Торвальдс одобряет фикс защиты от Spectre V2 в угоду производительности

Торвальдс одобряет фикс защиты от Spectre V2 в угоду производительности

Линус Торвальдс поддерживает идею создания патча ядра Linux, который призван ограничить действие защитного механизма против атаки Spectre Variant 2. Это обновление отключит одну из систем защиты от Spectre V2 по той причине, что на системах наблюдается потеря производительности вплоть до 50% от общей мощности процессора.

От «замедления» страдают процессоры с включенной технологией Hyper-Threading (HTT) и упомянутой выше функцией безопасности. Напомним, что Hyper-threading — разработанная Intel технология, благодаря которой физический процессор (одно физическое ядро) определяется операционной системой как два отдельных процессора (два логических ядра).

При определённых рабочих нагрузках использование HTT позволяет увеличить производительность процессора. Суть технологии — передача «полезной работы» бездействующим исполнительным устройствам.

В свою очередь, семейство уязвимостей Spectre задало непростую задачу разработчикам, став настоящей головной болью для многих корпораций. Некоторые механизмы, защищающие от Spectre, не совсем сочетаются с Hyper-threading, в результате значительно страдает производительность систем.

В прошлом месяце исследователи создали новую систему, которая способна нивелировать риск атак, основанных на утечках в памяти. Самые знаменитые из такого рода атак — Meltdown и Spectre. Благодаря этим брешам злоумышленники могут использовать принцип работы процессов в памяти, известный как спекулятивное выполнение.

А на прошлой неделе команда из девяти специалистов обнаружила семь новых векторов для CPU-атак. Все три проблемы затрагивают процессоры AMD, ARM и Intel. Две из них являются вариациями Meltdown, остальные пять — вариациями оригинальной Spectre.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

CrowdStrike: Российские хакеры быстрее северокорейских в восемь раз

Эксперты уже давно говорят, что «российские правительственные хакеры» — одни из самых продвинутых, когда дело касается различных кибервторжений на государственном уровне. В США убеждены, что именно киберпреступники из России регулярно взламывают правительственные и частные компьютеры. Теперь такого рода позиция нашла отклик в недавнем отчете компании CrowdStrike, которая проанализировала активность хакеров из различных стран.

Согласно результатам исследования специалистов из CrowdStrike, российские хакеры более быстрые и ловкие, чем северокорейские, китайские и иранские киберпреступники.

В ходе своих исследований CrowdStrike замеряла скорость, с которой киберпреступники могли проникнуть в сеть и начать красть данные. Именно этот показатель, по мнению представителей компании, является наиболее важным — ведь в настоящее время вторжения достаточно быстро детектируют и пресекают.

Чем быстрее хакеры проникнут в сеть интересующего их предприятия, тем больше данных им удастся похитить.

«Мы получили довольно удивительные результаты — российские хакеры оказались в восемь раз быстрее, чем хакеры из КНДР», — пишет CrowdStrike в отчете.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru