|
|
7
Исследователи обнародовали четвертый вариант уязвимости SpectreДля владельцев компьютеров на процессорах Intel этот год начался с далеко не самых приятных новостей, так как исследователи опубликовали информацию о серьезных уязвимостях Spectre и Meltdown. После этого производители железа и программного обеспечения начали выпускать патчи для хотя бы частичной ликвидации уязвимостей, что в отдельных случаях привело к обратным результатам, не говоря уже о просадке производительности систем пользователей. История на этом не закончилась и теперь исследователи из компаний Microsoft, Google, AMD, ARM, Intel и Red Hat совместно опубликовали информацию о Spectre v4. И да, исправление этой уязвимости снова снизит производительность вашей системы. Подробные сведения о Spectre 3A и 4 опубликованы на сайте US-CERT. Вариант 3А получил название “Rogue System Register Read”, с помощью которого злоумышленник с локальным доступом к машине может получить доступ к конфиденциальным сведениям. Вариант 4 назвали “Speculative Store Bypass”. Эта уязвимость позволяет считывать старые системные значения в стеке процессора или других местах памяти компьютера. Intel сообщает, что уже отправила обновление микрокода процессора, содержащее в себе исправления вариантов 3А и 4 для OEM-партнеров. Бета-версия сейчас проходит тщательное тестирование, после чего ее получат пользователи. Плохая новость в том, что после обновления пользователи заметят деградацию производительности компьютера от 2 до 8%. Ожидается, что апдейт начнет рассылаться на протяжении следующих нескольких недель. По умолчанию патчи будут отключены, так что пользователям и системным администраторам придется самим решать, что им важнее – производительность или защищенность от уязвимости, которую весьма непросто использовать. AMD не осталась в стороне от происходящего и сообщила:
Microsoft также сообщила, что не нашла уязвимостей в своем коде, но она будет далее проводить исследования и выпустит все нужные обновления, если в этом появится необходимость. Комментарии (7)Вы должны быть зарегистрированы для написания комментариев. |
|
Ну сколько можна уже....мой и5 4590 скоро станет и3))(
Так он и так уже считай ай три. После выхода кофе лейк
капучино лейка все исправит
Уязвимости всегда есть и будут
Меня терзают смутные сомнения, что эти ошибки вылезли не случайно, запланированно "устаревают" старые cpu, чтобы все кинулись обновлять систему
Вылезли, когда начали активно юзать уязвимость. Пока никто не знал, все молчали
Intel стал опорой на которую amd поставила ногу что б на чужой проблеме подняться выше.