Varian baru dari momok akan menyebabkan kehilangan kinerja
Daftar Isi:
Kami terus berbicara tentang kerentanan Meltdown dan Spectre, karena beberapa perusahaan, termasuk Microsoft, Google, AMD, ARM, Intel dan Red Hat, bersama-sama mengungkapkan detail tentang varian Spectre 4 baru, yang akan memerlukan mitigasi yang akan menyebabkan hilangnya kinerja..
Varian baru Spectre ditemukan
US-CERT memiliki informasi terperinci tentang dua varian Spectre baru, khususnya 3A dan 4. Yang pertama awalnya didokumentasikan oleh ARM pada bulan Januari, dan memungkinkan penyerang dengan akses lokal ke mesin untuk menggunakan analisis saluran lateral, dan untuk membaca informasi rahasia dan parameter sistem lainnya.
Kami merekomendasikan membaca posting kami di Intel yang berbicara tentang Specter dan Meltdown, di samping proses mereka pada 14 nm dan 10 nm
Sedangkan untuk varian 4 telah diberi label "Specipative Store Bypass", dan memungkinkan mereka dengan niat jahat untuk membaca nilai sistem masa lalu pada tumpukan CPU, atau lokasi memori lainnya. Jika serangan berhasil, penyerang akan dapat membaca data istimewa secara sewenang-wenang, dan secara spekulatif menjalankan perintah sistem sebelumnya.
Intel mengatakan telah menawarkan pemutakhiran mikrokode untuk varian 3A dan 4 dalam bentuk beta kepada produsen peralatan, dan bahwa pelanggan harus mengharapkan kerugian kinerja 2-8%. Pembaruan baru ini diharapkan akan diluncurkan dalam beberapa minggu mendatang.
Di sisi lain, Microsoft mengatakan belum menentukan pola kode rentan dalam produk-produknya, namun Microsoft akan menyelidiki lebih lanjut dan merilis pembaruan jika perlu. Perusahaan-perusahaan tersebut sekarang bekerja bersama dengan cara yang lebih terkoordinasi, untuk bersama-sama mengungkapkan kerentanan dan melepaskan mitigasi bagi pelanggan, terutama setelah semua masalah yang dialami pada bulan Januari.
Adapun AMD, disebutkan bahwa prosesornya tidak rentan terhadap varian 3A, tetapi tidak ada yang dikatakan tentang varian 4.
Microsoft berbicara tentang kehilangan kinerja untuk patch untuk krisis dan momok
Microsoft mengklaim bahwa patch mitigasi untuk kerentanan Meltdown dan Specter akan terlihat pada sistem Haswell dan sebelumnya.
Varian baru dari momok ditemukan dalam prosesor intel
Kerentanan Spectre baru telah ditemukan yang terkait dengan Intel Software Guard Extensions (SGX).
Ditemukan dua varian baru dari kerentanan momok
Kami terus berbicara tentang kerentanan yang terkait dengan prosesor. Kali ini, peneliti keamanan telah menemukan dua yang baru, peneliti keamanan telah menemukan dua kerentanan baru pada prosesor Intel, terkait dengan Spectre yang terkenal.