Masih ingat dengan Meltdown dan Spectre yang sempat menggemparkan jagat teknologi pada Januari 2018 lalu? Baik Intel dan AMD langsung kelimpungan dan merilis patch — yang membuat PC berjalan sedikit lebih lambat. Hal ini memunculkan dilema bagi pengguna, apakah mementingkan security tapi mengorbankan performa maksimal — ataukah mementingkan performa tapi mengorbankan security.
Tapi belum berakhir dilema itu, Microsoft dan Google telah bekerja sama dan kembali mengungkap bug eksploit prosesor mirip seperti Meltdown dan Spectre yang mereka sebut sebagai Speculative Store Bypass. Bug eksploit ini memungkinkan attacker untuk mencuri data penting dari PC pengguna.
Intel menyebutnya sebagai Varian 4, yang menggunakan speculative execution, fitur yang dipakai oleh prosesor arsitektur modern. Eksploit ini bisa disalahgunakan oleh hacker untuk melakukan serangan melalui penggunaan runtimes, seperti JavaScript di web browser.
Patch Bakal Menurunkan Performa (Lagi)
Intel menyatakan bahwa update yang sebelumnya dirilis di web browser sudah memberikan beberapa proteksi terhadap Varian 4 ini. Tetapi Intel berencana untuk tetap merilis patch kombinasi antara microcode dan software update, yang lagi-lagi bakal punya pengaruh buruk terhadap performa.
Sama seperti patch Meltdown dan Spectre sebelumnya, patch untuk mengatasi Varian 4 ini juga akan sedikit berimbas pada turunnya performa. Patch ini sudah dibuat oleh Intel, saat ini berada di fase beta, dan bakal mulai dirilis ke publik dalam beberapa minggu kedepan.
Namun demikian patch ini tidak aktif secara default, jadi terserah manufaktur PC mau diaktifkan atau tidak sebelum dijual ke pelanggan.
Bagaimana dengan kamu, lebih memilih security maksimal tapi mengorbankan performa — atau performa maksimal tapi mengorbankan security?
Bagikan pendapat kamu disini
via intel