Microsoft brengt Spectre Variant 4-update uit voor Windows 10, Intel-prestatieverlies alweer

Hardware / Microsoft brengt Spectre Variant 4-update uit voor Windows 10, Intel-prestatieverlies alweer

Geen effect op AMD-CPU's

2 minuten gelezen Spectrumvariant 4

Spectre Variant 4 is een nieuwe bedreiging die is onthuld door zowel Microsoft als Google. Terwijl Intel nog steeds aan de microcode werkt om BIOS-updates vrij te geven, is de Windows 10-update uitgebracht om het probleem te verhelpen. Spectre Variant 4 is van invloed op Intel CPU's en deze omvatten ook de nieuwste 8e generatie Coffee Lake-serie.



Intel heeft beweerd dat het voor het einde van het jaar chips zal uitbrengen die niet door deze bedreigingen zullen worden getroffen, maar we moeten nog zien wat deze chips zijn. De Spectre Variant 4-update voor Windows 10 heeft op zichzelf geen invloed op de prestaties, maar als SSBD is ingeschakeld (noodzakelijke stappen om kwetsbaarheden te verhelpen), zal er volgens Microsoft-tests een prestatieverlies zijn.

De omvang van het verlies is afhankelijk van meerdere factoren, waaronder maar niet beperkt tot het gebruik van het moederbord en het soort werklast. Het installeren van updates van Intel zelf zal resulteren in prestatieverlies, maar omwille van de veiligheid is het aan te raden om alle updates en patches te installeren. Het beveiligingslek met betrekking tot het uitvoeren van externe code in Windows DNSAPI wordt als volgt beschreven:



Deze bug wint duidelijk voor de meest kritieke deze maand. Door dit beveiligingslek kan een aanvaller code uitvoeren op lokaal systeemniveau als hij een vervaardigde reactie op de doelserver kan krijgen. Dit kan op een aantal manieren gebeuren. De aanvaller zou kunnen proberen om een ​​legitieme zoekopdracht te bemannen. Het meest waarschijnlijke scenario is simpelweg een doelserver misleiden om een ​​kwaadaardige server te bevragen die het beschadigde antwoord verzendt - iets dat kan worden gedaan vanaf de opdrachtregel. Het is ook iets dat gemakkelijk kan worden gescript.



Spectre en Meltdown veroorzaken problemen voor Intel sinds ze voor het eerst werden ontdekt. Interessant genoeg vertelde Intel China eerder over deze bedreigingen. Anders dan dat Spectre Variant 4 niet het einde is. Er zijn ook andere kwesties die nog niet zijn bekendgemaakt. We zullen de komende weken meer over deze andere problemen leren, dus blijf op de hoogte voor updates over hen.



We zouden meer informatie moeten hebben over de omvang van het prestatieverlies wanneer de Intel-fix wordt vrijgegeven en we kunnen de prestaties van dezelfde hardware voor en na de Spectre Variant 4 vergelijken. Tot die tijd lijkt het erop dat we zullen moeten wachten en Microsoft's woord.