Περίληψη: Εδώ και δύο ημέρες, ο κόσμος της πληροφορικής βρίσκεται σε αναβρασμό, μιας και ερευνητές ανακάλυψαν...
4 Ιανουαρίου , 2018 • 3 MINS READ

4 Ιανουαρίου , 2018 • 3 MINS READ
Περίληψη: Εδώ και δύο ημέρες, ο κόσμος της πληροφορικής βρίσκεται σε αναβρασμό, μιας και ερευνητές ανακάλυψαν...
Όπως ανακοίνωσαν ερευνητές του Graz University of Technology: "το Meltdown καταφέρνει να «σπάσει» την απομόνωση μεταξύ εφαρμογών επιπέδου χρήστη και λειτουργικού συστήματος. Η επίθεση αυτή επιτρέπει σε κάποιο πρόγραμμα να διαβάσει τη μνήμη, και κατ’ επέκτασιν τα [αποθηκευμένα] μυστικά, άλλων προγραμμάτων και του ίδιου του λειτουργικού συστήματος.
Το Spectre καταλύει το διαχωρισμό μεταξύ προγραμμάτων. Επιτρέπει έτσι κάποια κακόβουλη εφαρμογή να 'κοροϊδέψει' άλλα προγράμματα, τα οποία μπορεί να χρησιμοποιούν τα καλύτερα συστήματα ασφαλείας, ώστε να 'διαρρεύσουν' τα μυστικά τους. Για την ακρίβεια, αυτά τα συστήματα ασφαλείας χειροτερεύουν το πρόβλημα και κάνουν τα προγράμματα [που τα χρησιμοποιούν] πιο ευάλωτα στο Spectre."
Η AMD, η δεύτερη τη τάξει εταιρεία σχεδίασης επεξεργαστών x86, ανακοίνωσε:
"...η ερευνητική ομάδα εντόπισε τρεις παραλλαγές που στοχεύουν το speculative execution. Η απειλή και η αντίδραση σε αυτές τις παραλλαγές διαφέρουν ανά εταιρεία επεξεργαστών, και η AMD δεν είναι ευάλωτη σε όλες. Λόγω διαφορών στην αρχιτεκτονική [των επεξεργαστών] της AMD, πιστεύουμε πως ο κίνδυνος για επεξεργαστές AMD είναι σχεδόν μηδενικός αυτή τη στιγμή."
Η ARM, η εταιρεία που σχεδιάζει την αρχιτεκτονική των επεξεργαστών σε όλα τα smartphones και tablets, ανέφερε ότι εργάζεται "μαζί με τις Intel και AMD για να αντιμετωπίσουν [μια] μέθοδο που χρησιμοποιεί τις τεχνικές speculative execution που χρησιμοποιούνται σε ορισμένους high-end επεξεργαστές, συμπεριλαμβανομένων και κάποιων δικών μας επεξεργαστών Cortex-A."
Ήδη, πάντως, η Microsoft έχει κυκλοφορήσει update για τα Windows 10, με τα Windows 7 και 8 να έπονται, η Apple έχει ήδη καλύψει το πρόβλημα με update του Δεκεμβρίου, ενώ έπεται και άλλο, καθώς η ανάλυση του προβλήματος συνεχίζεται. Στο στρατόπεδο του Linux, από την άλλη, το patch για τον πυρήνα έχει κυκλοφορήσει σε beta από προχτές.
Το πρόβλημα, βέβαια, είναι πως, τουλάχιστον για τους επεξεργαστές που επηρεάζονται, η λύση του προβλήματος δεν είναι ακριβώς "λύση" αλλά... παράκαμψη, και έχει επιπτώσεις, πιθανώς σημαντικές, στις επιδόσεις των συστημάτων.
Τελικά, το πρόβλημα που ανέκυψε με τα Meltdown και Spectre, ίσως καταλήξει σε μια γενική επιβράδυνση όλων των υπολογιστών παγκοσμίως, μέχρι να κυκλοφορήσουν νέοι επεξεργαστές οι οποίοι να έχουν διευθετήσει το θέμα σε επίπεδο hardware.
Το δεδομένο είναι ότι κανένας δεν θέλει να λάβει ένα update και αυτομάτως ο υπολογιστής του να γίνει 10 ή 20% πιο αργός. Ας ελπίσουμε πως δεν θα το ζήσουμε (και) αυτό!