Microsoft e Intel stanno ancora lavorando per correggere il bug cpu di bypass dell'archivio speculativo

Sommario:

Video: Windows 10X - революция в мире операционных систем от Microsoft 2024

Video: Windows 10X - революция в мире операционных систем от Microsoft 2024
Anonim

Nel novembre 2017, Microsoft ha scoperto un problema relativo a bug di esecuzione speculativi. Il colosso della tecnologia ha lavorato per un po 'insieme ai produttori di Intel e PC per risolvere i problemi, ma sembra che i bug semplicemente si rifiutino di cadere. Una nuova vulnerabilità chiamata Speculative Store Bypass (variante 4) è tornata in scena per causare più mal di testa sia agli utenti che alle aziende.

Secondo quanto riferito, il problema non è sfruttato

Un rappresentante Microsoft ha dichiarato che questo problema non è stato ancora sfruttato e la società sta ancora collaborando con i produttori di chip interessati per risolverlo. Sembra che siano già state rilasciate mitigazioni approfondite della difesa che dovrebbero affrontare i difetti di esecuzione speculativa di tutti i servizi e prodotti Microsoft. La società non è a conoscenza di alcuna istanza della debolezza che potrebbe interessare Windows o l'infrastruttura del servizio cloud.

La correzione per questo problema è divisa in due parti

Per risolvere questo problema, sono coinvolti un software e un firmware. Secondo Intel, la correzione del firmware potrebbe avere un impatto sulle prestazioni compreso tra il 2 e l'8%. In altre parole, la patch potrebbe rallentare il PC del 2-8%.

Leslie Culbertson Il capo della sicurezza di Intel afferma che le prestazioni del sistema saranno influenzate come descritto sopra "sulla base di punteggi complessivi per benchmark come Sysmark 2014 SE e tasso intero SPEC sui sistemi di test client 1 e server 2 ".

Intel sta attualmente inviando patch agli OEM perché sono disattivate per impostazione predefinita al fine di evitare di compromettere le prestazioni dei sistemi. Microsoft ha già iniziato a implementare correzioni a livello di sistema operativo e l'azienda continuerà a farlo e fornirà ulteriori patch.

Redmond afferma che la società è impegnata a fornire ulteriori mitigazioni ai propri clienti non appena saranno disponibili. La politica standard per problemi a basso rischio come questa è quella di offrire soluzioni tramite aggiornamenti di Patch Tuesday.

Nel frattempo, puoi proteggere il tuo computer installando Bitdefender, una delle migliori soluzioni antivirus al mondo.

Microsoft e Intel stanno ancora lavorando per correggere il bug cpu di bypass dell'archivio speculativo