iSlacker – Интернет бездельник (islacker) wrote,
iSlacker – Интернет бездельник
islacker

Intel продолжает латать дыры

Специалисты по безопасности из Google и Microsoft обнаружили новые критические уязвимости в процессорах Intel.

Intel продолжает латать дыры

Новые модификации уязвимости Spectre получили название Variant 3A и 4. Дыра в безопасности процессоров связана с прогнозированием команд, которое позволяет заранее готовиться к часто выполняемым сценариям. Обычно, такое поведение позволяет ускорить работу процессора, но из за обнаруженных уязвимостей приходится ограничивать эти процессы. Хакеры могут использовать эту дырку для своих «грязных» дел. Intel сразу же отреагировала на информацию о новых уязвимостях. Корпорация рассказала, что современные браузеры уже имеют защиту от старых модификаций Spectre, но для защиты от Variant 4 нужна комбинация из обновления ПО и изменения микрокода процессора. Также представители Intel рассказали, что «заплатка» для безопасности может понизить производительность процессоров. В бенчмарке SYSmark и SPEC замечено снижение производительности на величину от 2% до 8%. Партнеры Intel, занимающиеся производством комплектующих, уже получили предварительную версию инструкций для образовавшейся проблемы с безопасностью. Но у них будет возможность выбирать между безопасностью и производительностью для своих клиентов. AMD тоже высказалась о новой уязвимости процессоров, но в более коротком формате. Они не нашли среди своих продуктов чипы, подверженные уязвимости Variant 3A. А для решения потенциальных проблем с безопасностью из-за Variant 4 советуют следить за обновлениями ПО для Windows.

Tags: google, intel, windows, безопасность, интернет
Subscribe

Posts from This Journal “безопасность” Tag

  • Post a new comment

    Error

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

    When you submit the form an invisible reCAPTCHA check will be performed.
    You must follow the Privacy Policy and Google Terms of use.
  • 9 comments