mboost-dp1

Nye Spectre-sårbarheder fundet

- Via TechSpot - , indsendt af modgaard

De omfattende Meltdown- og Spectre-sårbarheder blev afsløret i starten af året. Nu er en ny variant af den sidstnævnte fundet.

Det er sikkerhedsforskere hos Microsoft og Google, der har fundet den nye sårbarhed, der er døbt ‘Speculative Story Bypass’ eller Variant 4 af Spectre.

Intel klassificerer sårbarheden som medium risiko, da de forskellige fiks, som internet-browserne har implementeret imod Variant 1, også virker mod Variant 4.

Intel har også allerede udgivet beta-versioner af sikkerhedsopdateringer til Variant 4 til producenterne af operativ-systemerne.

Derfor vil der begynde at komme sikkerheds-opdateringer i de kommende uger.

Ligesom de andre varianter udnytter sårbarheden såkaldt speculative execution, hvilket i praksis betyder, at sikkerhedsopdateringer, der lukker hullet, muligvis vil få computeren til at køre langsommere.

Intel vurderer, at system performance falder med to til otte procent, da sikkerhedsopdateringerne mere eller mindre slår speculative execution fra.

Derfor lader både Intel og AMD de forskellige mitigations imod Variant 4 være slukket som standard, da der ikke er beviser for, at nogen har udnyttet sikkerhedshullet.





Gå til bund
Gravatar #1 - Ufomekaniker
25. maj 2018 10:46
Om et halvt år og endnu flere sårbarheder af den karakter, så regner jeg med at min iMac er tvunget i knæ, og skal opgraderes. Det får min kone lige at vide. Det bliver interessant hæhæ
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login