Intel обнаружила новую уязвимость Variant 4 в стиле Spectre

Уязвимости Meltdown и Spectre, заявившие о себя в января текущего года, наделали очень много шума, последствием которого стало снижение производительности CPU производства Intel и, как следствие, замедление работы видавших виды iPhone, например, iPhone 6. Компании выпустили необходимые заплатки и успокоились, однако, буквально на днях Intel, Google и Microsoft обнаружили новую уязвимость Variant 4, действующую схожим со Spectre образом. В относительной опасности опять находятся миллионы компьютеров и мобильных устройств от различных производителей. Почему относительно? Да потому что гиганты IT-сферы оценили угрозу как «минимальную».

Минимальный уровень тревоги был присвоен по причине устранения производителями ПО и железа большинства эксплойтов, которые заложены в Variant 4, ещё несколько месяцев назад. Intel планирует отключать ограничение (по умолчанию), чтобы не допустить снижения производительности, предоставляя пользователям выбирать, как они желают использовать конфигурации. К слову, со включённым ограничением производительность (согласно бенчмаркам типа SYSmark(R) 2014 SE и SPEC) падает примерно от 2 до 8% на тестируемых системах.

Как поступят с Variant 4 в Apple, нам ещё предстоит узнать, потому что представители купертиновской корпорации пока не давали каких-либо комментариев по будущим заплаткам.