40

В процессорах Intel нашли серьезную уязвимость

Intel Red

Исследователям удалось обнаружить серьезную уязвимость в процессорах Intel, из-за чего разработчикам Linux, MacOS и Windows пришлось вносить существенные изменения в ядра своих операционных систем. На протяжении последних двух месяцев инженеры активно патчили код, чтобы предотвратить взлом устройств и потенциальную возможность получения ключей безопасности, паролей и другой важной информации с машин пользователей. Исправить этот баг можно только путем обновления самой операционной системы и переписыванием ядра, вследствие чего производительность устройства снизится.

Источники этой информации сообщают, что отчет о баге удерживался под строгим секретом на протяжении последней пары месяцев между производителями софта и железа. Уязвимость затрагивает все процессоры Intel, разработанные на протяжении последних 10 лет. Это значит, что разработчикам теперь надо пропатчить сотни миллионов компьютеров по всему миру.

Суть бага скрывается в том, как обычные приложения взаимодействуют с содержимым памяти ядра. Ядро операционной системы имеет контроль над компьютером и соединяет приложения с процессором, памятью и другими компонентами. Уязвимость позволяет обойти защитные механизмы ядра и разрешить пользователю получить доступ к содержимому памяти. Чтобы предотвратить это, разработчики отделили память ядра от пользовательских процессов (Kernel Page Table Isolation).

Проблема в том, что эта «изоляция» приводит к снижению производительности на 5-30%, в зависимости от модели процессора. Linux-пользователи получили исправление в прошлом месяце, а патч для Windows 10 уже доступен в центре обновления. Кроме того, Microsoft исправила баг в предварительных сборках Windows 10 еще в ноябре прошлого года. Надо лишь отметить, что пользователи Windows 7 и Windows 8 получат обновление лишь в следующий вторник. Поскольку изменения затрагивают взаимодействие софта с ядром, производителям антивирусного ПО тоже придется внести изменения в код своих приложений. Исследователи утверждают, что больше всего от случившегося пострадают облачные сервисы и виртуальные машины. Microsoft уже внедряет обновления на свои облака Azure.

Источники, знакомые с этой ситуацией, сообщают, что процессоры Intel шестого поколения (Skylake) и выше не пострадают от заметной деградации производительности. Все же более старые процессоры могут значительно замедлиться из-за аврального лечения уязвимости. Intel подтвердила замедления процессоров, но подчеркнула, что снижение производительности будет зависеть от интенсивности нагрузки в работе.

Intel также попыталась защитить себя и сообщила, что подобный «баг» не является уникальным для ее процессоров и затрагивает также устройства на других процессорах. AMD со своей стороны отрицает причастность к происходящему и заявляет, что их процессоры не затронуты уязвимостью.

НравитсяНе нравится
+2
Loading ... Loading ...

Лучшие комментарии

04.01.2018 в 9:47
+12
Android

Ага, старым интелям пора на свалку стало быть ? Ато сидит такой Никадзим с древним ноутом, оперативки докупил, и новый ноут покупать не собирается ? Это недопустимо! ?

Комментарии (40)

    04.01.2018 в 9:28
    +3
    Microsoft Lumia 950

    я в "безопасности", сочувствую остальным. Потеря производительности это очень жестоко.?

    04.01.2018 в 9:49
    0
    Android

    Случайно ли это? Или у купертиносов подсмотрели? ?

    04.01.2018 в 9:50
    +3
    Microsoft Lumia 950

    Думаю у них там одна еврейская методичка, о том как нужно "работать"

    04.01.2018 в 9:53
    +2
    Android

    Таки да, мне тоже только эта мысль пришла. Да на фоне недавнего разоблачения купертиносов.
    Понравились отмазки типа чтоб железо не убивать, мы вам лагов добавили ? Тут то же самое практически ?

    04.01.2018 в 12:37
    +2
    Android

    Всё ж для вас стараемся, во имя вашей же безопасности, а вы не цените, неблагодарные юзвери. ???

    04.01.2018 в 9:45
    +5
    Android

    Очень неприятная новость. AMD-шники сейчас будут ликовать.

    04.01.2018 в 9:47
    0
    Android

    Счас и в амд найдут похожую уязвимость ???

    04.01.2018 в 16:01
    0
    Android

    Ты точно новость до конца дочитал?

    04.01.2018 в 16:03
    -1
    Android

    Амд пока отрицают. Что не так? ?

    04.01.2018 в 10:46
    0
    Microsoft Lumia 640

    А что ликовать то, если на компе AMD, а на ноуте интел?

    04.01.2018 в 16:00
    +3
    Android

    Уже ликуем?

    04.01.2018 в 9:47
    +12
    Android

    Ага, старым интелям пора на свалку стало быть ? Ато сидит такой Никадзим с древним ноутом, оперативки докупил, и новый ноут покупать не собирается ? Это недопустимо! ?

