办公室

英特尔建议禁用超级

目录:

Anonim

在英特尔的处理器中发现了与推测性执行有关的新安全漏洞 ,但是这次安全漏洞比我们以前看到的更为严重,以至于英特尔建议禁用超线程

英特尔将该错误命名为“ MDS”,并建议禁用超线程。

英特尔已与奥地利TU格拉茨大学,阿姆斯特丹自由大学,密歇根大学,阿德莱德大学,比利时鲁汶大学,伍斯特理工学院,德国萨尔大学合作宣布了这4个安全漏洞以及安全公司Cyber​​us,BitDefender,Qihoo360和Oracle。 尽管其中一些将这四个缺陷称为“ ZombieLoad ”,“ Fallout ”, RIDL或“ Rogue飞行数据加载 ”,但英特尔将其命名为PEGI-13微体系结构数据采样(MDS)

像其他推测性执行攻击一样,这些缺陷可使黑客获得信息,如果该信息未通过CPU推测性执行过程执行,则该信息被认为是安全的。 Meltdown正在读取存储在内存中的敏感信息,但是MDS攻击可以读取不同CPU缓冲区 (线程)中的数据。 研究人员说,此缺陷可用于以近实时的速度从CPU转移数据,并可用于有选择地提取被认为重要的信息,可能是密码或用户访问的网站。进攻时刻。

访问我们关于市场上最佳处理器的指南

英特尔表示,将需要大量补丁来解决这一巨大的安全漏洞,并且它将影响性能 。 每次调用不同的进程时,将在CPU内重新启动整个数据收集和写入周期的方式。 也就是说,每次从一个应用程序转到另一个应用程序时,甚至从一个服务到另一个服务(而不是系统本身),都必须擦除或覆盖缓冲区。

该公司估计性能损失为9%。 更为严格的解决方案是禁用HyperThreading功能,以确保在第八和第九代处理器上免受MDS攻击。 毫不奇怪,这将对许多任务和游戏产生重大影响。

漏洞的CVE代码如下:

  • CVE-2018-12126微体系结构存储缓冲区数据采样(MSBDS)CVE-2018-12130微体系结构填充缓冲区数据采样(MFBDS)CVE-2018-12127微体系结构加载端口数据采样(MLPDS)CVE-2019-11091微体系结构数据采样不可缓存的内存( MDSUM)

我们会及时通知您。

Techpowerup字体

办公室

编辑的选择

Back to top button