Chào các bạn yêu công nghệ! Vừa rồi mới phát hiện ra một tin sốc muốn ngất: Intel vừa lộ lỗ hổng bảo mật siêu to khổng lồ trong tất cả các chip của họ sản xuất trong vòng cả thập kỷ qua luôn á
Điều đáng sợ ở đây không chỉ là hacker có thể tấn công sâu vào hệ thống, mà còn khiến các hệ điều hành như Linux, Windows và macOS phải thiết kế lại từ đầu, và tất nhiên là hiệu suất sẽ... rớt thảm hại rồi
**Các dev đang loay hoay fix bug khủng**
Hiện tại, các lập trình viên đang cố gắng cải thiện mã nguồn mở của hệ thống bộ nhớ ảo trong kernel (hạt nhân) Linux. Còn Microsoft thì cũng xác nhận sẽ thực hiện những thay đổi cần thiết trong kernel của Windows để khắc phục lỗ hổng này, và tung ra trong bản cập nhật ngày 3 tháng 1.
Nhưng mà các bạn ơi, tin không vui là những bản cập nhật này sẽ làm giảm hiệu suất của các thiết bị đang dùng chip Intel đấy. Mặc dù con số chính xác chưa được tiết lộ, nhưng tính sơ bộ thì hiệu suất sẽ sụt giảm khoảng **5-30%** tùy thuộc vào chip và tác vụ đang chạy
Không riêng gì Windows hay Linux đâu nhé, ngay cả macOS 64-bit của Apple cũng cần phải được cập nhật để vá lỗ hổng này. Các thiết bị như Mac Pro và Macbook cũng không thoát khỏi việc bị giảm hiệu suất luôn á
**Tại sao lại giảm hiệu suất thế?**
Nguyên nhân là do lỗ hổng bảo mật của các chip x86-64 Intel không thể được vá bằng cách cập nhật vi mã thông thường. Lỗi này chỉ có thể khắc phục bằng cách thiết kế lại lõi của hệ điều hành, hoặc là... bạn mua chip mới không bị lỗi thôi
Khi bản cập nhật vá lỗ hổng được phát hành, bộ vi xử lý sẽ phải loại bỏ hoàn toàn thiết kế cũ và tải lại thông tin từ bộ nhớ, nên mới bị chậm đi đấy.
**Lỗ hổng "khủng" thế nào?**
Theo báo cáo của The Register, không có nhiều mô tả chi tiết về lỗ hổng này, nhưng nó được gọi là "lỗ hổng bảo mật trong thiết kế cơ bản". Có thể hiểu đây là lỗi đã tồn tại ngay từ khi Intel thiết kế các chip ở cấp độ thấp nhất, và nó có mặt trên hầu hết tất cả các chip hiện đại của Intel trong vòng 10 năm trở lại đây
Lỗ hổng này cho phép các phần mềm ở cấp độ người dùng có thể truy cập vào bộ nhớ kernel được bảo vệ của hệ thống. Nhờ đó, hacker có thể truy cập vào bộ nhớ kernel của Linux, Windows và macOS để đánh cắp thông tin hoặc khai thác các lỗ hổng bảo mật khác.
Báo cáo của The Register cho biết:
"Bộ nhớ kernel của hệ điều hành là trung gian giữa các phần mềm người dùng và hệ thống phần cứng. Tuy nhiên nó ngăn chặn không cho phần mềm người dùng có thể truy cập vào. Vì bên trong bộ nhớ kernel có thể lưu trữ rất nhiều thông tin bí mật của hệ thống, ví dụ như mật khẩu truy cập hệ thống hoặc bộ nhớ đệm của ổ đĩa".
Nguồn: gamek.vn