اخبار

مشکل پردازنده های مخرب در اینتل: Win10 / Azure / Amazon Cloud patch

به منظور حل آسیب پذیری های کشنده ای که توسط پردازنده اینتل ارائه شده، بسیاری از تولید کنندگان باید تعمیرات عمده ای را انجام دهند.

مایکروسافت ویندوز 10 با چهار تکه بعدی امروز ، به ترتیب، KB4056892، KB4056891، KB4056890 و KB4056888، به ترتیب، برای سقوط سازندگان از به روز رسانی (نسخه 1709)، سازندگان به روز رسانی کاربر (نسخه 1703)، تعداد نسخه از تکرار بعد از ارتقا به روز سالانه (نسخه 1607)، بروز رسانی سقوط (نسخه 1511)، ساخت 16299.192، 15063.850، 14393 2007 و 10586.1356.

اگر چه این به روز رسانی تجمعی است، اما تعمیر BUG برای بهبود عملکرد در همان زمان، مهم ترین چیز NT تنظیم سطح هسته برای متصل کردن Meltown و اسپکتر دو آسیب پذیری است.

مایکروسافت همچنین برای WIN7 / 8.1 پچ برای کاربران وعده داده خواهد شد در پچ بعدی به عنوان اعضای ویندوز 10 خودی در ماه نوامبر سال گذشته منتشر شد سه شنبه، برای تنظیم هسته تعمیر شده است.

در عین حال، به عنوان BUG محیط محاسبات ابر محاسبه بزرگ، از جمله آمازون EC2، مایکروسافت لاورو و موتور محاسبات Google، Cloud Azure مایکروسافت، که تعداد زیادی از لینوکس و ویندوز را اداره می کند، در تاریخ 10 ژانویه حفظ و راه اندازی مجدد می شود، احتمالا با اصلاحات بالا توضیح داده شده است.

آمازون AWS به مشتریان از طریق ایمیل هشدار می دهد که به روز رسانی های قابل توجه امنیتی انتظار می رود که در روز جمعه فرود می آیند ، بدون رفتن به جزئیات.

امروز در ظهر، Cloud Tencent همچنین صبح روز 01 ژانویه 01: 00-05: 00 از طریق پلت فرم سخت افزاری ارتقاء فن آوری ارتقاء یافته و پلت فرم مجازی سازی برای تعمیر back-end اعلام کرد.

Linux CN اعلام کرد که از آنجا که اینتل نمی تواند از طریق گودال پر کردن میکرو کد پر شود، لینوکس / ویندوز با یک طراحی مجدد مواجه است، و فروشندگان سرویس ابری سخت ترین ضربه را تجربه می کنند.

کارشناسان اشاره می کنند که پردازنده های مدرن، مانند اینتل، انجام اجرای حدسی. به منظور حفظ خط لوله دستور داخلی برای پاسخگویی به نیازهای، هسته پردازنده سعی خواهد کرد به حدس زدن کد به اجرا بعدی، واکشی و آن را اجرا.

AMD هسته پردازنده جدول صفحه بدون انزوا از حملات علیه انواع محدودیت، AMD معماری می کند منابع حافظه (از جمله منابع احتمالا) امتیازات دسترسی به داده ها بالاتر اجازه نمی دهد در زمان بازدید را به یک صفحه گسل در حالت پایین ممتاز منجر شود.

پردازنده اینتل نظری ممکن است اجرای کد بدون انجام چک امنیتی. به نظر می رسد به احتمال زیاد در پردازنده برای اجرای دستورالعمل معمولا مسدود شده (به عنوان مثال، حافظه هسته بار خوانده شده از حالت کاربر) شروع می شود اجرای نرم افزار، چک سطح امتیاز و این دستورالعمل قبل از انجام آن کامل شده است.

این اجازه می دهد تا سطح حلقه سطح 3 کد کاربر را به خواندن داده های سطح 0 حلقه.

این مشکل و اینتل در مدت کوتاهی قبل از معایب ME به طور ناگهانی با یکدیگر هماهنگ شده است.

در حال حاضر، در اینتل، Itaniums با معماری IA-64 و چندین اتم قدیمی تحت تأثیر قرار نگرفته است.

همانطور که برای ARM، پانچستر جدول صفحه معادل هسته (KPTI) patchset برای arm64 قبلا در هسته Correction Linux گنجانده شده است.

2016 GoodChinaBrand | ICP: 12011751 | China Exports