L'ADM és més segura que la Intel·ligència?
La Tasca de cavall entre AD i Intel· ligènciaName És divertit seguir, però quan es tracta de seguretat, hi ha dígits molt més en joc quemarca en jocs. Hi ha un appari fantasmament que és fàcil d'oblidar. L'execució Speclatiu explota com l'espectre i les seves variants, així com ZombieLoad I un nombre d'altres atacs al canal laterals encara fan tanta por com sempre.
Intel·ligència ha vist el fracàs de la culpa de la vulnerabilitat, però els processadors de MDD també són CSSt exactament a la llibertat. Molt lluny d'això.
Les dues empreses s'han vist obligades a implementar els pedaços i el maquinari dels seus propis per assegurar-se que els usuaris estiguin segurs d'aquestes proes potencialment desagradables. Però amb tot el que s' han fet els zeptòmetres, que és l'opció més segura, més segura per al 2019: Intel·ligència o ADM?
Lluitar des del dia u
Les primeres proeseses revelaren durant l'últim any dolorós i mig de les revelacions d'errors, eren espectrals i la seva variant, Meltdown. Però, on molts d'ADMwrs van veure només un catàleg d'espectres, les fitxes d'Intel·ligència van alliberar fins a l'any 2008 van ser vulnerables a tots dos. Altres explosions que anaven a la llum en els mesos que van seguir, incloent-hi Foresh, Lazy FPU, Spoiler, i MDS, eren tots vectors d'atac viables a CPU de Intel·ligència, però no a ADNMOSs.
Per al crèdit d'Intelguis, ha estat lluitant contra la bona lluita per als seus usuaris des que aquestes proferències vénen a la llum, deixant anar el microcoode i la mitigació a través dels socis de programari com Apple i Microsoft, que en gran part fan aquests camins s'explotació redundants.
L'Intel també ha començat a implementar molt més permanents, problemes de maquinari per a alguns d'aquests explotadors en els seus últims processadors. Aquestes esmenes funcionen independentment de les actualitzacions microcode codi i de programari i fan que els processadors estiguin segurs i protegits d'aquests atacs particulars de virtut del seu disseny. Aquests són productes que no assignen els mateixos errors que els processadors anteriors i representen el millor esforç encara per aturar els atacs com l'espectre en les seves vies.
L'Intel va començar a implementar les correccions del maquinari en les seves fitxes amb l'alliberament de les vuitena generació del llac-U, incloent-hi les CPU de Core i786U, i78565U, i i5-5-365U, que estan protegides contra Meltdown, Foresh, i RIDL gràcies als canvis de maquinari.
És reconfortant saber que Intel·ligència està dissenyant els seus futurs productes amb seguretat al cap.
Més solucions baixaran la canonada amb la prol·lització gradual de CPU mòbil de 10nm Ice LakeCity name (optional, probably does not need a translation) Durant la resta de l'any .
En una discussió amb Trendes digitals, la Intel·ligència va aclarir que no hi ha diferències considerables en la seguretat entre les esmenes del micrococodit i les mitigacions de maquinari.
Però és important adonar-se que l' usuari final no ha de tenir cap acció per protegir les correccions del maquinari. A on es requereixen les actualitzacions del sistema operatiu o de programari, hi ha 2001-2005s una oportunitat que no es poden instal·lar i que puguin deixar als usuaris vulnerables.
L'única estratègia que Intel·ligència ha articulat el problema amb el programari d'una manera que els desenvolupadors del programari no estan equipats per gestionar.
Les correccions del maquinari són una solució molt més permanent al problema i, d'acord amb Intel· ligència, MryvFuperre Intel, incloucions de maquinari que tracten les vulneràbilitats conegudes.slot type És reconfortant saber que Intel·ligència està dissenyant els seus futurs productes amb seguretat a la ment, però aquestes correccions de maquinari no seran conspectives.
A mesura que Paul Kocher, el conseller de la tecnologia més alt de Rambus, va dir a les Tremens digitals abans d'aquest any, Kon, quan va tractar amb la variant més bàsica d'espectre, l'única estratègia que l'Intel va pressionar el problema amb el programari d'una manera que els desenvolupadors del programari estan equipats per a manejar [...] La solució proposada és tot el que teniu una branca condicional, de manera que una declaració d'ImkavynkafTS en un programa, que podria portar a problemes si es tractava malament. Se suposa que vostè ha de posar una instrucció anomenada OTAL Fence! Endavant. Fins i tot amb el nou disseny, posar en LFence ha d'aturar l'especulació d'allò que passa i que té un impacte de rendiment.
Tot i que no tan afectat com Intel·ligència, l'ADM també porta solucions de maquinari per suportar el seu nou maquinari de generació. La seva Ryzen 3000 processadors de maquinari de la característica de l'espectre i l'espectre V4, junt amb la protecció del sistema operatiu.
El preu de la seguretat
Les correccions del maquinari són simplement importants perquè s'asseguren que qualsevol amb aquest xip té les mateixes correccions de la caixa, però perquè les correccions del maquinari no tenen les mateixes pèrdues de rendiment que alguns dels pedaços del programari. En alguns casos, han de apagar eficaçment les característiques importants per tal de protegir-se contra certs atacs.
Quan vam arribar a la Intel·ligència per a discutir el rendiment va impactar des de les seves al·legacions, va disminuir l'impacte, suggerint que, el General generalment parlant, mentre que els impactes de rendiment han estat observats en seleccionar carregacions del centre de dades, al consumidor mitjà de l'impacte d'aquestes correccions és mínim.
També ens va assenyalar un informe del blog de seguretat, El Dia SchigCity name (optional, probably does not need a translation) , que va recollir una sèrie de declaracions sobre l'actuació que van impactar des d'espectres de la variant Efírgies. Els resultats van ser més positius en el front de la Intel·ligència, amb una sèrie de fonts de Swig treballs que suggereixen que l'impacte en els usuaris finals era mínim. No obstant això, es va mostrar que en certs casos, particularment en els centres de dades i servidors de núvol, alguns tests van veure un impacte del 1015% de les correccions.
La més important preocupació és que els fabricants de dispositius van aconseguir implementar les mimàncies de por del seu dispositiu apareixen menys capaços que la competència.
Per molt que atruï el rendiment d'un processador, la preocupació més important és que els fabricants de dispositius van a favor de les mitencions de la por del seu dispositiu apareixen menys capaces que la competència. Intel·ligència ha fet pedaços d' una implementació opcional pels fabricants de dispositius i usuaris finals. Que Xinjiang fa una cosa que creadora Linux, Linus Torvalds, va ser molt crític en principis del 2018 .
Quan li vam preguntar a 'Intel' si aquesta pràctica continuaria avançant, va suggerir que donaria als pedaços de seguretat per als seus socis, però que, provisions com sempre, Intel·ligència anima tots els usuaris de l'ordinador a assegurar-se que els seus sistemes s'han de mantenir al dia, ja que n'hi ha una de les millors maneres de protegir-se.
Obtenir algú a fer-ho, ja sigui que l'assenzina és Smartphone o un portàtil, és una cosa amb la que moltes empreses lluiten, fins i tot si ho és Una de les maneres més importants de mantenir els dispositius fora de perill dels hackers i del tot malware. Així doncs, el fet que aquests pedaços en particular poden causar successions de rendiment ho facin encara més difícil vendre. Especialment perquè hi ha molt poques proves que suggereixen que s'han posat en marxa els atacs d'execució especuliva.
En la nostra discussió amb Intel·ligència, va tornar a tocar la gravetat d'aquests camins d'explotació, indicant que l'execució del canal especulitiu vulneràbilitats fora d'un entorn de laboratori és extremadament complex respecte a altres mètodes que els atacants tenen a la seva disposició.
També es va apuntar a un estudi tècnic de Virginia des del 2019 això destacava com una mitjana d'un 5,5 per cent de les vulneries descobertes es van utilitzar activament en el salvatge.
No t'espantis. Sigues considerat.
Pel que fa a l'espectre i el seu illàlur fan por, les declaracions de Intel·lules assegurarien que la por. L'espectre és poc probable que s'hagi pogut aprofitar en el salvatge, fins ara. També és probable que qualsevol persona que vulgui piratejar el vostre sistema particular usarà altres mètodes abans de considerar un camí d'atac com Especte i les seves variants. Hi ha maneres molt més fàcils de fer-ho. No com a mínim donar-te una trucada i intentar dissenyar-te social per abandonar la teva informació privada.
Però això no vol dir que hauríem d'engurar en les nostres preocupacions per l'espectre quan es tracta de comprar un nou maquinari. El fet és que el maquinari Intel·ligència és més susceptible que l'ADMCTE, simplement perquè hi ha un gran nombre de camins potencials d'explotació a les CPU Intel·ligència i més d'una reformància en els pedaços de programari que poden o no haver estat implementat.
El maquinari més nou de totes dues empreses és més segur i menys impactat per mimes que amb patates més grans. Tu n'hi trobareu més solucions de hardware tant en els últims processadors de Ryzen 3000 i d'Intel 850 9t-generacions. Ice Lake promete Alguna vegada més gran nombre d'arreglar i Intelbis rumorejaven el llac Sets en 2020, no hi haurà dubte que hi haurà més correccions encara.
Si esteu preocupats per l'espectre, actualitzeu el vostre processador a qualsevol de les últimes categories de xips de Intel·ligència i AD és, sens dubte, val la pena considerar-ho. Si esteu especialment preocupats o no voleu preocupar-vos pels pedaços de programari, aleshores les CPU ADM estan menys afectades per aquests atacs.
Per ara, és poc probable que hi hagi un gran impacte al món real per a la persona mitjana quan es tracta d'aquesta mena d'errors.
I també val la pena assenyalar que la majoria d'experts que hem parlat per pensar que hem vist l'última d'aquestes profanes, amb més potencialment baixant per la pipa. És a dir, fins que la Intel·ligència i els seus contemporanis desenvolupen una nova estratègia prevenir Ehaps com a El nucli segur a la dreta de la mort . Aquestes noves i explotencions potencials podrien portar a una major degradació de rendiment del maquinari existent també.
Tot això és només especulació, potser una manera d'apt per mirar el futur d'un error d'execució especuliva. Per ara, és poc probable que hi hagi un gran impacte al món real per a la persona mitjana quan es tracta d'aquesta mena d'errors. Però, si heu d'escollir un guanyador en termes de seguretat i rendiment, no es pot negar que el maquinari ADM actualment té la iniciativa. El maquinari Intel encara és genial en molts aspectes, però aquesta és una en la qual les seves fortaleses s'han convertit en contra d'ella.
Artículos Relacionados:
- L'Intel és més fiable que l'ADM?
- La Intel·ligència és més dura que l'ADM?
- L'Intel és més segura que l'ADM?
- L'ADM és tan bo com Intel·ligència?
- Processador -