Nëse pas ZombieLoad është e ngjashme me sulmet e mëparshme për "kanalet anësore" (angl. side-channel attack), duke e detyruar procesorin Intel të hapë aksesin në informacione potencialisht konfidenciale, të cilat zakonisht janë të izoluara dhe të disponueshme vetëm për aplikacionet që i përdorin. Kërkuesit e sigurisë kanë raportuar më parë se kjo dobësi është e pranishme në shumicën e çipave Intel dhe mund të shfrytëzohet në Windows, MacOS dhe Linux.

Intel, nga ana e saj, nuk është dakord me sa serioz e vlerëson rrezikun nga ZombieLoad. Kompania madje vendosi t'i japi një emër tjetër ZombieLoad — Mikro-arkitektura e Mostrave të të Dhënave (MDS) ose Mikroarkitektura e Zgjedhjes së të Dhënave. Pajtohuni, kjo tingëllon shumë më pak frikshëm se sa një referencë ndaj ndonjë zombi.

"Dobësia MDS është e bazuar në mostrimin e të dhënave që rrjedhin nga struktura të vogla në CPU gjatë përdorimit të një kanali anësor spekulativ të ekzekutimit", shpjegojnë në kompani. "Shfrytëzimi praktik i MDS është një punë shumë e vështirë. Vetë dobësia nuk i ofron një keqbërësi një mënyrë për të zgjedhur ato të dhëna që dëshiron të marrë."
"MDS është tashmë e rregulluar në nivelin e harduerit në shumë nga procesorët tanë më të fundit Intel Core të brezit të 8-të dhe 9-të, si dhe në familjen e procesorëve Intel Xeon Scalable të brezit të dytë," thotë kompania. "Për produktet e tjera të prekura, masat për uljen e rrezikut janë të disponueshme përmes azhurnimeve të mikro-kodit së bashku me azhurnimet përkatëse të sistemit operativ dhe software-it të hypervisor-it, të cilat janë në dispozicion që nga sot. Ne ofruam
më shumë informacion на нашем веб-сайте и продолжаем призывать всех поддерживать свои системы в актуальном состоянии, поскольку это — один из лучших способов обеспечения безопасности».

Përfaqësuesit e Intel gjithashtu theksuan se grupi kërkimor ZombieLoad punoi me kompaninë dhe specialistë të tjerë në industrinë e PC-ve për të rregulluar vulnerabilitetin, para se të bëhej publik. "Dëshirojmë të shprehim mirënjohjen tonë për hulumtuesit që punuan me ne dhe partnerët tanë në industri për kontributin e tyre në zgjidhjen e koordinuar të këtij problemi."
Çfarë ndodhi me Hyper-Threading?
Intel deklaroi se çaktivizimi i Hyper-Threading nuk është një opsion obligativ dhe i vetëm për përdoruesit e PC-ve. Në të vërtetë, sipas Intel, çdo klient vendos vetë se çfarë të bëjë. Nëse nuk mund të garantoni sigurinë e softuerit tuaj të instaluar, atëherë, po, ndoshta çaktivizimi i Hyper-Threading është një ide e mirë. Nëse megjithatë softueri vjen vetëm nga dyqani Microsoft, nga departamenti IT ose është instaluar thjesht nga burime të besueshme, mund të lini Hyper-Threading të aktivizuar. E gjithë kjo vërtet varet vetëm nga sa shqetësoheni për sigurinë tuaj.
"Për shkak se faktorët ndryshojnë ndjeshëm për klientë të ndryshëm, Intel nuk rekomandon çaktivizimin e Hyper-Threading, pasi është e rëndësishme të kuptohet se kjo nuk është rruga e vetme për të siguruar mbrojtje nga MDS dhe nuk ofron mbrojtje në vetvete," thuhet në deklaratën e kompanisë.
Në të njëjtën kohë, reagimet e prodhuesve të sistemeve operative ndryshojnë nga njëri në tjetrin.
Google lëshoi një rregullim për Chrome OS, i cili çaktivizon Hyper-Threading për Chromebook-un si parazgjedhje. Njerëzit që dëshirojnë ta rinin përsëri teknologjinë e shumëfishtë mund ta bëjnë këtë vetë, mendojnë në kompani.
Apple lëshoi një përditësim për MacOS Mojave dhe njoftoi se klientët e kompanisë, veçanërisht ata që janë kërkues ndaj sigurisë, mund ta çaktivizojnë Hyper-Threading vetë.
Microsoft deklaroi se ka lëshuar patches për softuerin e saj për të reduktuar mundësinë e shfrytëzimit të MDS, por gjithashtu theksoi se klientët duhet të marrin përditësimin e firmware nga prodhuesit e tyre të PC-ve.
Me këto konsiderata, pasi që shumica e ofruesve të sistemeve operative kanë vendosur ta mbajnë aktiv teknologjinë Hyper-Threading, kërcënimi ZombieLoad, duket se nuk është aq serioz sa mendonim vetëm një ditë më parë. Për më tepër, nuk ka ende asnjë rast të njohur të shfrytëzimit të kësaj dobësie në një sulm real.
Megjithatë, përdorimi i patches pa çaktivizimin e teknologjisë Hyper-Threading pothuajse nuk e ul performancën e procesorëve Intel.

Por nuk do ta besoni, nëse shikoni në Intel mbi ndikimin e patches së sigurisë në performancën kur Hyper-Threading është i çaktivizuar. Kompania pretendon se rregullimet e sigurisë së bashku me çaktivizimin e Hyper-Threading kanë një ndikim të dyshimtë të vogël në performancë.

Portali kategorikisht nuk pajtohet me mendimin e Intel se çaktivizimi i Hyper-Threading nuk paraqet ndonjë problem të veçantë, edhe pse Intel demonstruan në dokumentin e saj se performanca praktikisht nuk ka ndryshuar. Problemi qëndron në natyrshmërinë artificiale të testeve të Intel kur Hyper-Threading është i çaktivizuar, pasi kompania nuk e testoi ngarkesat specifike të shumëproceseve. Po të kishte marrë Intel testet e Blender, Cinebench apo të tjera, të dizenjuara për procesorë me shumë bërthama dhe shumë procese, do ta shikonim menjëherë një rënie të fuqishme në performancë.
Për të theksuar sa e rëndësishme është teknologjia Hyper-Threading, mjafton të shikoni procesorët Intel i9-9900K për $500 dhe i7-9700K për $375, dallimi kryesor i të cilëve është mbështetje e Hyper-Threading. Çaktivizimi i Hyper-Threading në procesorët Intel është një goditje e pabesueshme për të gjithë ata që i duhen performanca e shumëproceseve.
Por ka dhe një lajm të mirë për ata që përdorin procesorët më të fundit të Intel. Siç deklaruan ata në kompani, shumë nga procesorët e tyre të fundit të gjeneratës 8 dhe 9 tashmë kanë rregullimet e mikro-kodit të harduerit, prandaj pronarët e i9-9900K nuk kanë arsye për të çaktivizuar Hyper-Threading. Rreziku nga ZombieLoad, duket se është më i lartë për procesorët më të vjetër. Pronarit e këtyre sistemeve do t’u duhet të mbështeten në përditësimet e sistemeve operative dhe softuerëve, si dhe në funksionimin e zgjidhjeve të tyre antivirus për të ulur rrezikun nga kodet e dëmshme. Po ashtu, të kujtojmë faktin se ende nuk dihet asnjë sulm që shfrytëzon ZombieLoad.
Burimi: 3dnews.ru
