Ваш процесор Intel слабкий до вразливості mds?

Зміст:
- Уразливості MDS: Intel під контролем
- Розуміння вразливих місць
- Як боротися з уразливістю MDS
- Інструмент MDS
- Майбутнє Intel
Останніми днями поштова скринька Intel практично загорілася. У їхніх процесорах були виявлені серйозні недоліки в безпеці, і спільнота перевернута, щоб побачити, як вони це виправлять. Але що нам важливо для користувачів? Сьогодні ми пояснимо, як це впливає на вас і що робити, щоб виявити, чи слабкий ваш процесор Intel до вразливості MDS.
У цій статті ми коротко вивчимо, що це за знамениті вразливості, і чому вам слід дбати про їх існування. Ми трохи розглянемо, як їх виявити та як вони впливають на ваш комп’ютер, і, нарешті, ми побачимо, як дізнатися, чи ви перебуваєте у хорошому стані чи небезпека загрожує.
Уразливості MDS: Intel під контролем
Intel зробила це знову. Якщо ви приїдете з найближчого майбутнього, це, можливо, є частиною історії обчислень, і ви пам'ятаєте це все як удар в історії синьої команди. Однак для тих, хто страждає сьогодні, ми в напрузі знаємо, як це вирішити.
Уразливості MDS: RIDL
Як ми вже висвітлювали в новинах, процесори Intel перебувають під ретельним вивченням, оскільки група дослідників виявила низку серйозних проблем. Ці збої в процесорі - це так звані "вразливості MDS" ( мікро-архітектурна вибірка даних або мікро-архітектурна вибірка даних на іспанській мові ).
Чотири недоліки під цією назвою використовують перевагу спекулятивного виконання, яке Intel встановило майже десятиліття тому у своїх процесорах, хоча сьогодні здається, що це грає проти них. Уразливістю MDS є:
- CVE-2018-12126 Відбір даних про буферні дані мікро-архітектурного магазину (MSBDS) CVE-2018-12130 Відбір даних про мікро-архітектурні заливки буферних даних (MFBDS) CVE-2018-12127 Відбір даних мікро-архітектурних портів завантаження (MLPDS) CVE-2019-11091 Мікроархітектурна вибірка даних "Доступна пам'ять" (SUMID)
Як і очікувалося, Intel рухається суходолом і морем, щоб виправити ці проблеми, і ми досі не знаємо, як це вплине на план плану, який склала компанія на найближчі роки. Звичайно, їм доведеться змінити дизайн архітектури майбутніх процесорів і знову боротися за довіру користувачів.
Розуміння вразливих місць
Ці вразливості використовують недоліки того, що ми знаємо як «спекулятивне виконання» процесорів Intel. В цілому можна сказати, що ця функціональність змушує процесор працювати з даними, надійність яких невідома, що робить його способом експлуатації системи.
По суті, ці атаки використовують переваги буферів пам'яті процесора або навіть потоків даних, щоб дійти до конфіденційної інформації (паролі, з'єднання, особиста інформація…). Ви можете дізнатися більше про проблему вразливості MDS у цьому відео Red Hat Videos . Пояснення дуже наочне та пояснювальне:
Каліфорнійська компанія представила ці "покращення" в 2011 році, і, за деякими джерелами, процесори, створені з того року, можливо, страждали від таких атак, навіть не усвідомлюючи цього.
Цілком можливо, що це один з найстрашніших криз, який зазнала компанія, оскільки вони навіть рекомендували повністю вимкнути Hyper-Threading або Multi-Thread у своїх процесорах. Якщо ви думаєте, що це не дуже серйозно, оскільки вони виправляють недоліки, ви не повинні бути настільки впевненими. Суть проблеми полягає в тому, що ці вразливості викликані тим, як створена архітектура Intel , тому її неможливо виправити, а лише уникнути.
Як боротися з уразливістю MDS
Як ми вже коментували в попередньому розділі, вразливості MDS є вадами в архітектурі Intel , тому користувачі не можуть її вирішити. Навіть купуючи новий процесор Intel, ми також були б під тією ж небезпекою, тому все падає на те, що роблять компанії.
Типи вразливостей MDS: ZombieLoad, RIDL та Fallout
Наприклад, Intel рекомендує вимкнути Multi-Thread і потроху латати його, щоб захистити свої процесори. З іншого боку, такі компанії, як Apple, Google або Microsoft захищають свої програми та операційні системи для боротьби з цими атаками.
Якщо ви є користувачем AMD , вам не доведеться хвилюватися, оскільки компанія заявила, що її архітектура не захищена від вразливості MDS . Однак ми не виключаємо, що AMD страждає від власних недоліків архітектури, які ще не були виявлені, тому вам слід завжди бути в курсі останніх новин про носій.
