Uutiset

AMD esitteli uusia Ryzen Mobile -prosessoreita ja antoi ensimaistiaiset työpöytä-Raven Ridgestä

Ryzen Mobile -sarja laajenee Ryzen 3 2300U- ja Ryzen 3 2200U -malleilla ensimmäisen vuosineljänneksen aikana.

AMD on esitellyt CES 2018 -messuilla uusia Ryzen Mobile -prosessoreita. Lisäksi messuilla annettiin ennakkomaistiaiset samaan Raven Ridge -arkkitehtuuriin perustuvista työpöytäprosessoreista.

AMD:n uudet Ryzen 3 -perheeseen kuuluvat prosessorit noudattavat odotettua linjaa. Nopeampi Ryzen 3 2300U käyttää isoveljiensä tavoin neljää prosessoriydintä, mutta sen SMT-tuki on kytketty pois käytöstä. Prosessorin perus- ja Boost-kellotaajuudet ovat 2,0 ja 3,4 GHz. Prosessorin integroidussa Vega-grafiikkaohjaimessa on käytössä 6 Compute Unit -yksikköä eli 384 stream-prosessoria.

Ryzen 3 2200U:ssa on käytössä vain kaksi ydintä, mutta SMT-teknologian avulla se kykenee suorittamaan samanaikaisesti neljää säiettä. Prosessorin perus- ja Boost-kellotaajuudet ovat 2,5 ja 3,4 GHz. Integroidussa Vega-grafiikkaohjaimessa on käytössä 3 Compute Unit -yksikköä eli 192 stream-prosesoria.

Uusiin Ryzen Mobile -malleihin perustuvia kannettavia odotetaan markkinoille ensimmäisen vuosineljänneksen aikana.

Raven Ridgeen perustuvat työpöytäprosessorit tullaan tunnistamaan G-liitteestä mallinimen perässä. AMD esitteli virallisesti messujen yhteydessä NUC-kokoluokan tietokonetta varustettuna Raven Ridge -prosessorilla. AMD:n hinnaston mukaan markkinoille on luvassa aluksi Ryzen 5 2400G- ja Ryzen 3 2200G -mallit. Molemmat malleista ovat neliytimisiä, mutta vain Ryzen 5 -malli tukee SMT-teknologiaa. Ryzen 5 2400G tulee olemaan hinnoiteltu 169 dollariin ja Ryzen 3 2200G 99 dollariin.

AMD on julkaissut myös ensimmäiset suorituskykylukemat G-sarjan Ryzen-prosessoreilla. Prosessorisuorituskyvyn osalta Ryzen 5 2400G peittoaa Ryzen 5 1400:n ja Ryzen 3 2200G Ryzen 3 1200:n selvin eroin. Suurimmillaan erot ovat Cinebenchin kaikkia säikeitä hyödyntävissä testeissä, joissa ero on noin 15 prosentin luokkaa. Ryzen 5 2400G:n ja Ryzen 5 1400:n välinen ero on pienimillään TrueCryptissä, jossa ero jää noin 5 prosenttiin, kun Ryzen 3 2200G:n pienin ero Ryzen 3 1200:aan löytyy Cinebenchin yhden säikeen suorituskyvystä, jossa ero on 4 prosenttia.

Pelisuorituskyvyssä AMD vertaili tulevia prosessoreitaan Intelin Core i3-8100- ja i5-8400-malleihin ja tulokset ovat Vega-grafiikkaohjaimen ryydittäminä odotetusti murskaavat.

Lähde: AMD @ YouTube

Intel julkaisi 8. sukupolven Core-prosessorit Radeon RX Vega M -näytönohjaimilla

Intel on yhdistänyt oman prosessorinsa ja AMD:n semi-custom Radeon RX Vega M -grafiikkapiiriin yhdeksi MCM-prosessiksi mahdollistaakseen entistä ohuemmat pelikannettavat.

Intel on julkaissut tänään CES 2018 -messuilla odotetusti 8. sukupolven Core -prosessorit Radeon RX Vega M -näytönohjaimilla. Prosessorit on toteutettu MCM-ratkaisuna, jossa samaan paketointiin on integroitu itse prosessorin lisäksi grafiikkapiiri sekä HBM-muistipino.

Uudet Core-perheen prosessorit on suunnattu ensisijaisesti kannettaviin ja ne tunnistaa uudesta G-liitteestä mallinimen perässä. Vanhaan tuttuun Kaby Lake -arkkitehtuuriin perustuvissa prosessoreissa on käytössä neljä ydintä ja ne tukevat Hyper-threading-teknologiaa riippumatta siitä, onko tuote nimetty osaksi i5- vai i7-sarjaa.

Prosessoreiden Radeon RX Vega M -grafiikkapiiri on kustomoitu Intelin tarpeisiin ja poikkeaa konfiguraatioltaan huomattavasti AMD:n aiemmista GCN-arkkitehtuuriin perustuvista grafiikkapiireistä. RX Vega M GH -mallissa on käytössä 24 Compute Unit -yksikköä, eli 1536 stream-prosessoria, jotka on jaettu neljään lohkoon. ROP-yksiköitä on 64. Grafiikkapiirin peruskellotaajuus on 1063 ja Boost-kellotaajuus 1190 MHz. Kevyemmässä RX Vega GL -mallissa Compute Unit -yksiköitä on 20 ja ROP-yksiköitä 32. Sen kellotaajuudet ovat 931 ja 1011 MHz. Kummassakin mallissa on 1024-bittinen muistiväylä, jonka jatkeena on 4 Gt joko 800 MHz:n (GH) tai 700 MHz:n (GL) HBM2-muistia. Grafiikkapiiri on yhteydessä prosessoriin PCI Express 3.0 x8 -väylän kautta ja HBM2-muistin vaatima leveä väylä on toteutettu Intelin EMIB-sillalla (Embedded Multi-die Interconnect Bridge).

Intel on pitänyt käytössä myös prosessoreiden omat HD Graphics 630 -grafiikkaohjaimet huolimatta samaan paketointiin integroiduista erillisistä grafiikkapiireistä. Ratkaisulla yhtiö kykenee tarjoamaan tuen yhteensä peräti yhdeksälle näytölle, joista kolmea ohjaisi Intelin integroitu grafiikkaohjain ja kuutta Radeon RX Vega M.

Intel julkaisi kerralla yhteensä viisi eri prosessorimallia, joista kaksi käyttää nopeampaa RX Vega M GH- ja kolme hitaampaa RX Vega M GL -grafiikkapiiriä. GH-variantti on käytössä Core i7-8809G- ja i7-8709G -malleissa loppujen tyytyessä kevyempään GL-malliin. Voit lukea prosessoreiden oleellisimmat tekniset tiedot yllä olevasta diasta. Näennäisesti identtiset i7-8706G ja i7-8705G eroavat toisistaan yrityskäyttöön suunnattujen vPro- ja TSX-NI-teknologioiden osalta, jotka ovat käytössä vain ensin mainitussa prosessorissa. Kaikista malleista vain i7-8809G tukee virallisesti ylikellotusta.

MCM-prosessoreiden TDP-arvo on RX Vega M GH -grafiikkapiiriä käyttävien mallien osalta 100 wattia, kun RX Vega M GL:ää käyttävät mallit tyytyvät 65 wattiin. Intelin mukaan jaettua virransyöttöä käyttävä ratkaisu säästää 17,5 wattia tehonkulutusta ja kykenee sopivassa konfiguraatiossa tarjoamaan 18 % parempaa suorituskykyä per watti.

Suorituskyvyn osalta Intel vertailee prosessoreitaan sekä kolme vuotta vanhaan että moderniin pelikannettavaan. Kolme vuotta vanhan kohdalla suorituskykyerot ovat luonnollisesti murskaavat, mutta myös vertailua tuoreeseen pelikannettavaan voidaan pitää suorastaan positiivisena yllätyksenä. Intelin mukaan RX Vega M:n nopeammalla GH-variantilla varustettu prosessori peittoaa Core i7-7700HQ-prosessorilla ja NVIDIA GeForce GTX 1060 Max-Q -näytönohjaimella varustetun kannettavan 7 – 13 prosentin erolla 3DMark 11 -testissä ja Hitman-, Deus Ex: Mankind Divided- ja Total War: Warhammer -peleissä. GL-variantin verrokkina oli puolestaan Corei i5-8550U-prosessorilla ja GeForce GTX 1050 -näytönohjaimella varustettu kokoonpano. Intelin testien mukaan RX Vega M GL:llä varustettu prosessori voitti GTX 1050:llä varustetun kokoonpanon 10 – 30 prosentin erolla samoissa testeissä, poislukien Total War: Warhammer, joka oli vaihdettu Vermintideen.

