Tutorials

Ist Ihr Intel-Prozessor gegenüber MDS-Schwachstellen schwach?

Inhaltsverzeichnis:

Anonim

In den letzten Tagen stand Intels Postfach praktisch in Flammen. In ihren Prozessoren wurden schwerwiegende Sicherheitslücken entdeckt, und die Community steht auf dem Kopf, um zu sehen, wie sie diese beheben können. Aber was macht es für uns Benutzer aus? Heute werden wir erklären, wie sich dies auf Sie auswirkt und wie Sie feststellen können, ob Ihre Intel-CPU für MDS-Schwachstellen schwach ist.

In diesem Artikel werden wir kurz untersuchen, was diese berühmten Sicherheitslücken sind und warum Sie sich um ihre Existenz kümmern sollten. Wir werden ein wenig darüber nachdenken, wie Sie sie entdecken und wie sie sich auf Ihren Computer auswirken, und schließlich erfahren, wie Sie feststellen können, ob Sie sich in einem guten Zustand befinden oder ob eine Gefahr lauert.

MDS-Schwachstellen: Intel in Schach

Intel hat es wieder getan. Wenn Sie aus der nahen Zukunft kommen, ist dies möglicherweise Teil der Computergeschichte und Sie erinnern sich an alles als eine Beule in der Geschichte des blauen Teams. Für diejenigen, die heute leiden, sind wir jedoch gespannt, wie wir es lösen können.

MDS-Schwachstellen: RIDL

Wie wir bereits in den Nachrichten erwähnt haben, werden Intel- Prozessoren geprüft, da eine Gruppe von Forschern eine Reihe schwerwiegender Probleme aufgedeckt hat. Diese Prozessorausfälle sind die sogenannten "MDS-Schwachstellen" ( Micro-Architectural Data Sampling oder Micro-Architectural Data Sampling auf Spanisch ).

Die vier Fehler unter diesem Namen nutzen die spekulative Ausführung, die Intel vor fast einem Jahrzehnt in seinen Prozessoren installiert hat, obwohl es heute so aussieht, als würde dies gegen sie spielen. Die MDS-Schwachstellen sind:

  1. CVE-2018-12126 Mikroarchitektur-Speicherpufferdatenabtastung (MSBDS) CVE-2018-12130 Mikroarchitektur -Füllpufferdatenabtastung (MFBDS) CVE-2018-12127 Mikroarchitektur-Load-Port -Datenabtastung (MLPDS) CVE-2019-11091 Mikroarchitektur-Datenerfassung Achacable Memora (SUMID)

Wie erwartet bewegt Intel Land und Meer, um diese Probleme zu beheben, und wir wissen immer noch nicht, wie sich dies auf das Planblatt auswirken wird, das das Unternehmen für die kommenden Jahre hatte. Sicherlich müssen sie das Design der Architekturen der zukünftigen Prozessoren ändern und erneut für das Vertrauen der Benutzer kämpfen.

Schwachstellen verstehen

Diese Sicherheitslücken nutzen die Mängel der sogenannten "spekulativen Ausführung" von Intel-Prozessoren. Allgemein kann man sagen, dass diese Funktionalität dazu führt, dass der Prozessor mit Daten arbeitet, deren Zuverlässigkeit unbekannt ist, was es zu einer Möglichkeit macht, das System auszunutzen.

Im Wesentlichen nutzen diese Angriffe die Speicherpuffer oder sogar Datenthreads des Prozessors, um vertrauliche Informationen (Passwörter, Verbindungen, persönliche Informationen…) zu erhalten. Weitere Informationen zum Problem der MDS-Schwachstellen finden Sie in diesem Video zu Red Hat Videos . Die Erklärung ist sehr visuell und erklärend:

Das kalifornische Unternehmen führte diese "Verbesserungen" 2011 ein, und einigen Quellen zufolge haben die seit diesem Jahr entwickelten Prozessoren möglicherweise unter solchen Angriffen gelitten, ohne es überhaupt zu merken.

Es ist möglich, dass dies eine der schlimmsten Krisen ist, unter denen das Unternehmen gelitten hat, da es sogar empfohlen hat, Hyper-Threading oder Multi-Thread in seinen Prozessoren vollständig auszuschalten. Wenn Sie denken, dass es nicht sehr ernst ist, da sie die Fehler beheben, sollten Sie nicht so sicher sein. Der Kern des Problems besteht darin, dass diese Sicherheitsanfälligkeiten durch die Erstellung der Intel- Architektur verursacht werden, sodass sie nicht behoben, sondern nur vermieden werden können.

Wie bekämpfe ich MDS-Schwachstellen?

Wie wir im vorherigen Abschnitt kommentiert haben, sind MDS-Schwachstellen Fehler in der Intel- Architektur, sodass Benutzer sie nicht beheben können. Selbst wenn wir einen neuen Intel- Prozessor kaufen, sind wir der gleichen Gefahr ausgesetzt, sodass alles davon abhängt, was Unternehmen tun.

Arten von MDS-Schwachstellen: ZombieLoad, RIDL und Fallout

Intel empfiehlt beispielsweise, Multi-Thread auszuschalten und nach und nach zu patchen, um die Prozessoren zu schützen. Andererseits haben Unternehmen wie Apple, Google oder Microsoft ihre Anwendungen und Betriebssysteme abgeschirmt, um diese Angriffe zu bekämpfen.

