Pengolah

Varian baru dari momok akan menyebabkan kehilangan kinerja

Daftar Isi:

Anonim

Kami terus berbicara tentang kerentanan Meltdown dan Spectre, karena beberapa perusahaan, termasuk Microsoft, Google, AMD, ARM, Intel dan Red Hat, bersama-sama mengungkapkan detail tentang varian Spectre 4 baru, yang akan memerlukan mitigasi yang akan menyebabkan hilangnya kinerja..

Varian baru Spectre ditemukan

US-CERT memiliki informasi terperinci tentang dua varian Spectre baru, khususnya 3A dan 4. Yang pertama awalnya didokumentasikan oleh ARM pada bulan Januari, dan memungkinkan penyerang dengan akses lokal ke mesin untuk menggunakan analisis saluran lateral, dan untuk membaca informasi rahasia dan parameter sistem lainnya.

Kami merekomendasikan membaca posting kami di Intel yang berbicara tentang Specter dan Meltdown, di samping proses mereka pada 14 nm dan 10 nm

Sedangkan untuk varian 4 telah diberi label "Specipative Store Bypass", dan memungkinkan mereka dengan niat jahat untuk membaca nilai sistem masa lalu pada tumpukan CPU, atau lokasi memori lainnya. Jika serangan berhasil, penyerang akan dapat membaca data istimewa secara sewenang-wenang, dan secara spekulatif menjalankan perintah sistem sebelumnya.

Intel mengatakan telah menawarkan pemutakhiran mikrokode untuk varian 3A dan 4 dalam bentuk beta kepada produsen peralatan, dan bahwa pelanggan harus mengharapkan kerugian kinerja 2-8%. Pembaruan baru ini diharapkan akan diluncurkan dalam beberapa minggu mendatang.

Di sisi lain, Microsoft mengatakan belum menentukan pola kode rentan dalam produk-produknya, namun Microsoft akan menyelidiki lebih lanjut dan merilis pembaruan jika perlu. Perusahaan-perusahaan tersebut sekarang bekerja bersama dengan cara yang lebih terkoordinasi, untuk bersama-sama mengungkapkan kerentanan dan melepaskan mitigasi bagi pelanggan, terutama setelah semua masalah yang dialami pada bulan Januari.

Adapun AMD, disebutkan bahwa prosesornya tidak rentan terhadap varian 3A, tetapi tidak ada yang dikatakan tentang varian 4.

Fon Neowin

Pengolah

Pilihan Editor

Back to top button