Uudet 8. sukupolven Core -prosessorit Radeon RX Vega M -näytönohjaimilla saapuvat kannettavien lisäksi myös työpöydälle Intelin uuden NUC 8 Enthusiast -minitietokoneiden mukana. Parhaimmillaan Core i7-8809G -prosessorilla varustetun NUC:n liitännöissä kantavana teemana on kaksinkertaisuus, sillä tietokoneesta löytyy kaksin kappalein Thunderbolt 3-, M.2-, HDMI-, DisplayPort- ja gigabitin verkkoliittimiä. Tietokone saapuu markkinoille tarkemmin määrittelemättömänä ajankohtana tulevan kevään aikana.

Lähde: Intel

Intel kertoi edistymisestään Meltdown- ja Spectre-haavoittuvuuksien paikkaamisessa

Yhtiön mukaan se aikoo saada ensi viikon loppuun mennessä valmiiksi päivitykset 90 prosentille viimeisten viiden vuoden aikana julkaistuista prosessoreista.

Meltdown- ja Spectre-haavoittuvuudet ovat olleet viime päivien kuumin puheenaihe. Nyt Intel on kertonut omasta edistymisestään haavoittuvuuksien paikkaamiseksi.

Intelin mukaan yhtiö on partnereidensa kanssa saanut valmiiksi haavoittuvuudet paikkaavia päivityksiä suurimmalle osalle yhtiön tuotteista. Mikäli aikataulut pitävät, lupaa yhtiö ensi viikon loppuun mennessä saada julkaistuksi päivitykset peräti 90 prosentille prosessoreista, joita se on julkaissut viimeisen viiden vuoden aikana.

Käyttäjät joutuvat kuitenkin odottamaan päivityksiä hieman pidempään, sillä Intel jakaa omat päivityksensä kumppaneillensa eikä loppukäyttäjille. Käyttäjät joutuvat siten odottamaan, että heidän tietokoneensa tai emolevynsä valmistaja julkaisee päivityksen, johon on sisällytetty Intelin korjaukset. Osa päivityksistä tulee luonnollisesti myös käyttöjärjestelmäpäivitysten mukana. Intel kehottaakin kaikkia käyttäjiä pitämään automaattiset päivitykset päällä niin käyttöjärjestelmän kuin muidenkin mahdollisten sovellusten kohdalla, jotta päivitykset asentuvat mahdollisimman nopeasti.

Lähde: Intel Kuva: Paul Pearce @ Twitter

HMD Global julkisti toisen sukupolven Nokia 6 -älypuhelimensa

Nokia 6 (2018) tuo mukanaan hyviä, joskin melko maltillisia uudistuksia. Uutuusmalli tulee ainakin aluksi myyntiin vain Kiinassa.

HMD Global on julkistanut odotetusti tänään uuden toisen sukupolven version Nokia 6 -älypuhelimestaan. Uudistukset ovat melko maltillisia. Laitteen ulkomitat ovat pienentyneet pituussuunnassa 5,2 mm, kiitos takakuoreen siirretyn sormenjälkitunnistimen. Paino on kasvanut kolmella grammalla. Ulkonäköön on haettu lisäpotkua metallinkiiltoisilla korostusraidoilla.

Järjestelmäpiiri on päivittynyt modernimpaan ja suorituskykyisempään Snapdragon 630 -malliin, joka on hyvä uudistus tämän hintaluokan puhelimeen. RAM-muistia löytyy nyt aina neljä gigatavua tallennustilavaihtoehtojen ollessa edelleen 32 ja 64 Gt. Uuden jäjrestelmäpiirin myötä yhteyspuolella ovat tuettuina nyt myös Bluetooth 5.0 sekä BDS-paikannus. USB-liitäntä on päivitetty Type-C-malliseksi ja se tukee pikalatausta, joka mahdollistaa akun lataamisen 50 %:iin puolessa tunnissa.

