Microsoft og Intel arbejder stadig på at løse spekulativ butik bypass cpu bug

Indholdsfortegnelse:

Video: Speculative Store Bypass in 3 minutes from Red Hat 2024

Video: Speculative Store Bypass in 3 minutes from Red Hat 2024
Anonim

Tilbage i november 2017 opdagede Microsoft et problem, der involverede spekulative eksekveringsfejl. Teknigiganten har arbejdet et stykke tid sammen med Intel- og pc-leverandører for at løse problemerne, men det ser ud til, at fejlene ganske enkelt nægter at falde døde. En ny sårbarhed kaldet Speculative Store Bypass (variant 4) er tilbage i scenen for at forårsage mere hovedpine for både brugere og virksomheder.

Problemet er angiveligt uudnyttet

En Microsoft-repræsentant erklærede, at dette spørgsmål er hidtil uudnyttet, og virksomheden arbejder stadig sammen med de berørte chipproducenter for at løse det. Det ser ud til, at der allerede er frigivet dybdegående afhjælpninger af forsvaret, der skal løse de spekulative eksekveringsfejl på tværs af alle Microsofts tjenester og produkter. Virksomheden er ikke opmærksom på nogen forekomst af svagheden, der kan påvirke Windows eller cloud-serviceinfrastrukturen.

Løsningen til dette nummer findes i to dele

Til løsning af dette problem er der en software involveret og en firmware. I følge Intel kunne firmwarefixen have en ydelse på 2 til 8% af ydelsen. Med andre ord kan patch'en bremse din pc med 2-8%.

Leslie Culbertson Intels sikkerhedschef siger, at systemets ydeevne vil blive påvirket som beskrevet ovenfor "baseret på samlede score for benchmarks som Sysmark 2014 SE og SPEC heltal på klient 1 og server 2 testsystemer."

Intel sender i øjeblikket programrettelser til OEM, da de som standard er slukket for at undgå at kompromittere systemernes ydeevne. Microsoft er allerede begyndt at implementere rettelser til OS-niveau, og virksomheden vil fortsat gøre det og levere flere programrettelser.

Redmond siger, at virksomheden er forpligtet til at yde yderligere afbrydelser til deres kunder, så snart de bliver tilgængelige. Standardpolitikken for spørgsmål med lav risiko som denne er at tilbyde løsninger via Patch Tuesday-opdateringer.

I mellemtiden kan du beskytte din computer ved at installere Bitdefender, en af ​​de bedste antivirusløsninger i verden.

Microsoft og Intel arbejder stadig på at løse spekulativ butik bypass cpu bug