เว็บข่าวเยอรมัน Heise.de รายงานถึงช่องโหว่ซีพียูชุดใหม่ 8 รายการ (CVE) ที่อินเทลได้รับรายงานจากนักวิจัยแต่ยังไม่เปิดเผยต่อสาธารณะ โดยเรียกรวมชุดช่องโหว่ว่า Spectre-NG
ทาง Heise ระบุว่าอินเทลกำลังพัฒนาแพตช์ร่วมกับผู้ผลิตระบบปฎิบัติการ ขณะที่บางช่องโหว่ก็กระทบซีพียู ARM บางรุ่นด้วย ส่วนทางเอเอ็มดีนั้นกำลังทดสอบว่าได้รับผลกระทบหรือไม่
แม้จะไม่มีข้อมูลชัดเจนว่าช่องโหว่หน้าตาเป็นเช่นไร แต่ข้อมูลของทาง Heise ระบุว่าแพตช์จะออกมาสองระลอก ระลอกแรกภายในเดือนพฤษภาคมนี้ และระลอกสองเดือนสิงหาคม ในบรรดาช่องโหว่ 8 รายการ มี 4 รายการถูกจัดเป็นระดับร้ายแรงสูง (high) ที่เหลือเป็นระดับปานกลาง
รายงานนี้ยังไม่มีข้อมูลทางการจากแหล่งใด ทั้งอินเทลเอง หรือ Project Zero ที่รายงานระบุว่าเป็นผู้พบช่องโหว่ 1 ใน 8 ด้วย
ที่มา - Heise.de
Comments
ชาง?
ราน -> ราย
อุดไปอุดมา ความเร็วของ CPU จะเหลือแค่ไหนเนี่ย
ถ้าจะอุดกันขนาดนี้ไปออกแบบใหม่เลยเถอะหยุดขาย CPU ในยุคปัจจุบันก่อน
คงต้องล้างบางฮาร์ดแวร์+โปรแกรม..แต่สุดท้าย ก็คงทำได้ยาก..ธรรมดาสัตว์ที่เรียกว่า คน..ก็เป็นเช่นนี้
ถ้าบล๊อคหมด cpu คงช้าขึ้นจม
บางทีทางแก้ในระยะยาวคงต้องออกแบบ cpu ให้มีส่วน security unit ต่างหาก
อะไรที่ต้องการ security ก็ส่งไปทำงานตรงนั้น เหมือน math-co สมัยก่อน?
ตั้งแต่อัพแพช เครื่องช้าลงอย่างเห็นได้ชัด นี่จะมาอีกระลอกแล้ว