硬件
Speculative Store Bypass:微软和谷歌发现英特尔处理器的新安全漏洞
目录:
2018年对英特尔来说似乎也不会是个好年头,因为在影响其处理器的安全漏洞丑闻并在书面和数字媒体上产生了墨水河流之后, 美国公司的问题重现
原因是在某些制造商的最新处理器中发现了一个新漏洞微软联合发现的安全漏洞和谷歌,并被称为 Speculative Store Bypass(变体 4)。这是一种类似于我们在 2018 年初已经看到的 Spectre 和 Meltdown 漏洞的威胁。
新威胁和新补丁
问题也是由与我们过去已经看到的问题的相似性产生的,因为Speculative Store Bypass (Variant 4)与Spectre如此相似 据推测,修复它的可能补丁可能最终会影响处理器性能,就像之前的案例一样。而我们已经记住了这方面的所有争议。
他们从英特尔那里保证,在服务器中,性能可能会下降 2% 到 8%英特尔宣布他们已经有了自己的安全补丁,将在未来几周内发布适用于所有安装了某些安全补丁的计算机受影响的处理器。这种保护原则上将成为服务器和系统的管理者和管理员的优先事项,并且已经以 beta 微码更新的形式分发给 OEM,以便他们开箱即用。
如用户所愿
事实上,随着即将发布的补丁,他们保证您将能够在选择更好的保护或安全性之间做出选择。一方面,性能降低,或者如果需要,设备性能更好,但代价是保护较弱。
随着英特尔已经开发的补丁的到来,他们确保处理器的性能可以降低 2% 到 8% 之间波动的值,至少取决于在服务器上完成的测试。当涉及到我们都执行的日常任务时,英特尔确保我们不会看到任何处理能力损失,特别是自发布更新以保护防止崩溃并防止推测存储绕过。
但问题可能并没有就此结束,AMD和ARM处理器都可能受到影响他们确认的漏洞各自的母公司。
来源 | Xataka Windows 的边缘|研究人员发现处理器重新设计无法阻止类似于 Meltdown 和 Spectre 的新威胁