Poważny błąd dotyczący wszystkich procesorów Intela, łatka spowalnia pracę

W architekturze procesorów Intela kilka miesięcy temu odkryto i aż do teraz utrzymywano w tajemnicy poważną lukę w zabezpieczeniach, której wykorzystanie może doprowadzić do wycieku informacji. Błąd dotyczy wszystkich procesorów Intela produkowanych w co najmniej 10 ostatnich latach. Najbardziej narażeni na skutki błędu są użytkownicy maszyn wirtualnych, gdzie w efekcie luki w zabezpieczeniu procesora możne dochodzić do tzw. wycieku pamięci, poprzez który poszczególne maszyny wirtualne mogą uzyskiwać dostęp do innych. Niestety problem jest na tyle poważny, że okazał się niemożliwy do rozwiązania poprzez aktualizację mikrokodu procesora lub BIOSu.

Jedyną metodą ochrony okazało się wprowadzenie dodatkowej warstwy na poziomie jądra systemu operacyjnego, tzw. Kernel Page Table Isolation, czyli mechanizmu separacji pamięci jądra od procesów użytkownika. Niestety skutkiem ubocznym wgrania łatki jest znaczący spadek wydajności - od 5 do 63 procent, a przeciętnie wynoszący około 30 procent.
Stosowne łatki dla systemów Linux już są dostępne, natomiast łatki dla systemów Microsoft testują już betatesterzy, a wersje finalne zostaną opublikowane w najbliższy wtorek, 9 stycznia. Oznacza to, że automatycznie otrzymają je wszyscy użytkownicy np. Windows 10.

Aktualnie wskutek luki najbardziej narażeni na problemy są dostawy usług chmurowych i hostingowych, tacy jak m.in, Amazon, Google, OVH czy Microsoft. Z tego powodu niektóre firmy już zapowiedziały wyłączenie swoich usług z powodu konieczności wgrania łatek eliminujących lukę bezpieczeństwa w procesorach Intela - inne zapewne zrobią to lada moment. Chmura Amazon będzie niedostępna w najbliższy piątek, a usługa Microsoft Azure - 10 stycznia.

Nie wiadomo jeszcze, kiedy Intel wprowadzi do sprzedaży procesory wolne od błędu. Prezes i dyrektor generalny Intela, Brian Krzanich, musiał o błędzie wiedzieć już wcześniej, ponieważ sprzedał w połowie grudnia praktycznie wszystkie posiadane przez siebie akcje swojej firmy - tj. łącznie 889 tysięcy akcji o wartości ponad 39 mln. USD.


Aktualnie udało się potwierdzić, że błąd nie występuje w ostatnio produkowanych procesorach AMD - jednakże firma także cierpi na wpadce swojego konkurenta. Jak się okazuje łatka dla systemów Linux nie zawierają wyjątku, który dezaktywuje jej działanie jeśli w maszynie pracuje procesor AMD. Błąd wynika prawdopodobnie z tego, że w momencie jej opracowywania nie wiedziano jeszcze z całkowitą pewnością, czy procesory AMD są wolne od luki bezpieczeństwa "Intel Inside". Być może kolejna wersja łatki dla systemów Linux przywróci pełną prędkość procesorów AMD.

W chwili obecnej nie wiadomo jeszcze, czy łatki dla Windows będą wykrywać wolne od błędu procesory AMD i instalować się tylko i wyłącznie na urządzeniach z procesorami Intela.
 

Udostępnij artykuł na swoich mediach społecznościowych:


Kategorie: Muzyka | GSM | Programowanie | Edukacja | Biuro i firma | Narzędzia | Multimedia | Internet i komunikacja | Grafika | Dom | Bezpieczeństwo
Popularne programy: Lucky Patcher, HWMonitor, HD TUNE, Driver Booster, Winrar, Minecraft, Xvid, ccleaner, happymod, adobe reader, Gimp, hwmonitor, daemon tools, 7 zip, adwcleaner, Ivona, Microsoft teams, Avast, Sketchup make, Davinci resolver, Windows XP, Occt, Driver booster, HD tune, Thunderbird, Skype, utorrent, Rufus, Windows 11, Windows 10, Windows 8, Windows 11 Professional Gimp, UltraIso, Bandicam, Foxid Reader, Youtube Downloader Anydesk, Opera GX, Youtube Vanced, Minecraft Lanucher Notepad++, Steam, Auto Clicker, Malwarebytes, Origin, AfterBurner, Rufus, Chrome, Endomondo, Libreoffice, VLC Media Player, PDF Xchange, CPU Z, Afterburner, GG, Firefox, Origin, Youtube to mp3 converter, Youtube to mp3 converter VideoSoft, Discord, Drivermax, POCKIE NINJA, BLUESTACKS, dpoczta, engine cheat, optifine, PDF COMPRESSOR, minecraft launcher, PDFEDIT, Total Commander, OpenOffice, mp4 to mp3, Interner Explorer, Microsoft Edge, DirectX, 4k video Downloader, Teamspeak https://hydromotor.pl https://cupandyou.pl