Детали Google Призрак и исправления для его облачных сервисов

Компьютерная индустрия в настоящее время оправилась от раскрытия нескольких уязвимостей процессора, которые попадают в центр множества системных архитектур. Продавцы выпускают исправления для Meltdown и Spectre, но этот процесс не был полностью гладким, когда Microsoft случайно удалила некоторые системы на базе AMD. Напротив, все в Google пошло так хорошо, что вы, вероятно, даже не заметили, что он уже исправил многие из своих популярных облачных сервисов, таких как Gmail. Теперь Google опубликовал некоторые подробности об этих скрытых исправлениях.
Лидерами отрасли стали известны уязвимости CPU несколько месяцев назад. Цель заключалась в том, чтобы получить патчи до раскрытия, но это сложные ошибки, которые работают на самом низком уровне в кремнии. Это может означать заметные удары производительности при блокировке хаков. Google удалось разработать патчи для своих облачных сервисов, которые касались Meltdown и первого варианта Spectre. Эти исправления не вызвали никаких жалоб пользователей, когда они выкатились в сентябре. Второй вариант Spectre был намного более сложным для исправления.
Второй вариант Spectre - это то, что известно как инъекция целевой ветви, которая может позволить злоумышленнику выполнить произвольный код в системе. Первоначальные исследования Google предполагали, что единственный способ смягчить Spectre Variant 2 - отключить функции оптимизации производительности ЦП, которые он нацелил. Однако при тестировании Google обнаружил, что его услуги были медленными и непоследовательными. Компания собрала сотни инженеров в поисках лучшего решения - «Moonshot», как Google любит говорить.

Спутник был создан инженером Google Полом Тернером, и он известен как «Retpoline». Эта двоичная модификация, обеспечивающая программы, не может зависеть от инъекции целевой ветви. Это позволило Google защитить свои облачные сервисы во время компиляции без изменений исходного кода и без отключения функций производительности ЦП (читайте об этом подробнее здесь). Google утверждает, что окончательная версия его патча Retpoline практически не поражает производительности. Когда он был выпущен недавно, опять же, никто из таких сервисов, как Gmail, не заметил ухудшения производительности.
Google утверждает, что все его облачные платформы имели пятна для всех трех уязвимостей к декабрю. Кроме того, у него есть открытый источник компилятора, который он использовал, чтобы другие компании могли использовать его для защиты своих пользователей. Поскольку другие производители все еще работают над системами исправления, Google отмечает, что Meltdown и Spectre являются самыми трудными решениями, с которыми его инженеры столкнулись через десятилетие. Это может занять некоторое время, чтобы все могли попасть на ту же страницу.
Читать далее

Россия может оштрафовать за использование интернет-сервиса SpaceX Starlink
Вы можете получить Интернет Starlink в нескольких местах, но Россия не хочет, чтобы кто-либо из ее граждан проходил через систему SpaceX по мере ее расширения. Фактически, в стране появилась идея штрафовать людей за использование Starlink или других зарубежных спутниковых интернет-сервисов.

Apple придерживается налогоплательщиков с законопроектом за новый цифровой идентификационный сервис
Удобство всегда происходит по стоимости, но на этот раз это буквальный.

Starlink объявляет о спутниковой интернет-сервисе Premium за 500 долларов в месяц
Это будет стоить колоснуть 500 долларов в месяц, а аппаратное обеспечение не дешево, но вы получаете примерно в два раза больше пропускной способности.

SpaceX хочет спектр 2 ГГц DISH для мобильного сервиса Starlink
В космосе есть частота. SpaceX Elon Musk просит Федеральную комиссию по связям с общественностью (FCC), чтобы он позволил ему управлять новой мобильной службой в диапазоне частот 2 ГГц. Проблема: эта группа в настоящее время имеет лицензию на блюдо, а две компании уже находятся в горле друг друга.