חוקרים גילו חולשה חדשה, בלעדית למעבדי אינטל. ספוילר פוגע בכל המערכות שמריצות מעבדים, כולל מחשבי מק.
Η מחקר שפורסם ב-1 במרץ על ידי המכון הפוליטכני בוורסטר ואוניברסיטת לובק בגרמניה מדגיש בעיה חדשה ספציפית לטכנולוגיה קניינית של אינטל לביצוע ספקולטיבי, טכניקה המחשבת לפני שהם נהיים נחוצים, "מנבאת" אילו דרושים על מנת לנרמל את צוואר בקבוק בזיכרון.
הפגיעות, המכונה ספוילר, בעקבות נקודות תורפה דומות כמו Spectre ו-Meltdown, מפעילה לחץ רב על אינטל - שקיבלה הודעה 90 יום לפני פרסום החקירה - להבטיח שפער האבטחה יתמלא על ידי עדכוני תוכנה.
כמובן, החוקרים מפקפקים ביעילותו של פתרון תוכנה ללא אובדן ביצועים עצום, תוך שהם מנבאים שפתרון הבעיה עשוי להימשך עד חמש שנים.
החוקרים אמרו בראיון, "ספוילר הוא לא התקפת ספקטר. הסיבה העיקרית לספוילר היא חולשה בספקולציות הכתובות של היישום הקנייני של אינטל של תת-מערכת הזיכרון, אשר מדליפה ישירות התנהגות תזמון עקב התנגשויות כתובות פיזיות.
החולשה המדוברת שונה מהקודמים מכיוון שהיא בלעדית למוצרי אינטל, מכיוון שמעבדי ARM ו-AMD אינם חולקים את הטכניקות הארכיטקטוניות המדליפות תזמוני זיכרון לתוך תוכנות זדוניות מסוימות.
"במ
חשיפת חולשה זו פירושה שטכניקות ההתקפה השונות יהפכו ליעילות יותר בזמן שניתן ליצור חדשות, אלו פועלות בתוך תוכנת Java ואינן דורשות זכויות ניהול.
במחשבה שנייה אלו חדשות רעות עבור אינטל, שמתכוננת להשיק את ארכיטקטורת ה-10nm החדשה לאחר סערה של בעיות ועיכובים. סדרת ה-10nm תצטרך לעמוד בתחרות הקשה של ה-Ryzen 3000 שעל פי מקורות יגיע עם מספר ליבות גדול עוד יותר (מ-6 עד 16 ליבות). אז הירידה הפוטנציאלית בביצועים כדי לתקן את הפער או אפילו גרוע מכך, העיכוב הנוסף של הדור החדש של המעבדים מעמיד את החברה בעמדת נחיתות.
[the_ad_group id = ”966 ″]