Ofis

Intel, hiper devre dışı bırakmanızı önerir

İçindekiler:

Anonim

Intel işlemcilerinde spekülatif yürütme ile ilgili yeni güvenlik kusurları keşfedildi, ancak bu sefer Intel'in HyperThreading'i devre dışı bırakmayı önerdiği noktaya kadar daha önce gördüğümüzden daha ciddi.

Intel, hatayı 'MDS' olarak adlandırır ve HyperThreading'i devre dışı bırakmanızı önerir.

4 güvenlik ihlali Intel tarafından Avusturya TU Graz Üniversitesi, Vrije Universiteit Amsterdam, Michigan Üniversitesi, Adelaide Üniversitesi, Belçika'daki KU Leuven, Worcester Politeknik Enstitüsü, Almanya'daki Saarland Üniversitesi ile koordineli olarak duyuruldu ve güvenlik şirketleri Cyberus, BitDefender, Qihoo360 ve Oracle. Bazıları dört kusuru " ZombieLoad ", " Fallout ", RIDL veya " Rogue In-Flight Data Load " olarak adlandırırken, Intel bu seti PEGI-13 Mikromimari Veri Örneklemesi (MDS) olarak adlandırıyor.

Diğer spekülatif yürütme saldırıları gibi, bu kusurlar da bilgisayar korsanlarının CPU spekülatif yürütme süreçleriyle yürütülmemiş olsaydı, aksi takdirde güvenli kabul edilecek bilgileri elde etmelerine izin verebilir. Meltdown, bellekte saklanan hassas bilgileri okuyordu, ancak MDS saldırıları farklı CPU arabelleklerindeki (Threads) verileri okuyabilir. Araştırmacılar, bu kusurun verileri CPU'dan gerçek zamanlıya yakın hızda yönlendirmek için kullanılabileceğini ve önemli olduğu düşünülen bilgileri seçici olarak çıkarmak için kullanılabileceğini söylüyor - şifreler veya kullanıcının ziyaret ettiği web siteleri olabilir saldırı anı.

Piyasadaki en iyi işlemciler hakkındaki kılavuzumuzu ziyaret edin

Intel, bu büyük güvenlik ihlalini kapatmak için önemli yamaların gerekli olacağını ve performansı etkileyeceğini söyledi. Modus operandi, farklı bir işlem her çağrıldığında tüm veri toplama ve yazma döngüsünün CPU içinde yeniden başlatılması için olacaktır. Yani, bir uygulamadan diğerine her geçişinizde, hatta sistemin kendisinde olmayan bir hizmetten diğerine arabellekler silinmeli veya üzerine yazılmalıdır.

Şirket, performans kaybının% 9 olacağını tahmin ediyor. Daha sert bir çözüm ise, bu sekizinci ve dokuzuncu nesil işlemcilerde MDS saldırılarına karşı garantili koruma olarak HyperThreading işlevini devre dışı bırakmaktır. Bu, şaşırtıcı olmayan bir şekilde, birçok görev ve oyun üzerinde önemli bir etkiye sahip olacaktır.

Bu güvenlik açıkları için CVE kodları aşağıdaki gibidir:

  • CVE-2018-12126 Mikromimari Mağaza Tampon Veri Örnekleme (MSBDS) CVE-2018-12130 Mikromimari Dolgu Tampon Veri Örnekleme (MFBDS) CVE-2018-12127 Mikromimari Yük Portu Veri Örnekleme (MLPDS) CVE-2019-11091 Mikromimari Veri Örnekleme Erişilemez Bellek (MLPDS) MDSUM)

Sizi bilgilendireceğiz.

Techpowerup yazı tipi

Ofis

Editörün Seçimi

Back to top button