Allvarligt säkerhetshål upptäckt i Intels processorer

Allvarligt säkerhetshål upptäckt i Intels processorer

Åtgärdandet av ett säkerhetshål som tros påverka Intel-processorer sedan ett decennium tillbaka kräver en omskrivning av operativsystemets kärna som kan ge påtagliga prestandaförluster.

Under det senaste dygnet har uppgifter om ett allvarligt säkerhetshål i Intels processorer uppdagats, något som skedde i samband med en omfattande uppdatering till operativsystemet Linux kärna. Säkerhetshålet öppnar potentiellt upp för illasinnade program att läsa från kärnans skyddade virtuella minne, vilket kan ge åtkomst till bland annat lösenord och säkerhetsnycklar som lagrats tillfälligt.

Den färska uppdateringen till Linux-kärnan stävjar detta hål för de påverkade processorerna genom en omskrivning som flyttar kärnans virtuella minnespool till ett annat adresseringsområde och gör den helt osynlig för programvara som körs i användarmiljön. Som ett resultat av detta sker dock en markant fördröjning för åtkomst till det virtuella minnet, vilket kan medföra ordentliga prestandaförluster under specifika scenarion.

intel_io.PNG

Bildkälla: Phoronix

Enligt tidiga tester utförda av webbplatsen Phoronix uppvisas rejäla prestandastraff i skrivintensiva scenarion som kan vara aktuella för exempelvis filservrar och databaser. I andra områden som spel och videorendering, där belastningen sker nästan exklusivt i användarmiljön, upptäcktes inga nämnvärda prestandaskillnader.

Säkerhetshålet är inte exklusivt för Linux, utan påverkar samtliga 64-bitars operativsystem som exempelvis Windows 10 och Mac OS. Microsoft har redan rullat ut en säkerhetsuppdatering till användare i deras Insider-program, och väntas släppa en skarp version av denna till berörda operativsystem nästa tisdag.

Exakt vilka Intel-processorer som är påverkade av säkerhetshålet är ännu okänt, då all information är sekretesskyddad till senare under månaden. Enligt uppgifter ska det dock handla om samtliga modeller från tio år tillbaka till dags dato, vilket tyder på att det täcker in alla processorer som släppts efter övergången från Netburst-arkitekturen till nuvarande Core.

Källa: The Register

Kommentarer till artikeln

325 debattinlägg

Skicka en rättelse
0

Huawei kan förlora tillgång till ARM-teknik

ARM Holdings uppges beordra sina anställda att inte arbeta med Huawei. Det innebär att Huawei kan förlora den kritiska instruktionsuppsättningen i företagets ARM-processorer. Läs mer

9

Intel Sapphire Rapids ger stöd för DDR5 och PCI Express 5.0 år 2021

Med Epyc "Rome" tar AMD klivet upp till 64 kärnor på serversidan. Samtidigt arbetar Intel på flera nyheter de närmsta åren, där de redan år 2021 tar klivet över till DDR5 och PCI Express 5.0. Läs mer

13

AMD Navi kan åtgärda gammal designbrist i Graphics Core Next

Den kommande grafikarkitekturen Navi från AMD kan dubblera antalet geometriprocessorer och rasterenheter, vilket skulle ge markant förbättrad kantutjämning och möjlighet att skyffla pixlar. Läs mer

55

Huawei och Google – det här innebär handelsblockaden för dig

Dagarna efter Googles beslut att stänga ute Huawei från Android finns många frågor om hur det påverkar befintliga kunder, och vad det innebär att Android är "open source". Läs mer

28

SweClockers släpper officiell roadmap för Meet & Geek – nästa anhalt Örebro!

När och var är nästa Meet & Geek? Det är en vanlig fråga som nu får svar när vi släppt en officiell roadmap som ska visa alla planerade tillfällen för de kommande tolv månaderna. Läs mer

48

Sony demonstrerar snabbladdad SSD-lagring i Playstation 5

En video på Sonys teknikdemonstration av snabbladdad lagring i nästa generations Playstation letar sig ut på webben och visar fördelarna mot dagens Playstation 4 Pro. Läs mer

I samarbete med Alienware
17

Imponerande VR-koncept vinner värstingdator från Alienware

SweClockers medlemmar har sagt sitt och Alienwares koncepttävling är nu avgjord, där vinnaren plockar hem företagets högpresterande och uppgraderingsbara gaminglaptop Area51m. Läs mer

128

Sapphire: "AMD lanserar Radeon Navi den 7 juli – går upp mot Geforce RTX 2070"

Under ett pressevenemang i Kina berättar en representant för Sapphire om lanseringsdatumet för AMD:s nästa generations grafikkort, men också priser och hur det blir med stöd för ray tracing. Läs mer

45

Huawei får 90 dagars uppskov på blockaden

Huawei beviljas ett uppskov på handelsblockaden och kan under 90 dagars tid fortsatt ge kunder tillgång till Googles tjänster samt app-uppdateringar på amerikanska marknaden. Läs mer

38

Fullstora tangentbord populärast bland SweClockers medlemmar

Tangentbord är nästintill ett måste för att använda en dator och storleken på dessa skiljer. Vi har sammanställt vad SweClockers medlemmar föredrar i tangentbordsstorlek. Läs mer

63

Spelmöss med 16 000 CPI – behövs det ens?

Dagens spelmöss marknadsförs ofta med otroligt höga CPI-värden, men det säger egentligen ingenting om prestandan. SweClockers reder ut vad 16 000 CPI innebär i praktiken. Läs mer

13

HP Enterprise köper superdatorföretaget Cray för 13,5 miljarder kronor

Hewlett Packard Enterprise förvärvar nu superdatorföretaget Cray Computers, som ett steg i jakten på beräkningskraft på så kallad exaskala. Läs mer