Google found a ‘moonshot’ solution for a variation of the Spectre CPU vulnerability

google

Como los principales gigantes de la tecnología cuestión de parches y actualizaciones, el Espectro y el Colapso de la CPU vulnerabilidades, una cosa que se ha vuelto increíblemente claro: la industria de la tecnología era’t totalmente desprevenidos.

Eso es probablemente porque, como un reciente Punto historia de informes, Intel era muy consciente de la CPU explota y estaba trabajando para averiguar cómo revisión de los riesgos de seguridad antes de dañinos actores tomó la acción y tomó ventaja de las vulnerabilidades.

Añadir a la lista de empresas que definitivamente sabía acerca de la CPU explota es de Google, cuyo Proyecto Cero equipo fue parte del grupo que reveló públicamente la información acerca de Espectro y Colapso.

Ahora, sin embargo, Google está diciendo que no sólo saber acerca de los tres específicos de Espectro y el Colapso de la CPU explota, funcionó a la revisión de su propia línea de productos en contra de una variante de Espectro que “iba a ser mucho más difícil de mitigar.”

de Acuerdo con Google, la compañía comenzó a buscar un “lanzamiento de un cohete lunar — una manera de mitigar [Spectre Variante 2] sin soporte de hardware.”

En hacerlo, Google volvió a uno de sus ingenieros que trabajaron como parte de la empresa de la Infraestructura Técnica del grupo.

Paul Turner ‘Retpoline’ software binario de modificación de la técnica fue capaz de trabajar hacia la solución de Espectro Variante 2 sin Google necesidad de emitir un nuevo hardware.

“Con Retpoline, podemos proteger nuestra infraestructura en tiempo de compilación, con no de código fuente modificaciones”, se lee en un fragmento de un 11 de enero de 2018 Google blog. “Además, las pruebas de esta característica, especialmente cuando se combina con optimizaciones como la rama de software de predicción de sugerencias, demostró que esta protección no llegó con casi ninguna pérdida de rendimiento.”

Que la preocupación por la pérdida de rendimiento es también importante, especialmente desde que empresas como Microsoft e Intel, específicamente, han advertido a los usuarios acerca de la Crisis y Espectro parches potencialmente desaceleración de los sistemas y dispositivos.

en definitiva, Google desplegó su Retpoline basado en la revisión y, “por diciembre, todos los servicios de Google Cloud Platform… servicios de protección para todas las variantes conocidas de las vulnerabilidades.”

“creemos que Retpoline basado en la protección es el de mejor rendimiento de la solución para la Variante 2 el hardware actual”, se lee en otro pasaje. “Retpoline protege completamente contra la Variante 2, sin afectar el rendimiento del cliente en todas nuestras plataformas.”

Mientras que los parches y las actualizaciones están siendo emitidos a través de un amplio espectro de dispositivos — y el dispositivo de hardware — que la compañía no ha emitido un claro todavía.

Fuente: Google

The post Google ha encontrado un ‘lanzamiento de un cohete lunar’ solución para una variación del Espectro de la CPU de vulnerabilidad apareció primero en MobileSyrup.

MobileSyrup

Play
Slider