Intel, Google a Microsoft dnes představili novou variantu bezpečnostní zranitelnosti, která ovlivňuje miliony počítačů a mobilních zařízení řady výrobců. Variant 4 nebo Bypass Speculative Store, je zranitelnost podobná Spectre, využívající spekulativní mechanismus spouštění CPU.



Ta umožňuje hackerům získat přístup k citlivým informacím. Podle společnosti Intel má nová zranitelnost mírné hodnocení závažnosti, protože mnohé z exploit, které používá, byly již řešeny pomocí zmírnění, které poprvé představili výrobci softwaru a výrobci OEM v lednu kvůli zranitelnosti Meltdown a Spectre. Společnost Intel však uvolňuje možnost úplného zmírnění. Toto dodatečné zmírnění Varianty 4 bylo dodáno v beta verzi výrobcům systémů OEM a prodejcům systémových softwarů a společnost Intel ponechává své partnery, aby se rozhodli, zda budou nebo nebudou provádět další opatření.

Rodina zranitelných systémů Spectre and Meltdown se dotýká všech moderních procesorů od společností Intel, ARM a AMD, ale společnost Intel se více zabývala projekčním nedostatkem kvůli své vysoce postavené pozici na trhu procesorů. iOS a Mac byly postiženy také těmito zranitelnostmi, ale Apple je velmi rychle opravil. Před tím, než byly Spectre and Meltdown zpočátku objeveny, Apple již vydal některé opravy a od té doby se jimi zabýval s malým dopadem na výkon.

Chyby zabezpečení týkající se Specter a Meltdown jsou založeny na hardwaru, a proto musí být zmírněny spíše než úplně opraveny, ale budoucí čipy Intel nebudou stejně zranitelné. Společnost Intel uvedla, že její další generace procesorů Xeon Scalable a její 8. generace procesorů Intel Core budou obsahovat přepracované komponenty, které ochrání před některými nedostatky Spectre a Meltdown.

Zdroj: macrumors.com