Microsoft выпускает обновление Spectre Variant 4 для Windows 10, Intel снова теряет производительность

Оборудование / Microsoft выпускает обновление Spectre Variant 4 для Windows 10, Intel снова теряет производительность

Не влияет на процессоры AMD

2 минуты на чтение Спектр Вариант 4

Spectre Variant 4 - это новая угроза, которую раскрыли как Microsoft, так и Google. В то время как Intel все еще работает над микрокодом, чтобы выпускать обновления BIOS, было выпущено обновление Windows 10 для исправления проблемы. Spectre Variant 4 затрагивает процессоры Intel, в том числе последнюю серию Coffee Lake 8-го поколения.



Intel заявила, что выпустит чипы, которые не будут затронуты этими угрозами до конца года, но нам еще предстоит увидеть, что это за чипы. Обновление Spectre Variant 4 для Windows 10 само по себе не влияет на производительность, но если SSBD включен (необходимые шаги для исправления уязвимостей), согласно тестированию Microsoft, производительность будет снижена.

Степень потери зависит от множества факторов, включая, помимо прочего, использование материнской платы и тип рабочей нагрузки. Установка обновлений от самой Intel приведет к снижению производительности, но в целях безопасности рекомендуется установить все обновления и исправления. Уязвимость Windows DNSAPI, связанная с удаленным выполнением кода, описывается следующим образом:



Эта ошибка явно выигрывает у самых критических в этом месяце. Эта уязвимость может позволить злоумышленнику выполнить код на уровне локальной системы, если он сможет получить сформированный ответ на целевой сервер. Это могло произойти двумя способами. Злоумышленник может попытаться перехватить легитимный запрос. Более вероятный сценарий - просто обманом заставить целевой DNS-сервер запросить вредоносный сервер, который отправляет поврежденный ответ - это можно сделать из командной строки. Это также то, что можно легко написать по сценарию.



Spectre и Meltdown вызывают проблемы у Intel с самого момента их обнаружения. Интересно, что Intel раньше всех рассказала Китаю об этих угрозах. Кроме этого Spectre Variant 4 - это еще не конец. Есть и другие вопросы, которые пока не раскрываются. Мы узнаем больше об этих других проблемах в ближайшие недели, так что следите за обновлениями по ним.



У нас должно быть больше информации о степени потери производительности, когда будет выпущено исправление Intel, и мы сможем сравнить производительность одного и того же оборудования до и после Spectre Variant 4. До тех пор, похоже, нам придется подождать и взять Microsoft слово.