Microsoft je izdal posodobitev Spectre Variant 4 za Windows 10, Intel še enkrat izgubila zmogljivost

Strojna oprema / Microsoft je izdal posodobitev Spectre Variant 4 za Windows 10, Intel še enkrat izgubila zmogljivost

Brez vpliva na procesorje AMD

2 minuti branja Različica spektra 4

Spectre Variant 4 je nova grožnja, ki sta jo razkrila tako Microsoft kot Google. Medtem ko Intel še vedno dela na mikrokodi, da bi objavil posodobitve BIOS-a, je bila izdana posodobitev sistema Windows 10, da bi odpravili težavo. Spectre Variant 4 vpliva na procesorje Intel, ti pa vključujejo tudi najnovejšo osmo generacijo serije Coffee Lake.



Intel je trdil, da bo do konca leta izdal čipe, na katere te grožnje ne bodo vplivale, vendar še nismo videli, kakšni so ti čipi. Posodobitev Spectre Variant 4 za Windows 10 sama po sebi ne vpliva na delovanje, vendar če je vključen SSBD (potrebni koraki za odpravo ranljivosti), bo po Microsoftovih testiranjih zmogljivost izgubila.

Obseg izgube je odvisen od več dejavnikov, vključno z, vendar ne omejeno na uporabo matične plošče in vrsto delovne obremenitve. Namestitev posodobitev iz samega Intela bo povzročila izgubo zmogljivosti, vendar zaradi varnosti svetujemo, da namestite vse posodobitve in popravke. Ranljivost oddaljenega izvajanja kode Windows DNSAPI je opisana na naslednji način:



Ta napaka očitno zmaga za najbolj kritične v tem mesecu. Ta ranljivost lahko napadalcu omogoči izvajanje kode na lokalni sistemski ravni, če lahko dobi ciljno oblikovan odgovor na ciljni strežnik. Obstaja nekaj načinov, kako se to lahko zgodi. Napadalec bi lahko poskušal vstaviti legitimno poizvedbo. Verjetnejši scenarij je preprosto prevaranje ciljnega strežnika DNS, da poizveduje zlobni strežnik, ki pošlje poškodovan odziv - kar lahko storite iz ukazne vrstice. To je tudi nekaj, kar bi lahko enostavno napisali po scenariju.



Spectre in Meltdown povzročajo težave Intelu že od prvega odkritja. Zanimivo je, da je Intel o teh grožnjah pripovedoval Kitajski še preden je kdo drug. Razen tega Spectre Variant 4 še ni konec. Obstajajo tudi druga vprašanja, ki še niso razkrita. O teh drugih vprašanjih bomo izvedeli več v prihodnjih tednih, zato bodite pozorni na posodobitve v zvezi z njimi.



Morali bi imeti več informacij o obsegu izgube zmogljivosti, ko se sprosti popravek Intel, in lahko primerjamo zmogljivost iste strojne opreme pred in po različici Spectre 4. Do takrat se zdi, da bomo morali počakati in vzeti Microsoftovo beseda.