Intel: nuk keni nevojë të çaktivizoni Hyper-Threading për të mbrojtur nga ZombieLoad

Nëse pas lajmeve të mëparshme rreth ZombieLoad ndiheni në panik duke u përpjekur të kuptoni si të çaktivizoni funksionin Intel Hyper-Threading për të parandaluar shfrytëzimin e një dobësie të re, të ngjashme me Spectre dhe Meltdown, bëni një frymëmarrje të thellë — udhëzimi zyrtar i Intel në të vërtetë nuk rekomandon ta bëni këtë për shumicën e rasteve. ZombieLoad është e ngjashme me sulmet e mëparshme për "kanalet anësore" (angl. side-channel attack), që detyrojnë procesorët Intel të hapin aksesin në informacionin potencialisht konfidencial, i cili zakonisht është i izoluar dhe i aksesueshëm vetëm për aplikacionet që e përdorin atë. Ekspertët e sigurisë kanë raportuar më parë se kjo dobësi është e pranishme në shumicën e çipave Intel dhe mund të shfrytëzohet në Windows, MacOS dhe Linux.

Intel: nuk keni nevojë të çaktivizoni Hyper-Threading për të mbrojtur nga ZombieLoad

Nga ana e saj, Intel nuk pajtohet me vlerësimin se sa serioz është rreziku nga ZombieLoad. Kompania madje ka vendosur t’i japë një emër të ndryshëm ZombieLoad — Microarchitectural Data Sampling (MDS) ose Zgjedhje e Të Dhënave Mikroarkitekturore. Pranojeni, kjo tingëllon shumë më pak e frikshme sesa referimi ndaj ndonjë zombie.

Intel: nuk keni nevojë të çaktivizoni Hyper-Threading për të mbrojtur nga ZombieLoad

Intel nuk është dakord me sa serioz është vlerësuar rreziku i ZombieLoad. Compania vendosi madje ta quajë ZombieLoad me një emër tjetër — Microarchitectural Data Sampling (MDS) ose Mikroarkitekturë e Mostrave të Dhënave. Pajtohuni, kjo tingëllon shumë më pak frikshëm se sa një referencë ndaj ndonjë zombiu.

«Vulnerabiliteti MDS bazohet në nxjerrjen e të dhënave që rrjedhin nga struktura të vogla në CPU gjatë përdorimit të një kanali anësor spekulativ të ekzekutimit», shpjegon kompania. «Eksploatimi praktik i MDS është një proces shumë kompleks. Vetë vulnerabiliteti nuk i ofron autorit të keq një mënyrë për të përzgjedhur të dhënat që dëshiron të marrë».

«MDS është eliminuar në nivelin e harduerit në shumë nga procesorët tanë të fundit Intel Core të gjeneratës 8 dhe 9, si dhe në familjen e procesorëve Intel Xeon Scalable të gjeneratës së dytë», thotë kompania. «Për produktet e tjera të prekura, masat për reduktimin e rrezikut janë të disponueshme nëpërmjet përditësimit të mikro kodit në përputhje me përditësimet përkatëse të sistemit operativ dhe softuerit të hipervizorit, të cilat janë në dispozicion që nga sot. Ne ofruam më shumë informacion në faqen tone të internetit dhe vazhdojmë të inkurajojmë të gjithë të mbajnë sistemet e tyre të azhurnuara, pasi kjo është një nga mënyrat më të mira për të siguruar sigurinë».

Intel: nuk keni nevojë të çaktivizoni Hyper-Threading për të mbrojtur nga ZombieLoad

Përfaqësuesit e Intel gjithashtu theksuan se grupi kërkues ZombieLoad ka punuar me kompaninë dhe specialistë të tjerë në industrinë e PC-ve për të rregulluar vulnerabilitetin, përpara se të bëhej publik. "Dëshirojmë të shprehim mirënjohjen tonë për hulumtuesit që punuan me ne, dhe partnerët tanë në industri për kontributin e tyre në zgjidhjen e koordinuar të këtij problemi."

Si qëndron çështja me Hyper-Threading?

Intel deklaroi se çaktivizimi i Hyper-Threading nuk është një opsion i detyrueshëm dhe i vetëm për përdoruesit e PC-ve. Në të vërtetë, sipas Intel, çdo klient vendos vetë se çfarë të bëjë. Nëse nuk mund të garantoni sigurinë e programeve që keni instaluar, atëherë, po, ndoshta çaktivizimi i Hyper-Threading është një ide e mirë. Nëse, përkundrazi, programet vijnë vetëm nga dyqani i Microsoft-it, nga departamenti IT, ose janë instaluar thjesht nga burime që ju mendoni se janë të besueshme, ju ndoshta mund ta lini aktivizuar Hyper-Threading. Vërtet, gjithçka varet nga sa shqetësoheni për sigurinë tuaj.

