Duket se pas gjetjeve të dobësive Meltdown dhe Spectre që u zbuluan më shumë se një vit më parë, asgjë nuk do të mund të trembëte adhuruesit dhe përdoruesit e procesorëve Intel. Dhe megjithatë, kompanitë arrijnë sërish të na befasojnë. Më saktë, studiuesit e dobësive në mikroarkitekturën e procesorëve Intel na befasonin. me emrin e përgjithshëm microarchitectural data sampling (MDS) rrezikon të vërë në pikëpyetje teknologjinë e llogaritjeve shumëthënëse ose Hyper-Threading (në përgjithësi - llogaritje e shumëfishtë simultane, SMT). Doli që sulmi me një nga variantet e MDS mund të ndërpresë izolimin e njërit prej rrjedhave të Hyper-Threading dhe të lehtësojë aksesin në të dhëna të ndjeshme në tamponët dhe portet e procesorëve (në një nivel më poshtë se memorie cache e nivelit të parë). Çfarë mund të bëjmë me këtë? E para që vjen në mendje është të çaktivizojmë Hyper-Threading, gjë që e kanë bërë zhvilluesit e ChromeOS. Çfarë do të ndodhë me performancën e procesorëve? Ajo do të bjerë. Shkalla e ngadalësimit mund të arrijë deri në 40%, dhe ndoshta edhe më shumë.

Derisa pak zhvillues të sistemeve operative dhe aplikacioneve e ndoqën rrugën e ChromeOS, patches dhe përditësimet . Kompania Apple lëshoi përditësime për kompjuterët dhe laptopët e saj, që janë në shitje që nga viti 2011. Sipas kompanisë, të gjitha sistemet që operojnë me macOS Mojave 10.14 janë tashmë . Kjo do të parandalojë sulmet përmes Safari dhe aplikacioneve të tjera. Megjithatë, shumica e përdoruesve nuk duhet të ndiejnë një rënie të performancës. Parandalimi i plotë i kërcënimit, megjithatë, nënkupton çaktivizimin e Hyper-Threading, gjë që mund të ulë performancën deri në 40%. Patch-et për OS Sierra dhe High Sierra do të lëshohen gjithashtu. Produktet iPhone, iPad dhe Watch nuk preken nga këto dobësi.
Kompania Google po përgatit patches për Android dhe do të përditësojë Chrome. Duhet thënë se Android duhet mbrojtur nga dobësitë MDS vetëm në platformat e përputhshme me x86 (për këtë falënderim të veçantë Intel për procesorët Atom). Patch-et për smartphone dhe tabletë nga platformat Intel duhet të lëshohen nga prodhuesit e pajisjeve, dhe Google është tashmë e gatshme të dërgojë kodin e nevojshëm për këtë. Chromebooks (Chrome OS) tashmë patches against new vulnerabilities, and further changes will be made to the operating system. At the same time, Google urges users to ensure that device manufacturers have released the necessary patches and/or that these patches have been provided to Microsoft and Apple as developers of operating systems. For cloud platforms and data centers, Google has already patches to protect server processors from MDS.
The browser developer Mozilla will present patched versions of the application on May 21. These will be Firefox version 67 and Extended Support Release version 60.7. Firefox Beta and Firefox Nightly browsers already include the necessary fixes to protect against the new vulnerability.

Microsoft has also released patches for operating systems and cloud platforms. However, the company recommends obtaining the corrected microcode from device manufacturers, although it has also created for independent downloading of fixes. The patch has also been included in the automatic update package via the Windows Update service and will be distributed starting Thursday. The Microsoft Azure service is already protected from new vulnerabilities. The Amazon AWS cloud service has also been .
Finally, patches have been released for operating systems on Linux, such as dhe . Stay tuned.
Burimi: 3dnews.ru
