Η απενεργοποίηση του hyper-threading είναι η λύση σε ένα vulnerability των Intel CPU

Ο Greg Kroah-Hartman, είναι ένας Linux kernel developer και όπως αποκάλυψε στο Open Source Summit Europe στην Λιόν, οι επεξεργαστές της Intel έχουν ένα vulnerability το οποίο μπορεί να λυθεί μόνο με την απενεργοποίηση της hyper-threading λειτουργίας. Φυσικά αυτό σημαίνει ότι σε ορισμένες διεργασίες η απόδοση του επεξεργαστή θα είναι σημαντικά χαμηλότερη.

Ο Greg σε συνεργασία με άλλους developers, υποστηρίζει ότι το πρόβλημα που έχουν οι CPU της Intel εμφανίζεται στο hyper-threading καθώς υπάρχουν πολλά bugs τα οποία μπορούν να εκμεταλλευτούν από Microarchitectural Data Sampling (MDS). Αυτό σημαίνει ότι αν θέλετε να μείνετε ασφαλείς από τους κακόβουλους χρήστες θα πρέπει να απενεργοποιήσετε το hyper-threading. Ο Greg είχε δηλώσει πριν περίπου έναν χρόνο ότι θα υπάρξουν σοβαρά προβλήματα με το hyper-threading.

Οι κακόβουλοι χρήστες μπορούν να εκμεταλλευτούν αυτό το vulnerability και να αντλήσουν δεδομένα από τις εφαρμογές που τρέχουν σε hyper-threading ενώ σε οποιαδήποτε άλλη περίπτωση δεν θα είχαν αυτήν την δυνατότητα. Σε αυτό το σημείο να αναφέρουμε ότι καλό θα είναι όλα τα προγράμματα σας καθώς και το ή τα λειτουργικά συστήματα σας, να έχουν την τελευταία έκδοση του λογισμικού μαζί με τα security patches. Το ίδιο θα πρέπει να συμβεί και με το BIOS.

Τέλος, ο Greg αναφέρει ότι όλες οι συσκευές οι οποίες δεν έχουν γίνει αναβάθμιση στην τελευταία έκδοση είναι εύκολο να παραβιαστούν.

Πηγή

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest
0 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Computers NVIDIA

H NVIDIA εμφανίζεται απαισιόδοξη για την κρίση των chipsets

H NVIDIA ενημερώνει ότι οι ελλείψεις στην τεχνολογική αγορά θα συνεχιστούν με την ίδια να μην μπορεί να καλύψει τη ζήτηση.

Computers IDC

H αγορά των PC γνωρίζει τη μεγαλύτερη άνθησή της εδώ και 20 χρόνια

Τα PC επανέρχονται και μάλιστα πολύ δυναμικά, αφού η ανάπτυξή τους είναι η πιο δυναμική που έχει δει ο κλάδος εδώ και 20 χρόνια.

Computers featured

O SSD που αγοράζεις μπορεί να μην είναι αυτός που πλήρωσες

Οι κατασκευαστές αλλάζουν τα εσωτερικά μέρη ενός SSD, χωρίς να ενημερώνουν για τις αλλαγές στα μοντέλα τους.

Computers ΙΒΜ

Η IBM δίνει πιστοποιήσεις σε developers κβαντικών υπολογιστών

H IBM μας φέρνει λίγο πιο κοντά στην εποχή του quantum computing, ανακοινώνοντας την πρώτη πιστοποίηση για προγραμματιστές.