Wenn Sie ein AMD- Benutzer sind, müssen Sie sich keine Sorgen machen, da das Unternehmen angegeben hat, dass seine Architektur immun gegen MDS-Schwachstellen ist . Wir schließen jedoch nicht aus, dass AMD unter seinen eigenen architektonischen Mängeln leidet, die noch nicht entdeckt wurden. Daher sollten Sie immer über die neuesten Nachrichten zum Medium informiert sein.

Das Beste, was Sie als Benutzer tun können, ist, über die neuesten Nachrichten auf dem Laufenden zu bleiben und nach Software- und Firmware- Updates zu suchen. Da es sich um ein großes Problem handelt, werden Aktualisierungen schrittweise verfügbar sein, beginnend mit den neuesten und relevantesten Prozessoren. Wenn Sie einen älteren Prozessor haben, wird es wahrscheinlich mehrere Tage dauern, aber keine Sorge, sie werden eintreffen.

In der Totzeit empfehlen wir, die MDS Tool- Anwendung zu verwenden, um festzustellen, ob Ihr Prozessor anfällig ist, und nach einem Update zu überprüfen, ob er behoben wurde. Es muss betont werden, dass die Patches einige Probleme mit neuem Mikrocode lösen, aber keine Änderungen ohne Auswirkungen sind. In anderen Nachrichten haben wir die Benchmarks verschiedener Prozessoren gezeigt, bei denen die Leistungsreduzierung von minimal auf 20% gesunken ist.

Das MDS-Tool

Um den Status Ihres Computers zu ermitteln, empfehlen wir die Verwendung dieses Programms, das kürzlich aktualisiert wurde, um auch MDS-Schwachstellen abzudecken. Dieses Tool entnimmt die Informationen aus Ihrem Prozessor und dem RAM-Speicher und führt eine Diagnose durch, um zu überprüfen, wem das System ausgesetzt ist. Das Programm funktioniert sowohl für Windows als auch für Linux .

Nach der Installation verbleibt eine komprimierte Zip-Datei mit zwei ausführbaren Dateien, eine für 32-Bit-Prozessoren und eine für 64-Bit . Um die Bits Ihres Prozessors zu kennen, können Sie den Datei-Explorer öffnen, mit der rechten Maustaste auf "Computer" klicken und auf Eigenschaften klicken. Ein Fenster mit den grundlegenden Eigenschaften des Systems, einschließlich der Prozessorbits, wird angezeigt.

Wir empfehlen Ihnen Intel x86 Hybrid, einen PC-Prozessor mit big.LITTLE-Design

Anweisungen, um die Bits Ihres Prozessors zu kennen

Danach müssen wir die ausführbare Datei starten, die den Bits im Prozessor entspricht, und ein Fenster mit Informationen zu den möglichen Schwachstellen wird geöffnet. Im letzten Abschnitt können wir sehen, ob unser Team bereits vor MDS-Schwachstellen geschützt ist oder noch bedroht ist.

Hier ist ein Beispiel für den Prozessor eines Teamkollegen vor und nach dem letzten Windows- Update:

i5-6600k vor Updates

i5-6600k nach Updates

Wie wir sehen können, ist der Prozessor verschiedenen Schwachstellen ausgesetzt, und mit dem Firmware-Update wurde eine davon behoben. Da es sich jedoch um einen alten Prozessor mit mehreren Generationen handelt, steht er bei MDS-Schwachstellen nicht ganz oben auf dem Patch-Zeitplan.

Intels Zukunft

Wir überqueren gerade einen der engagiertesten Momente des kalifornischen Unternehmens. Letztes Jahr wurden Spectre und Meltdown bereits entdeckt und nur ein Jahr später hatten wir weitere Probleme, diesmal aufgrund der Architektur.

Mit der zukünftigen 10-nm- Generation von Intel werden diese Probleme voraussichtlich verschwinden, aber das sind nicht gerade gute Nachrichten für das Unternehmen. Bei einem solch schwerwiegenden und tiefgreifenden Problem bedeutet dies, dass wir bis zur Umstellung auf eine neue Architektur nicht sicher sind und natürlich nicht das volle Potenzial der Prozessoren nutzen können.

Wir empfehlen, die besten Prozessoren zu lesen.

Natürlich war der Schritt, den Intel vor einigen Jahren ausnutzte, nicht billig. Und es überrascht nicht, dass viele Menschen bereits das Vertrauen in Intel verloren haben und zusammen mit der Ankündigung des Ryzen 3000 gleich um die Ecke erwägen, AMD ein Vertrauensvotum zu geben.

In den kommenden Wochen werden wir besonders wachsam gegenüber Quellen sein und alle relevanten Informationen zu MDS-Schwachstellen melden. Bleiben Sie auf dem Laufenden, um aus erster Hand herauszufinden, was zu tun ist, wenn Ihr Team in Gefahr ist.

Was halten Sie gerade von Intel? Werden Sie weiterhin Markenverarbeiter kaufen? Teilen Sie uns unten Ihre Ideen mit. Und denken Sie daran, dass Computex 2019 kurz vor dem Start steht. Verpassen Sie keine einzige Neuigkeit.

RedesZonesExtremeTech Source

Tutorials

Die Wahl des Herausgebers

Back to top button