Три нова буба слична спектру / паду пронађена на цпус интел-у

Преглед садржаја:
- Откријте недостатке у сигурности Интел процесора, слични Спецтре и Мелтдовн
- Интел објашњава шта је Форесхадов и могућа решења
Три нова грешка „спекулативног извођења“ слична онима у Спецтру и Мелтдовну пронађена су на Интеловим процесорима, што отвара врата потенцијалним нападима.
Откријте недостатке у сигурности Интел процесора, слични Спецтре и Мелтдовн
Ови напади су дефинисани бројевима ЦВЕ-2018-3615, ЦВЕ-2018-3620 и ЦВЕ-2018-3646 и представљају нову категорију рањивости која је позната под називом Л1 Терминал Фаулт (Л1ТФ) и Форесхадов.
Да би ствари постале једноставне, ови пропусти омогућавају нападачима да читају информације у Л1 кеш меморији процесора, малој меморијској резерви којој може приступити само језгра за обраду (и придружени њему за ЦПУ са омогућеном СМТ). Приступ овим уобичајено ограниченим информацијама може омогућити нападачима да краду информације попут лозинки и кључева за шифровање, а застрашујуће је што се овај напад може извести са једне виртуелне машине на другу у виртуелизованом окружењу сервера.
Срећом, ови проблеми се могу решити комбинацијом ажурирања фирмвера, софтвера и хипервизора, а Мицрософт извештава да његова ажурирања софтвера имају „занемарив утицај на перформансе“ у посту на блогу под називом „Хипер-В ХиперЦлеар Митигатион фор Л1. Терминал Фаулт “ који детаљно говори о Мицрософтовим исправкама и другим могућим закрпама.
АМД је прокоментарисао да његови процесори "нису подложни новим варијантама напада шпекулативног извођења названим Форесхадов или Форесхадов-НГ због наше архитектуре хардверске странице за позивање". АМД такође препоручује да корисници његових дата центара не намештају закрпе везане за Форесхадов на својим платформама.
Интел објашњава шта је Форесхадов и могућа решења
Л1ТФ додаје три нове рањивости на растућу листу спекулативних напада извршења, од којих су многе јединствене за Интелове процесоре.
Гизмодо фонт (слика) Оверцлоцк3ДИнтел представља три нова бриџ процесора бршљана: интел целерон г470, интел и3-3245 и интел и3

Скоро годину дана након покретања процесора Иви Бридге. Интел у своју палету Целерон и и3 додаје три нова процесора: Интел Целерон Г470,
Већ је откривен велики број злонамјерног софтвера који се темељи на спектру и паду

Истраживачи АВ-теста идентификовали су између 7. и 22. јануара 119 нових врста злонамјерног софтвера у вези са Спецтре и Мелтдовн.
Интел говори о спектру и паду, поред својих процеса на 14 нм и 10 нм

У недавном конференцијском позиву са ЈП Морган, Интел је детаљно размотрио питања попут производње 10 нм, дуготрајности 14 нм и рањивости Спецтре / Мелтдовн.