Η απενεργοποίηση του hyper-threading είναι η λύση σε ένα vulnerability των Intel CPU

Techblog.gr

Ο Greg Kroah-Hartman, είναι ένας Linux kernel developer και όπως αποκάλυψε στο Open Source Summit Europe στην Λιόν, οι επεξεργαστές της Intel έχουν ένα vulnerability το οποίο μπορεί να λυθεί μόνο με την απενεργοποίηση της hyper-threading λειτουργίας. Φυσικά αυτό σημαίνει ότι σε ορισμένες διεργασίες η απόδοση του επεξεργαστή θα

είναι σημαντικά χαμηλότερη.

Ο Greg σε συνεργασία με άλλους developers, υποστηρίζει ότι το πρόβλημα που έχουν οι CPU της Intel εμφανίζεται στο hyper-threading καθώς υπάρχουν πολλά bugs τα οποία μπορούν να εκμεταλλευτούν από Microarchitectural Data Sampling (MDS). Αυτό σημαίνει ότι αν θέλετε να μείνετε ασφαλείς από τους κακόβουλους χρήστες θα πρέπει να απενεργοποιήσετε το hyper-threading. Ο Greg είχε δηλώσει πριν περίπου έναν χρόνο ότι θα υπάρξουν σοβαρά προβλήματα με το hyper-threading.

Οι κακόβουλοι χρήστες μπορούν να εκμεταλλευτούν αυτό το vulnerability και να αντλήσουν δεδομένα από τις εφαρμογές που τρέχουν σε hyper-threading ενώ σε οποιαδήποτε άλλη περίπτωση δεν θα είχαν αυτήν την δυνατότητα. Σε αυτό το σημείο να αναφέρουμε ότι καλό θα είναι όλα τα προγράμματα σας καθώς και το ή τα λειτουργικά συστήματα σας, να έχουν την τελευταία έκδοση του λογισμικού μαζί με τα security patches. Το ίδιο θα πρέπει να συμβεί και με το BIOS.

Τέλος, ο Greg αναφέρει ότι όλες οι συσκευές οι οποίες δεν έχουν γίνει αναβάθμιση στην τελευταία έκδοση είναι εύκολο να παραβιαστούν.

Keywords
Τυχαία Θέματα