«Pasi faktorët ndryshojnë ndjeshëm në mënyrë për klientë të ndryshëm, Intel nuk rekomandon çaktivizimin e Hyper-Threading, sepse është e rëndësishme të kuptohet se kjo nuk është rruga e vetme për të garantuar mbrojtjen nga MDS dhe nuk ofron mbrojtje në vetvete», thuhet në një deklaratë të kompanisë.

Në të njëjtën kohë, reagimet e prodhuesve të sistemeve operative ndryshojnë nga njëri-tjetri.

Google lëshoi një përmirësim për Chrome OS, i cili çaktivizon Hyper-Threading për Chromebook si default. Njerëzit që duan ta aktivizojnë përsëri teknologjinë e multithreading mund ta bëjnë këtë vetë, thonë në kompani.

Apple lëshoi një përditësim për MacOS Mojave dhe njoftoi se klientët e kompanisë, veçanërisht ata që kanë nevojë për siguri të lartë, mund të çaktivizojnë vetë Hyper-Threading.

Microsoft deklaroi se ka lëshuar pata për softuerin e saj për të reduktuar mundësinë e shfrytëzimit të MDS, por gjithashtu theksoi se klientët duhet të marrin përditësimet e firmware nga prodhuesit e tyre të PC-ve.

Duke pas iq që shumica e furnizuesve të sistemeve operative vendosën ta lënë aktiv Hyper-Threading, kërcënimi ZombieLoad, duket se nuk është aq serioz sa dukeshin vetëm një ditë më parë. Për më tepër, deri tani nuk ka asnjë rast të njohur të përdorimit të dobësisë në një sulm të vërtetë.

Megjithatë, përdorimi i patçave pa çaktivizimin e teknologjisë Hyper-Threading pothuajse nuk ul performancën e procesorëve Intel.

Intel: nuk keni nevojë të çaktivizoni Hyper-Threading për të mbrojtur nga ZombieLoad

Por nuk do ta besoni, nëse shikoni në rezultatet e testimit të Intel mbi ndikimin e patçave të sigurisë në performancën kur Hyper-Threading është çaktivizuar. Kompania pretendon se rregullimet e sigurisë së bashku me çaktivizimin e Hyper-Threading kanë një ndikim të dyshimtë të vogël në performancë.

Intel: nuk keni nevojë të çaktivizoni Hyper-Threading për të mbrojtur nga ZombieLoad

Portal PCWorld Unë kurrsesi nuk pajtohem me mendimin e Intel se çaktivizimi i Hyper-Threading nuk paraqet ndonjë problem të veçantë, ndonëse Intel tregon në dokumentin e tij se performanca praktikisht nuk ka ndryshuar. Problemi qëndron në natyrshmërinë e testeve të Intel-it kur çaktivizohet Hyper-Threading, pasi kompania nuk ka testuar ngarkesat specifike shumë-fish. Nëse Intel do të kishte përdorur testet Blender, Cinebench ose të tjera, të dizajnuara për procesorë multi-core dhe shumë-fish, do të kishim parë menjëherë një rënie të fortë në performancë.

Për të theksuar sa e rëndësishme është teknologjia Hyper-Threading, mjafton të shikoni procesorët Intel i9-9900K për $500 dhe i7-9700K për $375, dallimi kryesor i të cilëve është pikërisht mbështetje për Hyper-Threading. Çaktivizimi i Hyper-Threading në procesorët Intel është një goditje e pabesueshme për të gjithë ata që vlerësojnë performancën shumë-fish.

Por veç se ka edhe një lajm të mirë për ata që përdorin procesorët më të rinj Intel. Siç deklaruan në kompani, shumë nga procesorët e saj më të fundit nga brezi i 8-të dhe 9-të tashmë kanë korrigjime të mikrokodit, kështu që pronarët e i9-9900K nuk kanë arsye për të çaktivizuar Hyper-Threading. Rreziku i ZombieLoad, dukshëm, është më i lartë për procesorët më të vjetër. Pronarët e këtyre sistemeve do të duhet të mbështeten në përditësimet e sistemit operativ dhe softuerit, si dhe në punën e zgjidhjeve të tyre antivirus, për të ulur rrezikun e infektimit nga kodet e dëmshme. Gjithashtu, për të rikujtuar faktin se deri tani nuk dihet asnjë sulm që përdor ZombieLoad.



Burimi: 3dnews.ru
Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster