מיקרוסופט משחררת את עדכון וריאנט 4 עבור Windows 10, אובדן ביצועים של אינטל

חוּמרָה / מיקרוסופט משחררת את עדכון וריאנט 4 עבור Windows 10, אובדן ביצועים של אינטל

אין השפעה על מעבדי AMD

קריאה של 2 דקות משתנה ספקטרום 4

Spectre Variant 4 הוא איום חדש שנחשף על ידי מיקרוסופט וגם גוגל. בעוד אינטל עדיין עובדת על המיקרו-קוד בכדי לשחרר עדכוני BIOS, עדכון Windows 10 שוחרר על מנת לתקן את הבעיה. Spectre Variant 4 משפיע על מעבדי אינטל ואלה כוללים את סדרת Coffee Lake האחרונה מהדור השמיני.



אינטל טענה כי תשחרר שבבים שלא יושפעו מאיומים אלה לפני סוף השנה, אך טרם ראינו מה הם השבבים הללו. עדכון ה- Spectre Variant 4 עבור Windows 10 אינו משפיע על הביצועים בפני עצמו, אך אם SSBD מופעל (צעדים הכרחיים לתיקון נקודות תורפה), יהיה אובדן ביצועים על פי בדיקות מיקרוסופט.

היקף ההפסד תלוי במספר גורמים, כולל אך לא מוגבל לשימוש בלוח האם וסוג עומס העבודה. התקנת עדכונים מאינטל עצמה תביא לאובדן ביצועים אך למען האבטחה, מומלץ להתקין את כל העדכונים והתיקונים. הפגיעות של ביצוע קוד מרחוק ב- DNSAPI של Windows מתוארת כדלקמן:



הבאג הזה מנצח בבירור עבור הקריטיים ביותר החודש. פגיעות זו עשויה לאפשר לתוקף לבצע קוד ברמת המערכת המקומית אם הוא יכול לקבל תגובה מעוצבת לשרת היעד. ישנן מספר דרכים שזה יכול לקרות. התוקף יכול לנסות לאתר באמצע שאילתה לגיטימית. התרחיש הסביר יותר הוא פשוט להערים על שרת DNS יעד לבקש שאילתות לשרת רשע ששולח את התגובה הפגומה - דבר שניתן לעשות משורת הפקודה. זה גם משהו שאפשר לתסריט בקלות.



Spectre ו- Meltdown גורמים לאינטל לבעיות מאז שנחשפו לראשונה. מעניין שאינטל סיפרה לסין על האיומים הללו לפני מישהו אחר. מלבד זאת ספקטר וריאנט 4 אינו הסוף. יש גם נושאים אחרים שטרם נחשפו. אנו נלמד עוד על נושאים אחרים אלה בשבועות הקרובים, לכן עקוב אחר עדכונים לגביהם.



עלינו לקבל מידע נוסף בנוגע למידת אובדן הביצועים בעת שחרור התיקון של אינטל ונוכל להשוות את הביצועים בין אותה חומרה לפני ואחרי גרסת ה- Spectre 4. עד אז נראה שנצטרך לחכות ולקחת את זה של מיקרוסופט. מִלָה.