Näyttö, 16 megapikselin takakamera ja akku ovat pysyneet samoina kuin edeltäjämallissa. Käyttöjärjestelmänä toimii toistaiseksi Android 7.1 Nougat, mutta Android 8.0 Oreo -päivitys on luvassa kuten yrityksen muillekin puhelinmalleille.

Nokia 6 (2018) tekniset tiedot:

  • Ulkomitat: 148,8 x 75,8 x 8,6 mm
  • Paino: 172 grammaa
  • 5,5″ IPS LCD -näyttö, 1080 x 1920 pikseliä, 16:9, 403 PPI, Gorilla Glass 3
  • Snapdragon 630 -järjestelmäpiiri (8 x 2,2 GHz Cortex-A53, Adreno 508 GPU, X12 LTE-modeemi)
  • 4 Gt LPDDR4 RAM-muistia
  • 32 tai 64 Gt eMMC 5.1 -tallennustilaa, muistikorttipaikka (max. 128 Gt)
  • Cat.4 LTE-yhteydet (150/50 Mbit/s), Wi-Fi 802.11 a/b/g/n, Bluetooth 5.0, GPS, GLONASS, BDS, FM/RDS
  • 16 megapikselin takakamera, 1,0 um pikselikoko, f2.0, PDAF, kaksois-LED-salama
  • 8 megapikselin etukamera, f2.0, 84-asteinen kiinteäpolttovälinen laajakulmaobjektiivi
  • 3000 mAh akku, USB Type-C, pikalataus
  • Android 7.1 Nougat

Uusi Nokia 6 tulee saataville Kiinassa tammikuun 10. päivä. Maailmanlaajuisesta julkaisusta ei ole vielä tietoa, mutta se tapahtuu mahdollisesti MWC-messuilla helmikuun lopulla. HMD:lta ei kuitenkaan toistaiseksi otettu kantaa asiaan. 32 Gt:n version suositushinta on Kiinassa 1499 yuania (190 euroa) ja 64 Gt:n version 1699 yuania (215 euroa). Värivaihtoehtoja ovat musta-kupari ja valko-pinkki.

Lähde: Nokia

AMD julkaisi Radeon Software 18.1.1 Alpha -ajurit korjaamaan DirectX 9 -pelien ongelmat

Uudet alfaversion ajurit korjaavat ensimmäisten Radeon Software Adrenalin Edition -ajureiden rikkoman yhteensopivuuden tiettyjen DirectX 9 -pelien kanssa.

AMD:n Radeon Software Adrenalin Edition -ajureista on löytynyt bugi, joka rikkoo osan DirectX 9 -rajapintaa käyttävistä peleistä. Terry Makedon lupasi yhtiön julkaisevan ongelmat korjaavan ajurin mahdollisimman pian ja nyt AMD on täyttänyt Makedonin lupauksen.

Radeon Software Adrenalin Edition 18.1.1 Alpha -ajurit ovat saatavilla Windows 7- ja 10 -käyttöjärjestelmille. Ajurit tukevat tuttuun tapaan kaikkia AMD:n GCN-arkkitehtuureihin perustuvia näytönohjaimia.

Ajureiden julkaisutiedotteessa ei kerrota muista muutoksista kuin korjauksesta aiempien ajureiden rikkomiin DirectX 9 -peleihin. AMD myös huomauttaa, ettei alfa-versiona julkaistu ajuri ole käynyt läpi tyypillistä yhtiön sisäistä testausta ja sitä ei suositella yleiseen käyttöön.

Lataa AMD:n Radeon Software 18.1.1 Alpha -ajurit täältä

Microsoft: Osa virustorjunnoista ei toimi yhdessä Meltdown ja Spectre -päivityksen kanssa

Microsoft on rajoittanut päivityksen jakamisen vain niihin Windows-kokoonpanoihin, joissa on yhteensopivaksi todettu virustorjunta.

Microsoft julkaisi eilen Meltdown- ja Spectre-haavoittuvuuksia paikkaavan päivityksen Windows-käyttöjärjestelmille. Meltdown on Intelin ja tiettyjä ARM:n prosessoreita ja Spectre kaikkia markkinoilta löytyviä prosessoreita koskeva tietoturvauhka.

Vaikka Microsoftin Windows-päivitys julkaistiin jo eilen, kaikki käyttäjät eivät ole saaneet päivitystä Windows Updaten kautta. Yhtiön mukaan selitys puuttuvalle päivitykselle liittyy todennäköisesti virustorjuntaohjelmiin, joista osa ei ole yhteensopivia uuden päivityksen kanssa. Tämän vuoksi Microsoft on rajoittanut päivityksen jakelun vain niihin Windows-tietokoneisiin, joissa on yhteensopivaksi varmistettu virustorjunta. Joissain tapauksissa päivityksen jakelu voi viivästyä maksimissaan vuorokaudella myös muista syistä.

Microsoftin mukaan osa markkinoilla olevista virustorjuntaohjelmistoista tekee laittomia kutsuja Windowsin kernelimuistiin, jotka voivat aiheuttaa BSOD-virheitä (Blue Screen of Death) ja estää tietokoneen käynnistymisen mikäli tietokoneisiin asennetaan Meltdown- ja Spectre-haavoittuvuuksia paikkaava päivitys.

Mikäli käyttäjällä on käytössään vain Windowsiin sisäänrakennettu virustorjunta kuten Windows Defender tai Microsoft Security Essentials, eikä päivitystä silti kuulu, voi käyttäjä lisätä omalla vastuullaan seuraavan rekisteriavaimen Windowsin rekisteriin.

Key=”HKEY_LOCAL_MACHINE” Subkey=”SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat” Value=”cadca5fe-87d3-4b96-b7fb-a231484277cc” Type=”REG_DWORD”

Rekisteriavain on Microsoftin virallinen tunniste päivityksen kanssa yhteensopiville järjestelmille. Rekisteriavaimen lisääminen järjestelmään, jossa on päivityksen kanssa yhteensopimaton virustorjunta voi aiheuttaa ongelmia ja pahimmillaan vaatia Windowsin uudelleenasennuksen.

Microsoft on lisäksi julkaissut alan ammattilaisille tarkoitetut ohjeet, joilla voi tarkistaa onko Windows-tietokone suojattu Meltdown- ja Spectre-haavoittuvuuksilta.

Lähde: Microsoft

Samsung julkaisi Exynos 9810 -järjestelmäpiirinsä tarkat tiedot

Samsungin uudessa huippupiirissä käytetään jopa 2,9 GHz:n kellotaajuudella toimivia M3-prosesessoriytimiä, Mali G72 GPU:ta sekä 1,2 Gbit/s LTE-modeemia.

Uutisoimme marraskuussa Samsungin paljastaneen uuden Exynos 9810 -lippulaivajärjestelmäpiirinsä CES 2018 Innovation Awards -palkintoihin liittyvän tiedotteensa yhteydessä, mutta tuolloin piiri teknisistä ominaisuuksista saatiin vain hyvin vähän tietoa. Nyt yritys on julkaissut piirin virallisesti.

Exynos 9810 edustaa Samsungin uusinta osaamista ja se valmistetaan toisen sukupolven 10 nanometrin FinFET-prosessilla. Piiristä löytyy yrityksen kolmannen sukupolven kustomoitu prosessoriratkaisu, huippunopea LTE-modeemi sekä koneoppimista- ja tekoälyä varten tarkoitettuja toimintoja, joiden avulla voidaan mm. tunnistaa nopeasti ihmisiä ja asioita kuvista sekä tunnistaa kolmiulotteisia syvyystietoja ympäristöstä.

Piiri sisältää yhteensä kahdeksan prosessoriydintä, joista neljä on Samsungin omia kolmannen sukupolven suorituskykyisiä Exynos M3 -ytimiä 2,9 GHz maksimikellotaajuudella ja toiset neljä energiatehokkuuteen optimoituja Cortex-A55-ytimiä. Yhden ytimen prosessorisuorituskyvyn kerrotaan kaksinkertaistuneen ja moniydinsuorituskyvyn kasvaneen 40 %:lla. Grafiikkasuorittimena toimii ARM:in toisen sukupolven Bifrost-arkkitehtuuriin perustuva Mali G72MP18 GPU, jonka luvataan parantavan grafiikkasuorituskykyä edeltäjämalliin nähden noin 20 %.

Piiriin integroitu markkinoiden nopeimmaksi mainostettu LTE-modeemi kykenee jopa 1,2 Gbit/s latausnopeuksiin (Cat.18, 6CA, 4×4 MIMO, 256-QAM) ja 200 Mbit/s lähetysnopeuksiin (Cat.13, 2CA). Uuden kaksoiskuvaprosessorin ja päivitetyn MCA-koodekin myötä piiri kykenee mm. neljän kuvasensorin käyttöön, reaaliaikaiseen kuvankäsittelyyn, 4K-videon tallentamiseen 120 FPS ruudunpäivitysnopeudella sekä 10-bittisellä HEVC- ja VP9-tuella. Ääniä piiri pystyy käsittelemään 32 bitin resoluutiolla ja 384 kHz:n näytteenottotaajuudella.

Samsung esittelee uutta Exynos 9810 -järjestelmäpiiriään ensi viikolla alkavilla CES 2018 -messuilla ja ensimmäinen sitä käyttävä kuluttajatuote tulee todennäköisesti olemaan helmi-maaliskuussa julkaistava Galaxy S9 -älypuhelin. Piiri on jo massatuotannossa.

Lähteet: Samsung (1)(2), Anandtech

AMD julkaisi oman tiedotteensa koskien Meltdown- ja Spectre-tietoturvauhkia

Kahdesta paljastuneesta haavoittuvuudesta vain Spectre koskee AMD:n prosessoreita.

AMD on julkaissut oman tiedotteensa koskien prosessoreiden tuoreita tietoturvaongelmia. Yhtiön prosessorit eivät kärsi vain Inteliä ja ARMia koskevasta Meltdownista, mutta Spectre tekee myös AMD:n prosessorit haavoittuviksi.

AMD:n tiedotteen mukaan tietoturva on yhtiölle prioriteetti ja sen tietoturvasta vastaavat arkkitehdit seuraavat koko ekosysteemiä uusien haavoittuvuuksien varalta. AMD muistuttaa lisäksi, että vaikka osa haavoittuvuuksista koskee myös sen prosessoreita, ne on tuotu esiin ammattilaisten toimesta laboratorio-olosuhteissa eikä hyökkäyksiä ole toistaiseksi nähty julkisuudessa.

Kolmesta havaitusta ongelmasta kaksi koskee Spectreä ja siten myös AMD:n prosessoreita. Yhtiön mukaan ensimmäinen hyökkäysvariantti on korjattavissa ohjelmisto- ja käyttöjärjestelmäpäivityksillä ilman merkittävää suorituskykyhävikkiä. Toista hyökkäysvarianteista AMD kuvailee lähes mahdottomaksi toteuttaa yhtiön prosessoreilla eikä siihen ole kyenneet toistaiseksi edes asiaa tutkineet tietoturva-asiantuntijat. Kolmas hyökkäysvariantti koskee vain Intelin ja ARMin Meltdown-haavoittuvuutta.

AMD:n tiedotteessa kehutaan, miten nyt paljastuneet hyökkäysmetodit ovat todistaneet koko alan yhteistyön toimivan hyvin ja että täydellinen turvallisuus on jatkossakin vaikeasti tavoiteltava unelma.

Lähde: AMD

Prosessoreiden tuoreet haavoittuvuudet julki: Meltdown ja Spectre

Tietoturvatutkijat ovat löytäneet moderneista prosessoreista kaksi haavoittuvuutta, joiden avulla on mahdollista lukea muistista arkaluontoista dataa, kuten salasanoja tai muita ohjelmissa auki olevia tietoja.

Meltdown koskee ainoastaan Intelin prosessoreita ja se on mahdollista paikata ohjelmallisesti Linux-, Windows- ja OS X -käyttöjärjestelmissä. Kyseessä on aiemmin io-techissä uutisoitu bugi, joka korjataan ottamalla käyttöjärjestelmän kernelissä käyttöön Kernel Page Table Isolation -ominaisuus eli KPTI, joka eristää kernelimuistin täysin käyttäjätason muistiavaruudesta. Intel painottaa, että kyseessä ei ole suunnitteluvirhe (errata), vaan prosessorit toimivat spesifikaatioiden mukaisesti.

Every Intel processor which implements out-of-order execution is potentially affected, which is effectively every processor since 1995 (except Intel Itanium and Intel Atom before 2013). 

 

Spectre on haavoittuvuuksista vakavampi ja se on läsnä käytännössä kaikissa laitteissa älypuhelimista pilvipalvelimiin. Haavoittuvuus on todettu Intelin, AMD:n ja ARM:n prosessoreissa. Spectre rikkoo eri sovellusten välisen eristyksen ja antaa hyökkääjälle mahdollisuuden huijata ohjelmat vuotamaan salaisuutensa riippumatta siitä, miten hyvin ne on koodattu. Spectreä on vaikeampi hyödyntää kuin Meltdownia ja samaan aikaan nykyisillä prosessoreilla sitä vaikeampi paikata ohjelmallisesti tai jopa mahdoton korjata kokonaan.

Almost every system is affected by Spectre: Desktops, Laptops, Cloud Servers, as well as Smartphones. More specifically, all modern processors capable of keeping many instructions in flight are potentially vulnerable.

 

Hyökkäysvariantteja on kolme kappaletta:

  • Variant 1: bounds check bypass (CVE-2017-5753)
  • Variant 2: branch target injection (CVE-2017-5715)
  • Variant 3: rogue data cache load (CVE-2017-5754)

Näistä variantit 1 ja 2 liittyvät Spectreen ja variantti 3 on Meltdown.

Päivitys:

Aiemmista tiedoista poiketen Meltdown- eli variantti 3 koskee Intelin lisäksi myös osaa ARM:n ytimistä. Asia selviää ARM:n julkaisemasta tiedotteesta, jonka mukaan variantti 3 koskee yhtiön Cortex-A75-ydintä. Lisäksi ARM:n mukaan on olemassa variantti 3:een liittyvä neljäskin hyökkäystapa, joka koskee sen Cortex-A15-, A57- ja A72-ytimiä.

 

Lue lisää: Spectreattack.com, Meltdownattack.com

Lähde: Google Security Blog

Microsoft julkaisi KPTI-päivityksen prosessoreiden tuoreeseen tietoturva-aukkoon

Microsoft julkaisi Windows-päivityksen PTI-ongelmaan poikkeuksellisesti heti, eikä seuraavan Patch Tuesdayn yhteydessä.

Alun perin Intelin prosessoreista paljastunut tietoturva-aukko on pitänyt myös io-techin kiireellisenä tänään, kun yritys toisensa jälkeen on kommentoinut asiaa tavalla tai toisella. Sittemmin on paljastunut, että ongelma koskee jollain tasolla myös muita prosessorivalmistajia.

Microsoft on kertonut päätyneensä poikkeukselliseen ratkaisuun ja julkaissut päivityksen Windows-käyttäjille jo nyt, kun yleensä se julkaisee päivityksiä vain Patch Tuesday -päivinä. Lisäksi yhtiöllä on parhaillaan käynnissä pilvipalveluidensa päivitys ongelman paikkaamiseksi.

We’re aware of this industry-wide issue and have been working closely with chip manufacturers to develop and test mitigations to protect our customers. We are in the process of deploying mitigations to cloud services and have also released security updates to protect Windows customers against vulnerabilities affecting supported hardware chips from Intel, ARM, and AMD. We have not received any information to indicate that these vulnerabilities had been used to attack our customers.

Huolimatta Microsoftin lausunnosta ainakaan allekirjoittaneen Windows 10 ei löytänyt vielä uusia päivityksiä.

Päivitys:

Microsoftin päivitys ongelmaan on nimeltään KB4056892 ja se on nyt ladattavissa joko Windows Updatesta tai manuaalisesti Microsoft Update Catalogista.

Lähde: The Verge