Видео: Вариант Spectre 4 и вариант Meltdown 3a подтверждены Google и Microsoft
2024 Автор: Kayla Nelson | [email protected]. Последнее изменение: 2023-12-17 01:34
Spectre And Meltdown были первыми и с каждой неделей получают подтверждения о новых уязвимостях. Последние из них были подтверждены Google и Microsoft, Spectre Variant 4 и Meltdown Variant 3a. Spectre Variant 4 также называют обходом спекулятивного хранилища. Этот эксплойт позволяет хакеру получить доступ к информации, используя механизм спекулятивного исполнения ЦП.
Информация о Meltdown Variant 3 поступает из Google Project Zero и Microsoft Security Response Center. Эта проблема затронула ядра Cortex-A15, -A57 и -A72 ARM. Говоря о Spectre Variant 4, затронут широкий спектр процессоров. Согласно опубликованному документу Intel:
CVE-2018-3639 - спекулятивный обход хранилища (SSB) - также известный как вариант 4
Системы с микропроцессорами, использующие спекулятивное выполнение и спекулятивное выполнение операций чтения из памяти до того, как станут известны адреса всех предыдущих операций записи в память, могут позволить несанкционированное раскрытие информации злоумышленнику с помощью анализа визуального канала доступа локального пользователя.
Согласно Intel, Spectre Variant 4 представляет собой умеренный риск для безопасности, поскольку многие из используемых им эксплойтов уже устранены. Intel также заявила следующее:
Это смягчение последствий будет отключено по умолчанию, чтобы клиенты могли выбрать, включать ли его. Мы ожидаем, что большинство отраслевых партнеров по программному обеспечению также будут использовать вариант отключения по умолчанию. В этой конфигурации мы не наблюдали влияния на производительность. Если этот параметр включен, мы наблюдаем влияние на производительность примерно от 2 до 8 процентов на основе общих оценок для таких тестов, как SYSmark (R) 2014 SE и целочисленная скорость SPEC на тестовых системах client1 и server2.
Spectre Variant 4 влияет не только на процессоры Intel, но и на AMD, ARM и IBM. AMD подтвердила, что процессоры повсюду были затронуты вплоть до первого поколения Bulldozer, это плохой знак, но, к счастью, эти проблемы можно исправить. Сказав все это, есть еще 6 уязвимостей, о которых нам не сообщили, но которые должны быть обнародованы в ближайшую неделю или около того.
Сообщите нам, что вы думаете о Spectre Variant 4 и Meltdown option 3, и что, по вашему мнению, следует сделать для защиты потребителей, использующих микросхемы, подверженные этим уязвимостям.
Источник
Рекомендуемые:
Процессоры Intel нового поколения будут противостоять угрозам Spectre и Meltdown без потери производительности
Процессоры Intel следующего поколения не за горами, и, хотя у нас нет подтвержденной даты выпуска от Intel прямо сейчас, есть сообщения о том, что чипы будут анонсированы в ближайшие недели. Вот что вам нужно знать о безопасности будущих чипов
Hitman: Blood Money и Hitman: Absolution 4K Remasters подтверждены для консолей
IO Interactive, разработчик серии Hitman, анонсировала сегодня Hitman HD Enhanced Collection. Сборник выйдет на следующей неделе и включает
Подробная дорожная карта Rainbow Six Siege на четвертый год: подтверждены кенийские, индийские и датские операторы
Наконец-то раскрыта давно назревшая дорожная карта Rainbow Six Siege на четвертый год. В 2019 году операторский шутер от первого лица Ubisoft очень сильно изменится
Huawei P30 и P30 Pro замечены на двух веб-сайтах по сертификации, частичные характеристики подтверждены
Huawei представит свои смартфоны следующего поколения серии P на глобальном мероприятии по запуску в Париже 26 марта
Утечки подтверждены: Pixel 4 поддерживает дисплей с частотой 90 Гц, настройку двойной камеры и многое другое
Хотя утечки информации о том, как будет выглядеть Google Pixel 4, уже появились, о внутреннем устройстве не так много новостей. Пиксельные устройства из-за их