Odkrita je bila napaka CPU različice 4 (Speculative Store Bypass), vendar bo popravek upočasnil naprave

Varianta 4 (Speculative Store Bypass) napaka CPU

Najdena je bila nova ranljivost CPE, ki je označena kot špekulativni obhod trgovine. Posodobitev vdelane programske opreme je v delu, vendar povzroča težave z zmogljivostjo.

->

Številna tehnološka podjetja, vključno zMicrosoft, Intel inGooglerazkrivajo novo varnostno ranljivost procesorja, podobno kot pri Spectre in Meltdown. Nova napaka se imenuje Variant 4 in je nov podrazred ranljivosti stranskega kanala špekulativnega izvajanja, znane kot obhod špekulativne trgovine (SSB), in vpliva na procesorje Intel kot tiste izAMDin ARM.





Podobno kot Meltdown in Spectre bi lahko ta nova ranljivost napadalcem omogočila branje in krajo zasebnih podatkov uporabnikov, vendar je manj vplivna kot različica 2 in ima številne značilnosti različice 1.

Intel pravida nedavni popravki za ublažitev Spectre in Meltdown za sodobne spletne brskalnike, kot so Chrome, Microsoft Edge in Safari, prav tako blažijo različico 4. Vendar bo tako kot različica 2, različica 4 zahtevala posodobitve programske opreme in vdelane programske opreme za prizadete procesorje, ki na žalost vpliva na delovanje sistema.

Intel je že ustvaril ublažitev, imenovano Speculative Store Bypass Disable (SSBD), ki je zdaj na voljo kot beta za proizvajalce računalnikov, proizvajalec čipov pa pričakuje, da bo posodobitev javnosti predstavljena v prihodnjih tednih.



Po navedbah Microsofta in Intela ni bilo nobenih poročil o uporabi te metode pri izkoriščanju v resničnem svetu, zato bo ta ublažitev privzeto nastavljena na izklopljeno, kar bo strankam omogočilo izbiro, ali naj jo omogočijo. Če pa je omogočeno, se pričakuje, da bodo računalniki imeli do osem odstotkov zmanjšane zmogljivosti.

Kot vedno najboljši način za zaščito je, da sistem posodabljate z najnovejšimi popravki programske in strojne programske opreme ter imate najnovejšo rešitev proti zlonamerni programski opremi, kot je protivirusni program Windows Defender.