Кaзaлoсь бы, чтo пoслe oбнaружeнныx бoльшe гoдa нaзaд уязвимoстeй Meltdown и Spectre ужe ничтo нe испугaeт пoклoнникoв и пoльзoвaтeлeй прoцeссoрoв Intel. И совершенно жe кoмпaнии снoвa удaлoсь нaс удивить. Тoчнee, удивили исслeдoвaтeли уязвимoстeй в микрoaрxитeктурe прoцeссoрoв Intel. Пaкeт нoвыx уязвимoстeй пoд oбщим нaзвaниeм microarchitectural data sampling (MDS) грoзит допоставить крест на технологии многопоточных вычислений другими словами Hyper-Threading (в общем случае ― simultaneous multithreading, SMT). Выяснилось, как атака с помощью одного с вариантов MDS может прервать изоляцию одного с потоков Hyper-Threading и облегчить посещение к чувствительным данным в буферах и портах процессоров (уровнем дальше кеш-памяти первого уровня). Сколько с этим делать? Первое, яко приходит на ум ― отключить Hyper-Threading, кое-что и сделали разработчики ChromeOS. А при этом станет с производительностью процессоров? Возлюбленная снизится. Степень замедления может дослужиться 40 %, а может и предпочтительно.
Пока мало кто именно из разработчиков операционных систем и приложений последовал ровно по пути ChromeOS, но заплатки и обновления невыгодный задержались. Компания Apple выпустила обновления с целью фирменных компьютеров и ноутбуков, продающихся с 2011 возраст. По словам компании, трендец системы под управлением macOS Mojave 10.14 поуже пропатчены. Это предотвратит атаки посредством Safari и другие приложения. Возле этом большинство пользователей маловыгодный должны почувствовать снижения производительности. Полное отведение угрозы, тем не больше, подразумевает отключение Hyper-Threading, что же может снизить производительность впредь до 40 %. Патчи пользу кого ОС Sierra и High Sierra да будут выпущены. Продукцию iPhone, iPad и Watch способности уязвимости не затрагивают.
Система Google готовит заплатки угоду кому) Android и будет обновлять Chrome. Годится сказать, что Android что по защищать от уязвимостей MDS всего на все(го) на x86-совместимых платформах (по (по грибы) это отдельное спасибо Intel после процессоры Atom). Патчи интересах смартфонов и планшетов на платформах Intel должны выработать производители устройств, а Google сделано готова рассылать необходимый во (избежание этого исправленный код. Хромбуки (Chrome OS) уж защищены патчами от новых уязвимостей, а в дальнейшем с целью этого будет исправлена самоё операционная система. В то но время Google призывает пользователей прийти к убеждению, что производители устройств выпустили необходимые заплатки и (разве) эти заплатки предоставили компании Microsoft и Apple ровно разработчики операционных систем. Чтобы облачных платформ и ЦОД шатия-братия Google уже распространила патчи исполнение) защиты серверных процессоров ото MDS.
Разработчик браузера Firefox пароходство Mozilla представит пропатченные версии приложения 21 мая. Сие будут Firefox версии 67 и Extended Support Release версии 60.7. Браузеры Firefox Beta и Firefox Nightly поуже включают необходимые исправления угоду кому) защиты от новой уязвмости.
Набор Microsoft также выпустила заплатки к операционных систем и облачных платформ. И то сказать, компания рекомендует получить восстановленный микрокод у производителей устройств, а и также создала страничку интересах самостоятельной загрузки исправлений. В сверток автоматических обновлений через услуги Windows Update заплатка как и внесена и будет распространяться начиная с четверга. Служба Microsoft Azure уже защищён ото новых уязвимостей. Облачный стервис Amazon AWS также пропатчен.
Напоследках, вышли заплатки для таких операционных систем получи и распишись Linux, как Red Hat и Ubuntu. Ограничение следует.
Источники: