Verwerkers

Nieuwe variant van spectre zal prestatieverlies veroorzaken

Inhoudsopgave:

Anonim

We blijven praten over de Meltdown- en Spectre-kwetsbaarheden, aangezien verschillende bedrijven, waaronder Microsoft, Google, AMD, ARM, Intel en Red Hat, gezamenlijk details hebben onthuld over een nieuwe Spectre-variant 4, die mitigaties nodig heeft die tot prestatieverlies zullen leiden..

Er wordt een nieuwe variant van Spectre ontdekt

De US-CERT heeft gedetailleerde informatie over twee nieuwe Spectre-varianten, namelijk 3A en 4. De eerste was oorspronkelijk gedocumenteerd door ARM in januari en stelt aanvallers met lokale toegang tot een machine in staat om laterale kanaalanalyse te gebruiken en vertrouwelijke informatie en andere systeemparameters te lezen.

We raden aan om ons bericht op Intel te lezen dat het heeft over Spectre en Meltdown, naast hun processen bij 14 nm en 10 nm

Wat variant 4 betreft, deze is gelabeld als "Speculative Store Bypass", en stelt kwaadwillenden in staat eerdere systeemwaarden op een CPU-stack of andere geheugenlocaties te lezen. Als een aanval succesvol is, kan de aanvaller willekeurig geprivilegieerde gegevens lezen en speculatief eerdere systeemopdrachten uitvoeren.

Intel zegt dat het apparaatfabrikanten microcode-upgrades voor varianten 3A en 4 in bètavorm heeft aangeboden, en dat klanten een prestatieverlies van 2-8% mogen verwachten. Deze nieuwe update zal naar verwachting de komende weken worden uitgerold.

Aan de andere kant zegt Microsoft dat het nog geen kwetsbaar codepatroon in zijn producten heeft vastgesteld, maar het zal dit nader onderzoeken en indien nodig updates vrijgeven. De bedrijven werken nu op een meer gecoördineerde manier samen om de kwetsbaarheden gezamenlijk bekend te maken en om oplossingen voor klanten vrij te geven, vooral na alle problemen die in januari zijn ondervonden.

Wat AMD betreft, wordt vermeld dat de processors niet kwetsbaar zijn voor variant 3A, maar er wordt niets gezegd over variant 4.

Neowin-lettertype

Verwerkers

Bewerkers keuze

Back to top button