Lại phát hiện ra lỗi an ninh như Spectre trong Chip của Intel

Các nhà nghiên cứu bảo mật của Microsoft và Google đã phát hiện ra lô hổng an ninh có tên gọi ‘Speculative Store Bypass (Variant 4)’
Các nhà nghiên cứu bảo mật của Microsoft và Google đã phát hiện ra lỗ hổng an ninh có tên gọi ‘Speculative Store Bypass (Variant 4)’ . Nhưng những lỗi khác của Spectre , lổ hổng này có thể đánh cắp dữ liệu thông qua một kênh phụ .
Tương tự như biến thể từ 1 tới 3 , loại thứ 4 này tận dụng “ môi trường Runtime dựa trên những ngôn ngữ “ như JavaScript . Intel đã phân loại lỗ hổng an ninh mới này là có mối đe dọa mức “ trung bình” vì mức độ nguy hiểm cũng đã giảm đi do các trình duyệt  mới đã ngăn chặn các lỗi ở biến thể từ 1-3 .
Để chống lại Variant 4 , Intel và các đối tác của mình cần phải cập nhật microcode và phần mềm . Intel cho biết họ đã cung cấp bản cập nhật microcode ở dạng Beta cho những nhà sản xuất OEM và bản cập nhật chính thức sẽ tới trong vài tuần tới .
Cũng như những lỗi đầu tiên , bản cập nhật sẽ ảnh hưởng tới hiệu suất làm việc của hệ thống . Intel đánh giá hiệu suất làm việc sẽ giảm đi từ 2-8% trong những điểm thử nghiệm .
Hiện tại chưa thấy có bằng chứng nào cho thấy tin tặc đang lợi dụng lỗ hổng trên để tấn công các máy tính của người dùng  .
Đầu năm nay , CEO của Intel là Brian Krzanich khẳng định những chip của họ chống lại các lỗi liên quan tới Spectre sẽ có mặt trên thị trường trong nửa cuối năm nay .