Kantor

Intel merekomendasikan untuk menonaktifkan hiper

Daftar Isi:

Anonim

Kelemahan keamanan baru telah ditemukan pada prosesor Intel yang berkaitan dengan eksekusi spekulatif, tetapi kali ini mereka lebih serius daripada yang kita lihat sebelumnya, sampai-sampai Intel merekomendasikan menonaktifkan HyperThreading.

Intel menyebut bug tersebut sebagai 'MDS' dan merekomendasikan untuk menonaktifkan HyperThreading.

Keempat pelanggaran keamanan telah diumumkan oleh Intel dalam koordinasi dengan Universitas TU Graz Austria, Vrije Universiteit Amsterdam, Universitas Michigan, Universitas Adelaide, KU Leuven di Belgia, Institut Politeknik Worcester, Universitas Saarland di Jerman dan perusahaan keamanan Cyberus, BitDefender, Qihoo360 dan Oracle. Sementara beberapa dari mereka menamai keempat kekurangan itu sebagai " ZombieLoad ", " Fallout ", RIDL, atau " Rogue In-Flight Data Load ", Intel menamai set tersebut sebagai PEGI-13 Microarchitectural Data Sampling (MDS).

Seperti serangan eksekusi spekulatif lainnya, kelemahan ini dapat memungkinkan peretas untuk mendapatkan informasi yang dinyatakan aman jika tidak dieksekusi melalui proses eksekusi spekulatif CPU. Meltdown membaca informasi sensitif yang disimpan dalam memori, tetapi serangan MDS dapat membaca data dalam buffer CPU yang berbeda (Thread). Para peneliti mengatakan bahwa kelemahan ini dapat digunakan untuk mengalihkan data dari CPU pada kecepatan mendekati waktu nyata, dan dapat digunakan untuk secara selektif mengekstrak informasi yang dianggap penting, bisa berupa kata sandi atau situs web yang dikunjungi oleh pengguna. saat serangan.

Kunjungi panduan kami tentang prosesor terbaik di pasar

Intel mengatakan patch signifikan akan diperlukan untuk menutup pelanggaran keamanan besar ini dan itu akan berdampak pada kinerja. Modus operandi akan menjadi seluruh siklus pengumpulan dan penulisan data yang akan dimulai kembali dalam CPU setiap kali proses yang berbeda dipanggil. Artinya, buffer harus dihapus atau ditimpa setiap kali Anda berpindah dari satu aplikasi ke aplikasi lain, bahkan dari satu layanan ke layanan lain yang bukan dari sistem itu sendiri.

Perusahaan memperkirakan bahwa kehilangan kinerja akan menjadi 9%. Solusi yang lebih drastis adalah menonaktifkan fungsi HyperThreading sebagai jaminan perlindungan terhadap serangan MDS pada prosesor generasi kedelapan dan kesembilan itu. Ini, secara mengejutkan, akan memiliki dampak signifikan pada banyak tugas, dan permainan.

Kode CVE untuk kerentanan adalah sebagai berikut:

  • CVE-2018-12126 Pengambilan Sampel Data Penyangga Mikroarchitectural Store Buffer Data (MSBDS) CVE-2018-12130 Pengambilan Data Penyangga Mikroarsitektur (MFBDS) Pengambilan Sampel Data Pelabuhan Muatan Mikroarsitektur (MLPDS) CVE-2019-11091 Pengambilan Sampel Data Mikroarsitektur MDSUM)

Kami akan terus memberi Anda informasi.

Fon Techpowerup

Kantor

Pilihan Editor

Back to top button