Verwerkers

Branchscope is een nieuwe kwetsbaarheid van Intel-processors

Inhoudsopgave:

Anonim

Meer problemen voor Intel, het gezamenlijke werk van vier universiteiten in de Verenigde Staten, heeft een nieuwe kwetsbaarheid ontdekt die aanwezig is in de processors van het bedrijf, dit is BranchScope.

BranchScop, nieuwe kwetsbaarheid gebaseerd op speculatieve uitvoering

BranchScope is een nieuwe kwetsbaarheid die de processors van Intel treft, dit heeft één punt gemeen met Spectre 2, en dat is dat het profiteert van branch voorspelling (BPU), een onderdeel van de speculatieve uitvoering van de processors van het bedrijf. Dit nieuwe beveiligingslek is gericht op de directionele vertakkingsvoorspeller, waardoor deze inhoud kan ophalen die is opgeslagen in SGX-enclaves en informatie kan onttrekken die niet toegankelijk zou moeten zijn.

We raden aan om ons bericht over AMD te lezen om patches voor MasterKey, RyzenFall, Fallout en Chimera uit te brengen

Filiaalvoorspelling is een onderdeel van speculatieve uitvoering waarmee u vooraf kunt bepalen welke bewerking moet worden berekend. Deze techniek is bedoeld om het resultaat van een computerproces te voorspellen om de prestaties van de processor te verbeteren in vergelijking met wat zou worden aangeboden zonder speculatieve uitvoering..

Wanneer meerdere processen op dezelfde fysieke kern draaien, delen ze een enkele takvoorspellingseenheid, wat handig is in termen van gebruik en complexiteit, maar de deur opent voor een aanvaller om de gedeelde BPU-status te manipuleren, een kanaal te creëren lateraal en een richting of doel afleiden uit een bijkantoorinstructie die wordt uitgevoerd door een slachtofferproces.

Deze nieuwe kwetsbaarheid zou aanwezig zijn in de Sandy Bridge-, Haswell- en Skylake- processors , vooralsnog is niet bevestigd of deze ook aanwezig is in Kaby Lake en Coffee Lake, hoewel het waarschijnlijk is dat ze op Skylake zijn gebaseerd. Gelukkig is er al aan de gang om gebruikers een beveiligingsupdate te bieden om dit probleem te verhelpen, het zou gebruikers de komende dagen via Windows Update moeten bereiken.

Scmagazine-lettertype

Verwerkers

Bewerkers keuze

Back to top button