Son günlerde konuşulan Meltdown ve Spectre açıkları nedir?
İki açık da donanımsal açıklar.
Meltdown, kullanıcı uygulamaları ile işletim sistemi arasındaki çok önemli izolasyonu etkisiz hale getiriyor, ismi de buradan gelmekte. 1995'ten sonra üretilen bir Intel işlemciniz var ise Meltdown sizi de etkiliyor (2013 öncesi üretilen Intel Atom ve Intel Itanium dışında).
Spectre ise, uygulamalar arasındaki izolasyonu etkisiz hale getiriyor.
Linux için bu açıklara karşı bir yama gelmiş bulunmakta, Windows'ta da KB4056892 güncellemesi bulunmakta fakat sistemlere gönderilmedi, anti-virüslerin güncelleme yapmasını bekliyor Microsoft.
İşin en can alıcı noktası ise, bu yamaların karşılığında bir performans düşüşü bekleniyor, özellikle fazla system call yapan uygulamalarda. Oyunlar ve 3D grafikler etkilenmeyecek fakat özellikle cloud servisler büyük darbe yiyebilir, %30'a varan bir düşüş olabiliyor teorik olarak.