Varian baru hantu akan menyebabkan kehilangan prestasi

Isi kandungan:
Kami meneruskan perbincangan tentang kelemahan dan kemusnahan, seperti beberapa syarikat, termasuk Microsoft, Google, AMD, ARM, Intel dan Red Hat, bersama-sama mendedahkan butiran mengenai varian Khas 4 baru, yang memerlukan pengurangan yang akan mengakibatkan kehilangan prestasi..
Variasi baru dari Spectre ditemui
US-CERT mempunyai maklumat terperinci tentang dua varian Khas baru, khususnya 3A dan 4. Yang pertama didokumentasikan oleh ARM pada bulan Januari, dan membolehkan penyerang dengan akses tempatan ke mesin untuk menggunakan analisis saluran lateral, dan membaca maklumat sulit dan parameter sistem lain.
Kami mengesyorkan membaca siaran kami di Intel yang bercakap mengenai Specter and Meltdown, di samping prosesnya pada 14 nm dan 10 nm
Sedangkan untuk variasi 4 ia telah diberi label "Bypass Store Speculative", dan membolehkan mereka yang mempunyai niat jahat untuk membaca nilai sistem masa lalu pada timbunan CPU, atau lokasi memori lain. Sekiranya serangan berjaya, penyerang dapat membaca data istimewa dan sewenang-wenangnya melaksanakan perintah sistem terdahulu.
Intel mengatakan ia telah menawarkan peningkatan mikrokod untuk varian 3A dan 4 dalam bentuk beta kepada pengeluar peralatan, dan pelanggan harus mengharapkan kerugian prestasi 2-8%. Kemas kini baru ini dijangka akan dilancarkan pada minggu-minggu akan datang.
Sebaliknya, Microsoft mengatakan ia belum menentukan corak kod terdedah dalam produknya, namun ia akan menyiasat lagi dan melepaskan kemas kini jika perlu. Syarikat-syarikat kini bekerjasama dalam cara yang lebih teratur, untuk bersama-sama mendedahkan kelemahan dan melepaskan mitigasi bagi pelanggan, terutamanya selepas semua masalah yang dialami pada bulan Januari.
Bagi AMD, disebutkan bahawa pemprosesnya tidak terdedah kepada variasi 3A, tetapi tiada apa yang dikatakan mengenai variasi 4.
Microsoft bercakap tentang kehilangan prestasi untuk patch untuk kekacauan dan hantu

Microsoft mendakwa bahawa patch meringankan kelemahan Meltdown dan Specter akan sangat ketara pada sistem Haswell dan sebelumnya.
Intel menerbitkan analisis kehilangan prestasi kerana kelemahan dan kekacauan hantu

Intel telah mengeluarkan keputusan ujian kesan prestasi keluaran pemproses dan kelemahan Specter.
Iphone 6 kehilangan 40% prestasi selepas patch hantu

Pelanggaran keselamatan terbaru yang ditemui dengan Specter dan Meltodown terus bercakap, dan seperti yang dinyatakan dalam berita ini, ia juga akan memberi kesan kepada sektor telefon bimbit, lebih khusus Apple iPhone 6.