„Microsoft“ ir „Intel“ vis dar dirba, norėdami ištaisyti spekuliatyvios parduotuvės apeiti CPU klaidą

Turinys:

Video: Speculative Store Bypass in 3 minutes from Red Hat 2024

Video: Speculative Store Bypass in 3 minutes from Red Hat 2024
Anonim

2017 m. Lapkričio mėn. „Microsoft“ atrado problemą, susijusią su spekuliatyvaus vykdymo klaidomis. Technikos milžinas kurį laiką dirbo kartu su „Intel“ ir asmeninių kompiuterių pardavėjais, norėdamas išspręsti problemas, tačiau panašu, kad klaidos tiesiog atsisako mirusiųjų. Naujas pažeidžiamumas, vadinamas spekuliacinės parduotuvės aplinkkeliu (4 variantas), vėl sukėlė galvos skausmą vartotojams ir įmonėms.

Pranešama, kad ši problema nebuvo naudojama

„Microsoft“ atstovas pareiškė, kad ši problema dar neišnaudota ir bendrovė vis dar bendradarbiauja su paveiktais lustų gamintojais, kad ją išspręstų. Panašu, kad jau buvo išleista nuodugni gynybos švelninimo priemonė, kuri turėtų pašalinti spekuliacinio vykdymo trūkumus visose „Microsoft“ paslaugose ir produktuose. Bendrovė nežino nė vieno silpnumo atvejo, kuris galėtų paveikti „Windows“ ar debesų paslaugų infrastruktūrą.

Šią problemą galima išspręsti iš dviejų dalių

Norėdami išspręsti šią problemą, joje yra programinė įranga ir programinė įranga. Anot „Intel“, programinės aparatinės įrangos pataisos gali paveikti nuo 2 iki 8% našumo. Kitaip tariant, pleistras gali sulėtinti jūsų kompiuterį 2–8%.

Leslie Culbertson „Intel“ saugumo vadovas sako, kad sistemos veikimas bus paveiktas, kaip aprašyta aukščiau, „remiantis bendraisiais etalonų, tokių kaip„ Sysmark 2014 SE “ir SPEC sveikojo skaičiaus rodikliais 1 kliento ir 2 serverio bandymo sistemose, balais “.

Šiuo metu „Intel“ siunčia pataisas OEM, nes jie pagal nutylėjimą yra išjungti, kad nepakenktų sistemos veikimui. „Microsoft“ jau pradėjo diegti OS lygio pataisas, ir įmonė toliau tai darys ir pristatys daugiau pataisų.

Redmondas sako, kad kompanija yra įsipareigojusi pateikti tolesnius švelninimo būdus savo klientams, kai tik jie taps prieinami. Įprasta mažos rizikos klausimų, tokių kaip ši, politika yra siūlyti sprendimus per „Patch antradienio“ atnaujinimus.

Tuo tarpu kompiuterį galite apsaugoti įdiegę „Bitdefender“ - vieną iš geriausių antivirusinių sprendimų pasaulyje.

„Microsoft“ ir „Intel“ vis dar dirba, norėdami ištaisyti spekuliatyvios parduotuvės apeiti CPU klaidą