משרד

אינטל ממליצה להשבית את ההיפר

תוכן עניינים:

Anonim

במעבדי אינטל התגלו ליקויי אבטחה חדשים שקשורים לביצוע ספקולטיבי, אך הפעם הם חמורים יותר ממה שראינו בעבר, עד כדי כך שאינטל ממליצה להשבית את HyperThreading.

אינטל מכנה את הבאג 'MDS' וממליצה להשבית את HyperThreading.

אינטל הודיעה על ארבע הפרצות האבטחה בתיאום עם אוניברסיטת TU Graz האוסטרית, אוניברסיטת Vrije אוניברסיטת אמסטרדם, אוניברסיטת מישיגן, אוניברסיטת אדלייד, KU Leuven בבלגיה, המכון הפוליטכני Worcester, אוניברסיטת Saarland בגרמניה. וחברות אבטחה סייברוס, BitDefender, Qihoo360 ואורקל. בעוד שחלקם כינו את ארבעת הפגמים כ- " ZombieLoad ", " Fallout ", RIDL או " Rogue In-Flight Data Load ", אינטל מכנה את הסט כ- PEGI-13 Microarchitectural Data Sampling (MDS).

כמו התקפות ביצוע ספקולטיביות אחרות, פגמים אלה יכולים לאפשר להאקרים להשיג מידע שאחרת ייחשב לבטוח אם הוא לא היה מבוצע באמצעות תהליכי ביצוע ספקולטיביים של CPU. Meltdown קרא קריאה של מידע רגיש שאוחסן בזיכרון, אך התקפות MDS יכלו לקרוא את הנתונים במאגרי ה- CPU השונים (Threads). החוקרים אומרים כי ניתן להשתמש בפגם זה בכדי להסיט נתונים מהמעבד במהירות כמעט בזמן אמת, וניתן להשתמש בו כדי לחלץ באופן סלקטיבי מידע שנחשב חשוב, זה יכול להיות סיסמאות או אתרי האינטרנט בהם המשתמש מבקר. רגע ההתקפה.

בקר במדריך שלנו למעבדים הטובים ביותר בשוק

אינטל אומרת כי יהיה צורך בתיקונים משמעותיים בכדי לסגור את פריצת האבטחה העצומה הזו וכי הדבר ישפיע על הביצועים. אופן הפעולה יהיה שכל מחזור איסוף הנתונים והכתיבה יופעל מחדש במעבד בכל פעם שקוראים לו תהליך אחר. כלומר, חייבים למחוק את המאגרים או להחליף אותם בכל פעם שאתה עובר מאפליקציה אחת לאחרת, אפילו משירות אחד לשני שאינו מהמערכת עצמה.

החברה מעריכה כי הפסד הביצועים יהיה 9%. פיתרון דרסטי יותר הוא להשבית את פונקציית HyperThreading כהגנה מובטחת מפני התקפות MDS על אותם מעבדי דור שמיני ותשיעי. זה, באופן לא מפתיע, ישפיע משמעותית על משימות ומשחקים רבים.

קודי ה- CVE עבור הפגיעויות הם כדלקמן:

  • CVE-2018-12126 דגימה של נתוני חוצץ של מיקרו-ארכיטקטורתיות (MSBDS) CVE-2018-12130 דגימה של נתוני מילוי חצאי מיקרו-ארכיטקטורתיים (MFBDS) CVE-2018-12127 טעינת מיקרו-ארכיטקטורתיות טעינת נתוני יציאת נתונים (MLPDS) CVE-2019-11091 דגימה של נתונים מיקרו-ארכיטקטוניים זיכרון לא ניתן להחלפה (MDSUM)

אנו נעדכן אותך.

גופן ל- PowerPowerup

משרד

בחירת העורכים

Back to top button