Spectre dem anländer i senaste Nvidia-GPU-drivrutiner

0
113

Noll

Det är inte bara Cpu som påverkas av Spectre, som grafik jätte Nvidia har släppt en ny uppsättning drivrutiner som innehåller några åtgärder mot den sida-kanal sårbarhet.

I en kort säkerhetsbulletinen, Nvidia sa att det hade ingen anledning att tro att det påverkas av en stor del Intel-specifika Härdsmälta, men hela GeForce, Quadro NVS, Tesla, och Grid produkter drabbades av Spectre.

Uppdaterade drivrutiner för GeForce, Quadro, och NVS finns nu, med alla Tesla och Grid drivrutiner uppdateras före utgången av den månaden.

Efter denna första release, Nvidia sade att det skulle fungera med sin partner på ytterligare åtgärder.

Avslöjade förra veckan av Google Project Zero, Härdsmälta och Spectre är ett gemensamt namn för en trio av sårbarheter som behöver lagas självständigt.

“Alla tre angrepp varianter kan tillåta en process med normala behörigheter för att utföra obehöriga läser av data i minne, som kan innehålla känslig information, såsom lösenord, kryptografiskt material, etc,” Googles första meddelande sagt.

Forskare Jann Horn, som hittat sårbarheter, skapat ett Spöke bevis för att accepteras för godtyckliga minnet läser i en 4GiB utbud på en Intel Xeon e5-1650 v3-processor, och accepteras kärnan virtuellt minne för att kunna läsa till 2 000 byte per sekund efter 4 sekunder efter start. Aktivera kärnan BPF JIT-kompilator tillstånd för samma attack för att arbeta på en AMD PRO A8-9600 R7.

Som operativsystem och chip leverantörer har börjat trycka ut uppdateringar för att fixa Härdsmälta eller mildra Spectre, det har inte varit helt jämn segling.

Tidigare i veckan, ett antal användare med äldre AMD-processorer fann de kunde inte starta efter installation av Windows 10 patchar från Microsoft.

Microsoft skapade en Windows-registernyckel för att ange en användares anti-virus program som är kompatibla med Spectre fläckar, och om nyckeln saknas, kommer systemet inte att få lämpliga uppdateringar.

“Om du inte blivit erbjuden säkerhetsuppdatering, kan du vara igång oförenliga antivirusprogram, och du bör följa upp med din programleverantör,” Redmond sade i förra veckan.

Bolaget sade att det hade funnit vissa anti-virus program gör inte stöds samtal i Windows kernel-minne som orsakade blå screening.

Linus Torvalds berättade ZDNet förra veckan att prestandan träffar på grund av att uppdateringar knuffas ut kommer att bero på hög arbetsbelastning.

“Jag tror att 5 procent för en last med en märkbar kärnan komponent (t.ex. en databas) är ungefär i rätt ballpark,” Linux skapare sa. “Men om du gör micro-riktmärken som verkligen försöker betona det, så kanske du ser en tvåsiffrig prestanda försämras.”

Härdsmälta-Spöke

Microsoft: Inget mer Windows-korrigeringar alls om din AV-krockar med vår fix

Fyra saker varje Windows-admin måste göra nu

Äldre Windows-versioner ansikte största prestanda träffar

AMD PC-ägare inlägg felrapporter

Linux striden fortsätter

Osäkerhet i hjärtat av modern CPU design

iPhone, Mac påverkas av brister

Kritiska brister avslöjade att påverka de flesta Intel-kretsar sedan 1995

Relaterade Ämnen:

Hårdvara

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0