Найкраще, що ви, як користувач, можете зробити - це бути в курсі останніх новин та перевірити наявність оновлень програмного забезпечення та мікропрограмного забезпечення . Оскільки це масштабна проблема, оновлення надходитимуть поступово, починаючи з новітніх та найрелевантніших процесорів. Якщо у вас старіший процесор, це, можливо, займе кілька днів, але не хвилюйтесь, вони приїдуть.
У мертвий час ми рекомендуємо скористатися програмою MDS Tool, щоб побачити, чи не вразливий ваш процесор, і після оновлення перевірити, чи він був виправлений. Потрібно підкреслити, що виправлення вирішують деякі проблеми з новим мікрокодом, але вони не змінюються без впливу. В інших новинах ми показали орієнтири різних процесорів, де зниження продуктивності було від мінімальних до зниження на 20%.
Інструмент MDS
Щоб знати про стан свого комп'ютера, радимо скористатися цією програмою, яка нещодавно була оновлена, щоб також охопити вразливості MDS . Цей інструмент бере інформацію з вашого процесора та оперативної пам’яті та проводить діагностику, щоб перевірити, до чого піддається система. Програма працює як для Windows, так і для Linux .
Після встановлення він залишить стислий zip-файл із двома виконуваними файлами, одним для 32-бітних процесорів та одним для 64-розрядних . Щоб знати біти вашого процесора, ви можете відкрити провідник файлів, клацніть правою кнопкою миші кнопку "Комп'ютер" та натисніть "Властивості". З'явиться вікно з основними характеристиками системи, включаючи біти процесора.
РЕКОМЕНДУЄМО ВАМ гібрид Intel x86, комп'ютерний процесор з big.LITTLE дизайномІнструкції, щоб знати біти вашого процесора
Після цього нам доведеться запустити виконуваний файл, відповідний бітам у процесорі, і відкриється вікно з інформацією про можливі слабкі місця. У заключному розділі ми можемо побачити, чи наша команда вже захищена від уразливості MDS чи все ще знаходиться під загрозою.
Ось приклад процесора команди напарника до та після останнього оновлення Windows :
i5-6600k перед оновленнями |
i5-6600k після оновлень |
Як ми бачимо, процесор наражається на різні вразливості, і з оновленням прошивки одна з них була вирішена. Однак, оскільки це старий процесор багато поколінь, він не знаходиться на вершині розкладу патчів щодо вразливості MDS.
Майбутнє Intel
Зараз ми перетинаємо один з найбільш відданих моментів каліфорнійської компанії. Минулого року Spectre та Meltdown були вже виявлені, і лише через рік ми зазнали більше проблем, цього разу від самої архітектури.
З майбутнім 10- нм- поколінням Intel, ми вважаємо, що ці проблеми зникнуть, але це не зовсім гарна новина для компанії. З такою серйозною і глибокою проблемою це означає, що поки ми не перейдемо до нової архітектури, ми не будемо в безпеці і, безумовно, не зможемо використати весь потенціал процесорів.
Рекомендуємо прочитати кращі процесори.
Звичайно, той крок, яким користувався Intel кілька років тому, був недешевим. І не дивно, що багато людей вже втратили довіру до Intel, і разом з оголошенням Ryzen 3000, що знаходиться за кутом, вони розглядають можливість дати AMD вотум довіри.
У найближчі тижні ми будемо особливо пильні до джерел і повідомимо будь-яку відповідну інформацію про вразливості MDS . Будьте в курсі новин, щоб дізнатися з перших рук, що робити, коли ваша команда загрожує.
Що ви думаєте про Intel зараз? Чи будете ви продовжувати купувати процесори торгових марок? Розкажіть нам нижче свої ідеї. І пам’ятайте, що Computex 2019 ось-ось почнеться, не пропустіть жодної новини.
RedesZonesExtremeTech ДжерелоMicrosoft випускає патчі для вразливості core core mds

Патчі для виправлення чотирьох уразливостей MDS процесорів Intel Core тепер доступні в Windows 10.
Проект Debian випускає патч для вразливості Intel mds

Debian Project випускає патч для вразливостей Intel MDS. Дізнайтеся більше про цей патч безпеки, який є офіційним зараз.
Intel core 2 vs Intel core: чи варто оновити ваш старий процесор?

Intel Core 2 проти Intel Core? Ми не знаємо, чи потрібно виводити старий процесор на новий. У цій статті ми допоможемо вам вирішити цей сумнів і