Büro

Spoiler, der CPU-Intel-Kern, der von einer neuen Sicherheitsanfälligkeit betroffen ist

Inhaltsverzeichnis:

Anonim

Anfang 2018 wurde die Welt der Prozessoren durch die Schwachstellen Spectre und Meltdown erschüttert, von denen hauptsächlich Intel betroffen war. Jetzt taucht eine große neue Sicherheitslücke auf, dies ist SPOILER.

SPOILER ist der neueste spekulative Angriff auf Intel-Prozessoren

Spectre und Meltdown waren die ersten einer neuen Klasse von Prozessoranfälligkeiten, die die spekulative Ausführung nutzten, um Hackern den Zugriff auf zuvor unzugängliche Daten zu ermöglichen. Glücklicherweise sind diese Sicherheitslücken äußerst schwer auszunutzen und wurden, soweit wir wissen, von keiner bekannten Malware verwendet.

SPOILER ist der neueste spekulative Angriff, der entdeckt wurde. Der Name "SPOILER" kommt von der spekulativen (Sp) Natur des Betriebs und davon, wie das Problem bestehende Sicherheitsmaßnahmen beeinträchtigt. Derzeit ist bekannt, dass SPOILER nur Intel-Prozessoren betrifft, insbesondere die Core-Serie.

Betrifft Core-, AMD- und ARM-Chips haben dieses Problem nicht

Es wurden auch AMD- und ARM-Prozessoren untersucht, die hier gelesen werden können, obwohl keiner von ihnen das gleiche Verhalten wie die Intel-Chips aufwies. Es wurde festgestellt, dass das Problem Intel-Prozessoren unabhängig vom verwendeten Betriebssystem betrifft und sowohl in virtuellen Maschinen als auch in Sandbox-Umgebungen funktioniert.

Wie berichtet, wurde Intel am 1. Dezember 2018 über SPOILER informiert, und bis jetzt scheint das Unternehmen keine Patches zu haben, um das Problem zu beheben.

Ahmad Moghimi, einer der Autoren des Artikels SPOILER, erklärte im Gespräch mit The Register : „Meine persönliche Meinung ist, dass es sehr schwierig ist, Änderungen am Speichersubsystem vorzunehmen, und dass dies nicht einfach mit einem Mikrocode gepatcht werden kann ohne enorme Leistung zu verlieren , " fügt hinzu " Ich glaube nicht, dass wir in den nächsten fünf Jahren einen Patch für diese Art von Angriff sehen werden, und das könnte ein Grund sein, warum sie kein CVE veröffentlicht haben. "

TheRegisterOverclock3D Font

Büro

Die Wahl des Herausgebers

Back to top button