Galerie 2
Intel přiznal další chybku ve svých procesorech Core
i Zdroj: Svět hardware
Aktualita Procesory Intel Intel

Intel přiznal další chybku ve svých procesorech Core

Milan Šurkala

Milan Šurkala

4

Zveřejňování nových bezpečnostních chyb v procesorech se po aférách Spectre a Meltdown zdá být skoro už na denním pořádku. Nyní Intel přiznal, že jeho Core procesory mohou být zneužity při Lazy FP State Restore.

Co je RTX AI

Co je RTX AI

Web Světhardware.cz přináší velký přehled o NVIDIA RTX AI ve vašem počítači a popisuje spolehlivou a bezpečnou cestu, jak si na svém počítači vytvořit lokální umělou inteligenci.

Reklama

Po aférách Spectre a Meltdown se bezpečnostní výzkumníci začali snad až předhánět, kdo najde v procesorech více bezpečnostních děr. Nejčastěji to odnáší Intel, který byl upozorněn na další chybu a nyní ji přiznal v oficiálním prohlášení. Jde o možnost zneužití tzv. Lazy FP State Restore (CVE-2018-3665). Jde o to, že výpočty s desetinnými čísly mají na svědomí speciální výpočetní jednotky (FPU) s příslušnými registry (pamětí) a při přepínání procesoru na jinou úlohu by měla být všechna data uvolněna a stavové bity změněny. Protože ale ne každá aplikace potřebuje a vyžaduje výpočty na FPU, je zde umožněno pozdržet aktualizaci stavu registrů pro desetinná čísla.

Intel přiznal další chybku ve svých procesorech Core

Tento proces je totiž pomalý a pokud není potřeba připravit jednotku a registry pro jinou úlohu (která si jednotky pro desetinná čísla nežádá), není teoreticky nutné jej dělat. Bohužel je možné, že v případě pozdržené aktualizace se jiná aplikace dostane k těmto starým datům a situaci ztěžuje ten fakt, že desetinné výpočty mohou být využívány i v různých bezpečnostních aplikacích.

Řešení tohoto problému (podobného chybě Spectre Variant 3A) nevyžaduje opravu mikrokódu procesorů, ale stačí aktualizace operačního systému, který nepovolí tuto pozdrženou aktualizaci stavu FPU a příslušných registrů. Sám Intel hodnotí závažnost jako mírnou, neboť je docela komplikované tohoto využít a naopak je dost jednoduché vše opravit. Záležitost se týká všech procesorů řady Core a z nich odvozených modelů, naopak se netýká procesorů AMD.


Reklama
Reklama

Komentáře

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

Reklama
Reklama
Reklama