Microsoft izlaiž Spectre Variant 4 atjauninājumu operētājsistēmai Windows 10, Intel veiktspējas zudums vēlreiz

Aparatūra / Microsoft izlaiž Spectre Variant 4 atjauninājumu operētājsistēmai Windows 10, Intel veiktspējas zudums vēlreiz

Nav ietekmes uz AMD procesoriem

2 minūtes lasīts 4. spektra variants

Spectre Variant 4 ir jauns drauds, kuru ir atklājuši gan Microsoft, gan Google. Kamēr Intel joprojām strādā pie mikrokoda, lai atbrīvotu BIOS atjauninājumus, Windows 10 atjauninājums ir izlaists, lai novērstu problēmu. Spectre Variant 4 ietekmē Intel procesorus, un tie ietver arī jaunākās 8. paaudzes Coffee Lake sērijas.



Intel ir apgalvojis, ka līdz gada beigām izlaidīs mikroshēmas, kuras šie draudi neietekmēs, taču mums vēl nav jāskatās, kas ir šīs mikroshēmas. Spectre Variant 4 atjauninājums operētājsistēmai Windows 10 pats neietekmē veiktspēju, bet, ja ir ieslēgts SSBD (nepieciešamās darbības ievainojamības novēršanai), saskaņā ar Microsoft testēšanu tiks zaudēts veiktspēja.

Zaudējumu apmērs ir atkarīgs no vairākiem faktoriem, ieskaitot, bet neaprobežojoties ar mātesplates izmantošanu un slodzes veidu. Instalējot atjauninājumus no paša Intel, tiks zaudēti veiktspējas rādītāji, taču drošības labad ieteicams instalēt visus atjauninājumus un ielāpus. Windows DNSAPI attālās koda izpildes ievainojamība ir aprakstīta šādi:



Šī kļūda nepārprotami uzvar kritiskākajiem šajā mēnesī. Šī ievainojamība var ļaut uzbrucējam izpildīt kodu vietējās sistēmas līmenī, ja viņi var iegūt izstrādātu atbildi mērķa serverim. Ir pāris veidi, kā tas varētu notikt. Uzbrucējs varēja mēģināt nosūtīt likumīgu vaicājumu cilvēkam pa vidu. Visticamāk, scenārijs ir vienkārši mānīt mērķa DNS serveri vaicāt ļaunam serverim, kas nosūta bojātu atbildi - kaut ko var izdarīt no komandrindas. Tas ir arī kaut kas tāds, ko varētu viegli rakstīt.



Spectre un Meltdown ir radījušas Intel problēmas kopš to pirmās atklāšanas. Interesanti, ka Intel pastāstīja Ķīnai par šiem draudiem pirms kāda cita. Izņemot Spectre 4. variantu, nav beigas. Ir arī citi jautājumi, kas vēl nav atklāti. Mēs uzzināsim vairāk par šiem citiem jautājumiem nākamajās nedēļās, tāpēc sekojiet līdzi jaunumiem par tiem.



Mums vajadzētu būt vairāk informācijas par veiktspējas zuduma apjomu, kad tiek izlaists Intel labojums, un mēs varam salīdzināt tās pašas aparatūras veiktspēju pirms un pēc Spectre Variant 4. Līdz tam šķiet, ka mums būs jāgaida un jāpieņem Microsoft vārdu.