Microsoft dan Intel masih berusaha untuk menetapkan pintasan spekulatif memotong pepijat cpu

Isi kandungan:

Video: Speculative Store Bypass in 3 minutes from Red Hat 2024

Video: Speculative Store Bypass in 3 minutes from Red Hat 2024
Anonim

Kembali pada bulan November 2017, Microsoft menemui satu isu yang melibatkan pepijat pelaksanaan spekulatif. Gergasi teknologi telah bekerja untuk seketika bersama-sama dengan vendor Intel dan PC untuk menyelesaikan masalah, tetapi nampaknya bug semata-mata enggan jatuh mati. Kerentanan baru yang dipanggil Bypass Store Speculative (variant 4) kembali di tempat kejadian untuk menyebabkan lebih banyak sakit kepala kepada kedua-dua pengguna dan syarikat.

Isu ini dilaporkan tidak dieksploitasi

Wakil Microsoft menyatakan bahawa isu ini belum dimanfaatkan setakat ini dan syarikat masih bekerja sama dengan pengeluar cip yang terjejas untuk memperbaikinya. Nampaknya ada telah dibebaskan pertahanan mendalam yang mendalam yang harus menangani kelemahan pelaksanaan spekulatif merentas semua perkhidmatan dan produk Microsoft. Syarikat itu tidak menyedari sebarang kelemahan yang boleh menjejaskan Windows atau infrastruktur perkhidmatan awan.

Pembetulan untuk isu ini datang dalam dua bahagian

Untuk menetapkan isu ini, terdapat perisian yang terlibat dan firmware. Menurut Intel, pembetulan firmware boleh mempunyai kesan prestasi 2 hingga 8%. Dengan kata lain, tampalan boleh melambatkan PC anda sebanyak 2-8%.

Ketua keselamatan Intel Leslie Culbertson mengatakan kinerja sistem akan dipengaruhi seperti diterangkan di atas "berdasarkan skor keseluruhan untuk tanda aras seperti Sysmark 2014 SE dan SPEC pada sistem ujian klien 1 dan server 2."

Intel sedang menghantar patch kepada OEM dengan mematikan secara lalai untuk mengelakkan daripada menjejaskan prestasi sistem. Microsoft telah mula melancarkan pembaikan tahap OS, dan syarikat itu akan terus berbuat demikian dan memberikan lebih banyak patch.

Redmond mengatakan bahawa syarikat itu komited untuk menyediakan mitigasi lanjut kepada pelanggan mereka sebaik sahaja ia tersedia. Dasar standard untuk isu-isu risiko rendah seperti ini adalah untuk menawarkan penyelesaian menerusi pembetulan Patch Selasa.

Sementara itu, anda boleh melindungi komputer anda dengan memasang Bitdefender, salah satu penyelesaian antivirus terbaik di dunia.

Microsoft dan Intel masih berusaha untuk menetapkan pintasan spekulatif memotong pepijat cpu