Još 77 bezbednosnih propusta na Intel procesorima

Agonija se nastavlja, pa ispada da su se skoro periodično Intel čipovi pretplatili na nove sigurnosne propuste. U poslednjem izveštaju se spominje 77 novo-otkrivenih greški od koji je čak 67 obelodanio sam Intel...

 
Intel je još tokom maja upozorio javnost da bezbednosni propusti na nivou mikroarhitekture njihovih procesora, dozvoljavaju hakerima da izbegnu sigurnosne mehanizme i ilegalno dođu do određenih podataka koje centralni procesor obrađuje. Tada je Intel savetovao korisnicima da isključe Hyper Threading funkciju kako bi izbegli napade.
 
Međutim, propust je izgleda mnogo ozbiljniji nego što to izgleda na prvi pogled. Naime, Intel je objavio novi propust –  TSX Asynchronous Suspension Vulnerability (TAA). Pored toga, Intel je otkrio još jednu grešku “conditional jump instruction (JCC)” i objavio softversku ispravku koja pak uzima svoj danak u vidu pada performansi.
 
U izveštaju Intela se navodi da je ovim propustima pogođeno više modela procesora nego što je u prvi mah očekivano: Whiskey Lake, Cascade Lake i Coffee Lake Refresh procesori sa podrškom za Intel TSX tehnologiju. Ovog propusta nisu pošteđeni čak ni najnoviji modeli.
 
 
Pogledajte još: Intel Xe grafička karta primećena u GFXBench bazi
 
U objašnjenju propusta, Intel je naveo kako je “malver” u mogućnosti da prepozna vrednost podataka koji se obrađuje na fizičkom jezgru. Na taj način hakeri su u mogućnosti da izvuku informacije o drugim aplikacijama, operativnim sistemima, šablonima za sistemsko upravljanje, podatke o administratorima virtuelnih mašina, njihovim korisnicima itd. 
 
Skylake generacija procesora je ranjiva na “Decode Icache” grešku, kada instrukcija zbog keširanih podataka počinje da se nepredvidivo ponaša. Intel je odmah reagovao i izbacio ažuriranje mikrokoda, ali je problem što njegova instalacija degradira performanse procesora za 4%.
 

Izvor: Expreview
 
 
 
Benchmark možete pratiti i na društvenim mrežama | Facebook | Twitter | Instagram | YouTube |
Na Benchmark forumu uvek možete učestvovati u kvalitetnim i aktuelnim diskusijama iz IT industrije

Ostani u toku

Prijavi se na newsletter listu i jednom nedeljno cemo ti poslati email sa najnovijim testovima i vestima iz sveta tehnologije.

Hvala!

Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.

Možda vam se svidi