Son dönemde Intel işlemcilerini vuran açıkların ardı arkası kesilmiyor. Geçen yıl gündeme damga vuran Spectre ve Meltdown açıklarının ardından bu yıl başlarında da Foreshadow açığı gündeme gelmişti. Şimdi de 4 farklı açık gündemde.
Yine açık
Yeni açıklar bu kez Intel tarafından keşfedildi. Intel ve pek çok üniversiteden araştırmacının katıldığı ekip; yaptıkları çalışma sonucunda mikro mimari düzeyde veri toplama ile ilgili Zombieload, RIDL & Fallout ve Store-to-Leak Forwarding adında 4 yeni açığa rastladı.
Bu açıklar Intel işlemcilerinin kullanıcının sonraki işlemini tahmin ederek verimlilik sağlamaya çalıştığı spekülatif çalışma teknolojisini kullanarak hassas verileri elde edebiliyor. JavaScript kodları ile açıklardan faydalanılabilirken anti virüs programlarının da bunu tespit etmede çok zorlandığı ifade ediliyor. İyi haber henüz bu açıkları keşfeden kötü niyetli kişiler yok.
Kötü haber ise yine performansın düşmesi olacak. Genelde Intel’in işlemcilerini mimari seviyede etkileyen açıkların yamanması performansa olumsuz etki ediyor. Bu yeni açıklar için de yüzde 10 civarında performans düşüşü olabileceği belirtiliyor.
Yeni açıklar 2011 yılından sonra piyasaya sürülen tüm işlemcileri kapsıyor. Sadece belirli sekizinci nesil ve dokuzuncu nesil Core işlemciler ile Xeon Scalable ikinci nesil işlemciler bundan sakınmayı başarmış. Intel dahil Amazon ve Google gibi pek çok firma açıklar için yamaları yayınladılar. Yamanın henüz ulaşmadığı kullanıcıların hyper threading özelliğini kapatmaları isteniyor.
istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
1 Kişi Okuyor (0 Üye, 1 Misafir) 1 Masaüstü
GENEL İSTATİSTİKLER
8380 kez okundu.
36 kişi, toplam 36 yorum yazdı.
HABERİN ETİKETLERİ
intel, zombieload ve