea, compania a reușit din nou să ne surprindă. Mai exact, cercetătorii în vulnerabilitățile arhitecturale ale procesoarelor Intel ne-au șocat. sub denumirea generală de microarchitectural data sampling (MDS) amenință să pună capăt tehnologiilor de calcul multi-threading sau Hyper-Threading (în general - multithreading simultan, SMT). S-a descoperit că atacul prin intermediul uneia dintre variantele MDS poate întrerupe izolația unuia dintre firele Hyper-Threading și poate facilita accesul la date sensibile din buffer-uri și porțile procesoarelor (la un nivel inferior cache-ului de primă nivel). Ce ar trebui făcut în acest caz? Primul lucru care îmi vine în minte este dezactivarea Hyper-Threading-ului, lucru pe care l-au făcut dezvoltatorii ChromeOS. Ce se va întâmpla cu performanța procesoarelor? Aceasta va scădea. Gradul de încetinire poate ajunge până la 40%, poate chiar mai mult.

Deocamdată, puțini dezvoltatori de sisteme de operare și aplicații au urmat calea ChromeOS, dar patch-urile și actualizările . Compania Apple a lansat actualizări pentru computerele și laptopurile sale vândute din 2011. Conform companiei, toate sistemele care rulează macOS Mojave 10.14 au fost deja . Acest lucru va preveni atacurile prin Safari și alte aplicații. Totuși, cei mai mulți utilizatori nu vor trebui să simtă o scădere a performanței. Totuși, prevenirea completă a acestei amenințări implică dezactivarea Hyper-Threading-ului, ceea ce poate reduce performanța cu până la 40%. Patch-uri pentru sistemele de operare Sierra și High Sierra vor fi, de asemenea, lansate. Produsele iPhone, iPad și Watch nu sunt afectate de aceste vulnerabilități.
Compania Google pregătește patch-uri pentru Android și va actualiza Chrome. Trebuie spus că Android trebuie protejat împotriva vulnerabilităților MDS doar pe platformele compatibile x86 (pentru asta mulțumim Intel pentru procesoarele Atom). Patch-uri pentru smartphone-uri și tablete pe platforme Intel ar trebui să fie emise de producătorii de dispozitive, iar Google este deja pregătită să trimită codul corect necesar pentru acest lucru. Chromebook-urile (Chrome OS) sunt deja noi patch-uri pentru vulnerabilități, iar ulterior sistemul de operare va fi corectat. Între timp, Google îndeamnă utilizatorii să se asigure că producătorii de dispozitive au lansat patch-urile necesare și/sau că aceste patch-uri au fost furnizate companiei Microsoft și Apple, ca dezvoltatori ai sistemelor de operare. Pentru platformele cloud și centrele de date, Google a patch-uri pentru protecția procesoarelor serverului împotriva MDS.
Dezvoltatorul browserului Firefox, compania Mozilla, va prezenta versiunile patch-uite ale aplicației pe 21 mai. Vor fi versiunile 67 și Extended Support Release 60.7 ale Firefox. Browserele Firefox Beta și Firefox Nightly includ deja corecțiile necesare pentru a proteja împotriva noii vulnerabilități.

Compania Microsoft a lansat, de asemenea, patch-uri pentru sistemele de operare și platformele cloud. Totuși, compania recomandă obținerea microcodului corectat de la producătorii de dispozitive, deși a creat și pentru descărcarea manuală a corecțiilor. Patch-ul a fost inclus și în pachetul de actualizări automate prin serviciul Windows Update, și va fi distribuit începând de joi. Serviciul Microsoft Azure este deja protejat împotriva noilor vulnerabilități. Serviciul cloud Amazon AWS a fost, de asemenea, .
În cele din urmă, au fost lansate patch-uri pentru sisteme de operare Linux precum și . Continuarea urmează.
Sursa: 3dnews.ru