    04.01.2018 в 10:06
    -1
    Nokia Lumia 920

    Чушь. Уязвимости сейчам подвержены все актуальные процессоры до восьмого поколения включительно. А девятое поколение только в следующем году ожидается. Так что ты тут мимо.

    04.01.2018 в 10:07
    -1
    Android

    "Источники, знакомые с этой ситуацией, сообщают, что процессоры Intel шестого поколения (Skylake) и выше не пострадают от заметной деградации производительности. Все же более старые процессоры могут значительно замедлиться из-за аврального лечения уязвимости"
    ?

    04.01.2018 в 16:03
    0
    Android

    Потому что в 90% случаев их мощности не используются по полной

    04.01.2018 в 16:04
    -2
    Android

    А не в 87%?

    05.01.2018 в 10:30
    0
    Nokia Lumia 920

    Всё верно. Уязвимость-то в них есть.

    04.01.2018 в 9:56
    +2
    Nokia Lumia 820

    В новый год с новыми косяками?

    04.01.2018 в 10:01
    0
    Nokia Lumia 920
    04.01.2018 в 10:11
    +5
    iPhone

    MSFT сегодня уже запилил патч, не только для инсайдеров. KB4056892.
    Проблема не «в изоляции» а в том что, патч перетаскивает ядро в совершенно раздельное адресное пространство. С точки зрения времени, чтобы продолжать переключаться между двумя отдельными адресными пространствами для каждого системного вызова и для каждого прерывания от аппаратного обеспечения. Эти переключения контекста не происходят мгновенно, и они заставляют процессор выгружать кэшированные данные и перезагружать информацию из памяти. Это увеличивает нагрузку на ядро и замедляет работу компьютера.

    04.01.2018 в 11:16
    0
    Microsoft Lumia 640 XL

    А я как словил трояна, который не дает мне обновиться уже третий месяц, так и не парюсь)) ноут древний, но всё пашет четко, не буду лечить его, а то мне ресурсы железа важны.

    04.01.2018 в 11:30
    0
    Microsoft Lumia 950

    Опять косяки… Недаром люблю AMD

    04.01.2018 в 12:01
    -3
    Microsoft Lumia 640

    Уязвимость затрагивает как Intel, так и AMD процессоры.

    04.01.2018 в 12:03
    0
    Microsoft Lumia 950

    А AMD это опровергли…

    04.01.2018 в 12:14
    0
    Microsoft Lumia 640

    Хз, еще к ARM есть вопросы, так что может и на мобилки что-нить выпустят.

    04.01.2018 в 12:30
    0
    Android

    Не зря Рязань прикупил весной ))

    04.01.2018 в 13:11
    0
    Microsoft Lumia 640

    Пока нет однозначного ответа подвержены ли или нет.

    04.01.2018 в 17:03
    0
    Microsoft Lumia 650

    Оказалось, и AMD, и ARM тоже затронуты

    04.01.2018 в 18:42
    0
    iPhone

    ARM? Это как? Вообще же принципиально другая микроархитектура (семейство RISC).

    04.01.2018 в 19:39
    0
    Microsoft Lumia 650

    За что купил... Все вопросы к гуглю https://42.tut.by/575469

    04.01.2018 в 19:37
    0
    Android

    Не факт ещё. Они говорили что у них нет таких проблем

    04.01.2018 в 14:38
    0

    Как удобно то уязвимость обнаружили, поможет продажи нового железа подстегнуть и по для него. Nothing personal, just business.

    05.01.2018 в 10:32
    0
    Nokia Lumia 920

    Какого нового? С этими же уязвимостями? Что за бред...

    04.01.2018 в 15:58
    0
    Android

    А вот и хорошие новости подъехали)

    04.01.2018 в 17:27
    0
    Nokia Lumia 1320

    Даже на материнку 4-х летней давности обновлени биос вышло 2-го числа, значит всё серъёзно?

    04.01.2018 в 18:42
    0
    iPhone

    Не совсем. Проблема микрокодом не лечится. Возможно там заплатка для другого

    05.01.2018 в 1:05
    0
    Microsoft Lumia 640 XL

    Странно, мой ноутбучный i3-3217U не захотел принимать обновление. Система сказала, эта обнова вам не подходит.

    05.01.2018 в 8:30
    0
    Microsoft Lumia 640

    Может не ту обнову скачал, у меня Pentium 3825u норм стала

    05.01.2018 в 12:31
    0
    Microsoft Lumia 640 XL

    Да - не ту обнову скачал. У меня Windows версии 1607. А по ссылке только для 1709 версий. Может это и к лучшему. Я не готов пока жертвовать 30% производительности процессора.

    05.01.2018 в 8:30
    0
    Microsoft Lumia 430

    У меня после обновления наоборот ноут начал шустрее работать. Не просто шустрее, а оч даже заметно. За последний месяц замечал как ноут с каждым днём замедляет быстродействие. По моему мнению обнова связана с уязвимостью проца на майнинг виртбабла.

Вы должны быть для написания комментариев.