ตัวแปรใหม่ของปีศาจจะทำให้ประสิทธิภาพลดลง
สารบัญ:
เรายังคงพูดคุยเกี่ยวกับช่องโหว่ Meltdown และ Specter อย่างที่หลาย ๆ บริษัท รวมถึง Microsoft, Google, AMD, ARM, Intel และ Red Hat ได้ร่วมกันเปิดเผยรายละเอียดเกี่ยวกับ Spectre Variant รุ่นใหม่ 4 ซึ่งจะต้องบรรเทาผลกระทบซึ่งจะทำให้ประสิทธิภาพลดลง.
พบ Spectre รุ่นใหม่
US-CERT มีข้อมูลโดยละเอียดเกี่ยวกับ Spectre รุ่นใหม่สองรุ่นโดยเฉพาะ 3A และ 4 ครั้งแรกมีการบันทึกโดย ARM ในเดือนมกราคมและอนุญาตให้ผู้โจมตีที่มีการเข้าถึงเครื่องคอมพิวเตอร์เพื่อใช้การวิเคราะห์ช่องทางด้านข้างและเพื่ออ่านข้อมูลที่เป็นความลับและพารามิเตอร์ระบบอื่น ๆ
เราแนะนำให้อ่านโพสต์ของเราเกี่ยวกับ Intel ที่พูดถึง Specter และ Meltdown นอกเหนือจากกระบวนการที่ 14 นาโนเมตรและ 10 นาโนเมตร
สำหรับ ตัวแปร 4 นั้นได้รับการระบุว่า "Speculative Store Bypass" และอนุญาตให้ผู้ที่มีเจตนาประสงค์ร้ายเพื่ออ่านค่าของระบบที่ผ่านมา ใน CPU stack หรือตำแหน่งหน่วยความจำอื่น หากการโจมตีสำเร็จผู้โจมตีจะสามารถอ่านข้อมูลที่มีสิทธิ์ได้โดยพลการและดำเนินการคำสั่งระบบก่อนหน้านี้โดยเฉพาะ
Intel กล่าวว่า ได้เสนอการอัพเกรดไมโครโค้ดสำหรับรุ่น 3A และ 4 ในรูปแบบเบต้าให้กับผู้ผลิตอุปกรณ์และ ลูกค้าควรคาดหวังว่าประสิทธิภาพจะลดลง 2-8% การอัปเดตใหม่นี้คาดว่าจะเปิดตัวในไม่กี่สัปดาห์ข้างหน้า
ในทางกลับกัน Microsoft กล่าวว่ายังไม่ได้กำหนดรูปแบบรหัสที่มีช่องโหว่ในผลิตภัณฑ์อย่างไรก็ตามจะตรวจสอบเพิ่มเติมและเผยแพร่การปรับปรุงหากจำเป็น ขณะนี้ บริษัท กำลังทำงานร่วมกันในลักษณะที่มีการประสานกันมากขึ้นเพื่อร่วมกันเปิดเผยช่องโหว่และลดการปล่อยให้กับลูกค้าโดยเฉพาะอย่างยิ่งหลังจากประสบปัญหาทั้งหมดในเดือนมกราคม
สำหรับ เอเอ็มดี นั้นมีการกล่าวถึงว่า โปรเซสเซอร์ไม่ได้มีความเสี่ยงต่อตัวแปร 3A แต่ไม่มีการพูดถึงตัวแปร 4