谷歌和微软披露了新的cpu缺陷,该修复会降低机器的运行速度

微软和谷歌联合披露了一个新的CPU安全漏洞,类似于今年早些时候披露的熔毁和幽灵漏洞。最新的漏洞被标记为投机性存储旁路(变体4),它与Spectre类似,并利用现代CPU使用的投机性执行。今年早些时候,Safari、Edge和Chrome等浏览器都进行了熔毁修补,英特尔表示,“这些缓解措施也适用于变体4,目前可供消费者使用。”...

微软和谷歌联合披露了一个新的CPU安全漏洞,类似于今年早些时候披露的熔毁和幽灵漏洞。最新的漏洞被标记为投机性存储旁路(变体4),它与Spectre类似,并利用现代CPU使用的投机性执行。今年早些时候,Safari、Edge和Chrome等浏览器都进行了熔毁修补,英特尔表示,“这些缓解措施也适用于变体4,目前可供消费者使用。”

然而,与熔毁(更类似于Spectre)不同,此新漏洞还包括CPU固件更新,可能会影响性能。英特尔已经以测试版的形式向原始设备**商提供了投机性商店旁路的微码更新,该公司预计这些微码将在未来几周更广泛地提供。固件更新将默认情况下将推测性存储旁路保护设置为关闭,确保大多数人不会看到负面性能影响。

英特尔安全主管Leslie Culbertson解释说:“如果启用,我们观察到,基于SYSmark 2014 SE和SPEC integer rate等基准测试的总体分数,客户端1和服务器2测试系统的性能影响约为2-8%。”。

因此,最终用户(尤其是系统管理员)必须在安全性和最佳性能之间进行选择。与以前的Spectre变体一样,这种选择将取决于单个系统和服务器,而事实上,这种新的变体似乎比今年早些时候发现的CPU缺陷风险更小。

微软在3月份开始提供高达25万美元的漏洞,这些漏洞类似于熔毁和幽灵CPU缺陷,该公司表示,它早在11月份就发现了这个新漏洞。”微软之前发现了这种变体,并于2017年11月将其披露给行业合作伙伴,作为协调漏洞披露(CVD)的一部分,”微软发言人表示。微软目前正与英特尔和AMD合作,以确定对系统性能的影响。

“我们正在继续与受影响的芯片**商合作,并已发布深入防御缓解措施,以解决我们产品和服务中的投机性执行漏洞,”微软发言人表示我们不知道该漏洞类别的任何实例会影响Windows或我们的云服务基础设施。我们承诺在客户可用后立即向其提供进一步的缓解措施,我们针对低风险问题的标准政策是通过我们的更新计划提供补救措施。”

英特尔已经在为未来准备自己的CPU更改。英特尔正在重新设计其处理器,以抵御思百吉(Spectre)或新款4等攻击,该公司的下一代至强处理器(Cascade Lake)将包括新的内置硬件保护,以及2018年下半年上市的第8代英特尔核心处理器。

  • 发表于 2021-08-24 01:37
  • 阅读 ( 52 )
  • 分类:互联网

你可能感兴趣的文章

幽灵和熔毁仍然是一种威胁吗?你需要的补丁

...航跨界车。幽灵下一代是幽灵的第二代漏洞。第二代是由谷歌的“零计划”(projectzero)发现的(他还发现了第一代)。 ...

  • 发布于 2021-03-21 13:46
  • 阅读 ( 260 )

英特尔的幽灵漏洞像幽灵一样从过去重现

... 就像幽灵/熔毁一样,谷歌的零计划首先发现了幽灵NG。ProjectZero是谷歌试图在邪恶的个人面前发现并负责任地披露Zero天漏洞的尝试。他们发现了至少一个新的幽灵NG缺陷,这意味着在不久的将...

  • 发布于 2021-03-24 23:13
  • 阅读 ( 260 )

新的amd ryzen漏洞是真实的:您需要了解的内容

... 以色列安全公司CTS实验室披露了13个关键漏洞。这些漏洞影响AMD的Ryzen workstation、Ryzen Pro、Ryzen mobile architecture和EPYC服务器处理器。此外,这些漏洞与Spectre/Meltdown有相似之处,允许攻击者访问私有...

  • 发布于 2021-03-25 16:38
  • 阅读 ( 241 )

谷歌终于在Windows10上修复了chrome最糟糕的特性

谷歌Chrome是世界上使用最多的浏览器,但这并不意味着它是完美的。幸运的是,谷歌目前正在对Chrome进行更新,以帮助它在windows10上更好地运行。 ...

  • 发布于 2021-03-28 17:01
  • 阅读 ( 220 )

Windows10的下一次更新将使你的电脑更快,多亏了更好的幽灵修复

...但retpoline自2018年1月以来已经在一些Linux系统上使用。据谷歌称,Retpoline是由谷歌开发的,是一种阻止基于幽灵的攻击的更快方法,对性能的影响可以忽略不计。你可以在谷歌的网站上获得关于Retpoline的所有技术细节。 值得注意...

  • 发布于 2021-04-04 07:52
  • 阅读 ( 167 )

如何保护你的电脑免受英特尔预示的缺陷

...容易受到预兆的影响。AMD芯片不易受到此缺陷的攻击。 微软官方安全顾问称,大多数Windows个人电脑只需要更新操作系统,就可以保护自己不受预兆的影响。只需运行Windows Update即可安装最新的修补程序。微软表示,它没有注意...

  • 发布于 2021-04-05 01:40
  • 阅读 ( 220 )

amd ryzen和epyc的cpu缺陷有多严重?

AMD现在证实CTS实验室披露的“AMD缺陷”是真实的。我们建议安装BIOS更新,在可用时修复它们。但是,别担心太多。这些缺陷的危险被夸大了。 已经确定了四个独立的漏洞,它们被命名为Ryzenfall、Masterkey、Fallout和Chimera。这些缺...

  • 发布于 2021-04-06 15:02
  • 阅读 ( 261 )

如何阻止熔毁和幽灵补丁减缓你的电脑

...:如果你使用的是windows10,这个补丁的性能会更好。正如微软所说,在“2015年使用Haswell或[旧的]CPU的pc上”,他们“预计一些用户会注意到系统性能的下降”。但是,由于Windows7或Windows8使用的是相同的旧硬件,他们“预计大多...

  • 发布于 2021-04-06 20:52
  • 阅读 ( 253 )

熔毁和幽灵的缺陷将如何影响我的电脑?

...发人员正在开发使幽灵攻击更难执行的软件补丁。例如,谷歌Chrome的新站点隔离功能有助于防范这种情况,而Mozilla已经对Firefox进行了一些快速更改。微软也做了一些改变,以帮助保护边缘和Internet Explorer在Windows更新,现在可用...

  • 发布于 2021-04-06 21:52
  • 阅读 ( 269 )

不要使用防病毒的浏览器扩展:它们实际上会降低你的安全性

...述称,它将“警告你不安全的搜索结果” 早在去年12月,谷歌**的安全研究员塔维斯·奥曼迪(Tavis Ormandy)就发现,在安装Chrome时,该扩展为Chrome添加了大量新的JavaScript API,“很多API都坏了”。除了将你的整个浏览历史暴露给...

  • 发布于 2021-04-10 00:51
  • 阅读 ( 327 )