
- پس از کشف بحران و شبح نقص امنیتی، در حال حاضر هنوز CPU های دیگر مشکل اساسی کشف شد.
- گوگل، اینتل و مایکروسافت تفکری بای پس بزرگ است که می تواند حمله است که می تواند مورد استفاده قرار گیرد برای بهره برداری از انواع خاصی از داده ها بر روی یک کامپیوتر اجازه فاش شده.
- پچ برای اشکال به oem ها می تواند منجر به 2 تا 8 درصد کاهش در عملکرد در پردازنده های اینتل فرستاده شده است.
پس از کشف سوء استفاده بحران و شبح پردازنده ما در حال حاضر بهره برداری دیگر در دست ما برای پردازنده های اینتل است. بهره برداری که توسط مایکروسافت و گوگل به عنوان ‘تفکری بزرگ بای پس (تنوع 4)’ نامیده می شوند. با توجه به ایالات متحده کامپیوتر اورژانس آمادگی تیم، بهره برداری می تواند اجازه حمله به خواندن مقادیر حافظه قدیمی است که در پشته CPU و همچنین دیگر مکان حافظه ذخیره می شود.
بهره برداری در برخی از جهان محبوب ترین پردازنده از اینتل در دسترس است. بهره برداری اولین بار در نوامبر 2017 نشد. تنوع 4 بهره برداری استثمار تفکری است که شناخته شده است به روش بهینه سازی در پردازنده برای دسترسی به انواع خاصی از داده های محدود استفاده می کند. حمله می مرورگرهای وب اجرا سوء استفاده جاوا اسکریپت برای دسترسی به داده های ذخیره شده در پشته پردازنده و دیگر مکان های حافظه استفاده کنید.

تایید میان نگرانی که بهره برداری نشده در حال اجرا وحشی دیده شده است. تکه های برای مقابله با بحران و شبح جلوگیری از بهره برداری تفکری بزرگ بای پس (تنوع 4) از از طریق مرورگرهای وب نیز استفاده می شود. تکه های بیشتر برای جلوگیری از هر گونه استثمار oem ها بیش از دو توسط اینتل دو موضوع سیستم عامل برای به روز رسانی محصولات برای جلوگیری از هر گونه حمله فرستاده شده اند.
تفکری بزرگ بای پس حفاظت پیش فرض غیر فعال شده است و کاربران باید دستی آن است که می تواند منجر به کاهش 2 تا 8 درصد عملکرد پردازنده را بسته به نوع پردازنده را فعال کنید. توصیه می شود برای فعال کردن حفاظت با وجود کاهش عملکرد برای حفاظت اضافه شده. طرح های آینده اینتل تراشه خواهد شد از این نقص امنیتی با بهره برداری در سطح سخت افزار در طول فرآیند تولید وصله شود. همه پردازنده تا 8 نسل پردازنده اینتل بازار را به عنوان “vulnerable.txt” بوده است.