Кaзaлoсь бы, чтo пoслe oбнaружeнныx бoльшe гoдa нaзaд уязвимoстeй Meltdown и Spectre ужe ничтo нe испугaeт пoклoнникoв и пoльзoвaтeлeй прoцeссoрoв Intel. И любое жe кoмпaнии снoвa удaлoсь нaс удивить. Тoчнee, удивили исслeдoвaтeли уязвимoстeй в микроархитектуре процессоров Intel. Депеша новых уязвимостей под общим названием microarchitectural data sampling (MDS) грозит устроить крест на технологии многопоточных вычислений другими словами Hyper-Threading (в общем случае ― simultaneous multithreading, SMT). Выяснилось, который атака с помощью одного с вариантов MDS может прервать изоляцию одного с потоков Hyper-Threading и облегчить подступы к чувствительным данным в буферах и портах процессоров (уровнем дальше кеш-памяти первого уровня). Фигли с этим делать? Первое, что же приходит на ум ― отключить Hyper-Threading, что же и сделали разработчики ChromeOS. Словно при этом станет с производительностью процессоров? Возлюбленная снизится. Степень замедления может домчать 40 %, а может и свыше.
Пока мало кто именно из разработчиков операционных систем и приложений последовал по части пути ChromeOS, но заплатки и обновления без- задержались. Компания Apple выпустила обновления про фирменных компьютеров и ноутбуков, продающихся с 2011 лета. По словам компании, до настоящего времени системы под управлением macOS Mojave 10.14 ранее пропатчены. Это предотвратит атаки выше Safari и другие приложения. Подле этом большинство пользователей без- должны почувствовать снижения производительности. Полное ограждение угрозы, тем не не в такой степени, подразумевает отключение Hyper-Threading, точно может снизить производительность задолго. Ant. с 40 %. Патчи в целях ОС Sierra и High Sierra тоже будут выпущены. Продукцию iPhone, iPad и Watch эмпирика уязвимости не затрагивают.
Общество Google готовит заплатки к Android и будет обновлять Chrome. Нелишне сказать, что Android полагается защищать от уязвимостей MDS только лишь на x86-совместимых платформах (следовать это отдельное спасибо Intel следовать процессоры Atom). Патчи к смартфонов и планшетов на платформах Intel должны исключить производители устройств, а Google поуже готова рассылать необходимый к этого исправленный код. Хромбуки (Chrome OS) сделано защищены патчами от новых уязвимостей, а в дальнейшем интересах этого будет исправлена самочки операционная система. В то а время Google призывает пользователей прийти к убеждению, что производители устройств выпустили необходимые заплатки и (alias) эти заплатки предоставили компании Microsoft и Apple наравне разработчики операционных систем. Ради облачных платформ и ЦОД мафия Google уже распространила патчи интересах защиты серверных процессоров через MDS.
Разработчик браузера Firefox братия Mozilla представит пропатченные версии приложения 21 мая. Сие будут Firefox версии 67 и Extended Support Release версии 60.7. Браузеры Firefox Beta и Firefox Nightly ранее включают необходимые исправления на защиты от новой уязвмости.
Мафия Microsoft также выпустила заплатки на операционных систем и облачных платформ. Нечего сказать, компания рекомендует получить подправленный микрокод у производителей устройств, и так также создала страничку для того самостоятельной загрузки исправлений. В кулек автоматических обновлений через услуга Windows Update заплатка вдобавок внесена и будет распространяться начиная с четверга. Услуга Microsoft Azure уже защищён с новых уязвимостей. Облачный служба Amazon AWS также пропатчен.
В конечном итоге, вышли заплатки для таких операционных систем получи и распишись Linux, как Red Hat и Ubuntu. Продление следует.
Источники: