Nová variace na Spectre připraví procesory Intel o 2-8 % výkonu
Objev tzv. Speculative Store Bypass (SSB) neboli „Variant 4“ není nic nového - novinkou je ukončení NDA, tedy zveřejnění informací. 6. února 2018 informoval Jann Horn z Google Project Zero o objevu nové variace na Spectre, jejíž funkčnost ověřil na procesorech Intel Skylake, Intel Haswell a AMD Bristol Ridge. Později vyšlo najevo, že o tomto typu slabiny již ví Microsoft (od listopadu 2017), který informoval dotčené partnery, kterými podle něj jsou mimo Intelu a AMD také ARM.
Prozatím nebylo specifikováno, do jaké míry jsou postižené samotné společnosti a jednotlivé jejich architektury. K situaci se prozatím vyjádřil Intel, který má na variantu 4 připravené záplaty. U testů typu SYSmark 2014 SE a SPEC integer uvádí propady výkonu kolem 2-8 % (konkrétně Intel uvádí 4 % pro celkové skóre SYSmark 2014 SE, 2 % pro SPECint_rate_base2006 (n copy) celkové skóre a 8 % pro SPECint_rate_base2006 (1 copy) celkové skóre). Zda budou nějaký výkon stát i záplaty AMD a ARM, zatím nevíme.
Microsoft potvrdil, že zatím není znám žádný škodlivý kód, který by novou bezpečnostní slabinu využíval. Vydání případných záplat z jeho strany pak bude záviset na konkrétních možnostech zneužitelnosti s ohledem na jeho software. Zdá se, že zprvu budou stěžejní záplaty ze strany výrobců procesorů.
Podle zpráv redakce německého webu Heise z počátku května by nových variací na Spectre mělo být celkem osm. Nyní se potvrzuje, že skutečně existuje přinejmenším jedna nová. Je možné, že se výrobci rozhodli informace dávkovat salámovou metodou, aby zákazníkům nezpůsobili přílišný šok a o dalších se dozvíme později.