Във Windows и Linux се появи опция за изключване на Intel TSX технологията за пълна защита от Zombieload v2

2
511

Преди няколко дни се появи информация, че има още един вариант на опасната хардуерна уязвимост Zombieload за процесорите на Intel. Това е Zombieload 2, която съществува и в новите процесори на Intel, включително фамилията Cascade Lake, въпреки че се считаше, че тези чипове имат вградена хардуерна защита срещу подобни уязвимости.

Intel вече обнови микрокодовете на своите процесори, но проблемът е, че обновяванията от подобен тип оказват осезателно влияние на призводителността, също като пачовете срещу Meltdown, Spectre, Foreshadow, Fallout и Zombieload. Това е и причината голям брой потребители да не инсталират тези обновявания и да предпочетат производителността пред безопасността. Има и потребители, които инсталират тези обновявания, но предпочитат и да изключат и технологията, която е причина за конкретната хардуерна уязвимост, като по този начин елиминират риска от проникване в техните системи.

Новата хардуерна уязвимост Zombieload 2 е тясно свързана с технологията Intel TSX, изключването на която съществено понижава рисковете. А специалистите на Microsoft публикуваха детайлна инструкция за изключване на Intel TSX технологията.

Във Windows изключването може да стане чрез системния регистър:

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session ManagerKernel" /v DisableTsx /t REG_DWORD /d 1 /f

При необходимост TSX може отново да бъде включена:

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session ManagerKernel" /v DisableTsx /t REG_DWORD /d 0 /f

За Linux, в това обновяване на микрокода е предвиден отделен регистър (MSR) за всеки различен модел процесори, чрез който TSX може да се изключи.

Пълният списък с уязвимите процесори е публикуван в сайта на Intel.

2
ДОБАВИ КОМЕНТАР

avatar
2 Коментари
0 Отговори на коментарите
0 Последователи
 
Коментарът с най-много реакции
Най-горещият коментар
  Абонирай се  
нови стари оценка
Извести ме за
Хехеххех
Хехеххех

Смях… Intel имат повече дупки от магистралите на Бойко

Зоро
Зоро

От Intel вече тотално се изложиха – дупка след дупка, върху закърпена дупка и после пак.
Не разбирам защо въпреки това, поне 90% от компютрите продаващи се в България са с процесори на Intel???