Microsoft vabastab Windows 10 jaoks Spectre Variant 4 värskenduse, Inteli jõudluse kaotus taas

Riistvara / Microsoft vabastab Windows 10 jaoks Spectre Variant 4 värskenduse, Inteli jõudluse kaotus taas

Ei mõjuta AMD protsessoreid

2 minutit loetud Spektri variant 4

Spectre Variant 4 on uus oht, mille on avalikustanud nii Microsoft kui ka Google. Kuigi Intel töötab endiselt mikrokoodi kallal, et BIOS-i värskendusi välja anda, on probleemi lappimiseks välja antud Windows 10 värskendus. Spectre Variant 4 mõjutab Inteli protsessoreid ja nende hulka kuulub ka uusim 8. põlvkonna Coffee Lake seeria.



Intel on väitnud, et laseb enne aasta lõppu välja kiipe, mida need ohud ei mõjuta, kuid me ei ole veel näinud, mis need kiibid on. Spectre Variant 4 värskendus Windows 10-le ei mõjuta iseenesest jõudlust, kuid kui SSBD on sisse lülitatud (vajalikud sammud haavatavuste kõrvaldamiseks), väheneb Microsofti testide kohaselt jõudlus.

Kaotuse ulatus sõltub mitmest tegurist, sealhulgas, kuid mitte ainult, emaplaadi kasutamisest ja töökoormuse tüübist. Värskenduste installimine Inteli enda käest toob kaasa jõudluskao, kuid turvalisuse huvides on soovitatav installida kõik värskendused ja plaastrid. Windowsi DNSAPI koodi kaugkäivitamise haavatavust kirjeldatakse järgmiselt:



See viga võidab kõige kriitilisemalt sel kuul. See haavatavus võib lubada ründajal käivitada kood kohalikul süsteemitasandil, kui nad saavad sihtserverisse meisterdatud vastuse. See võib juhtuda paaril viisil. Ründaja võib proovida õigustatud päringut keskel. Tõenäolisem stsenaarium on lihtsalt sihtmärgi DNS-serveri petmine kurja serveri päringule, mis saadab rikutud vastuse - midagi saab käsurealt teha. See on ka midagi, mida saab hõlpsasti skriptida.



Spectre ja Meltdown on Inteli jaoks probleeme tekitanud alates nende esmakordsest avastamisest. Huvitaval kombel rääkis Intel nendest ohtudest Hiinale enne kedagi teist. Spectre Variant 4 pole veel lõpp. On ka muid probleeme, mida pole veel avalikustatud. Nende muude probleemide kohta õpime lähinädalatel rohkem teada, nii et olge kursis nende värskendustega.



Meil peaks olema rohkem teavet jõudluse kaotuse ulatuse kohta, kui Inteli parandus vabastatakse, ja saame võrrelda sama riistvara jõudlust enne ja pärast Spectre Variant 4. Seni näib, et peame ootama ja võtma Microsofti sõna.