Эксплоиты Meltdown и Spectre затрагивают процессоры Intel, AMD и ARM

  • Категория: Железо
  • Дата: 8-01-2018, 03:15
  • Просмотров: 3 286


На первой неделе нового года появились сообщения об уязвимостях в процессорах Intel. Позже стало известно, что второй эксплоит затрагивает все современные процессоры.

Специалисты по информационной безопасности обнаружили два эксплоита, которые могут взламывать современные процессоры. Они получили названия Meltdown и Spectre, используя похожие методы для атак на чипы Intel, AMD и ARM на компьютерах, мобильных устройствах и серверах.

Используются критические уязвимости современных процессоров. Аппаратные баги позволяют красть обрабатываемые на вычислительных устройствах данные. Обычно программам не разрешено читать данные других программ, но вредоносные приложения способны задействовать Meltdown и Spectre для доступа к хранящимся в оперативной памяти сведениям. Это могут быть пароли, личные фотографии, электронная переписка и документы. Эксплоиты дают возможность нарушить изоляцию между приложениями для доступа к информации.

Meltdown затрагивать только процессоры Intel, хотя количество пострадавших моделей довольно велико. В зоне риска находятся все процессоры Intel с внеочередным выполнением команд, то есть все выпущенные с 1995 года, не считая Intel Itanium и Intel Atom до 2013 года. Тестирование уязвимости прошло успешно на процессорах Intel 2011 года.

Spectre затрагивает большее количество процессоров, в том числе от AMD и ARM, но этот эксплоит задействовать сложнее.
Атаки работают в том числе против облачных сервисов, что подвергает угрозе пользовательские данные. Для закрытия Meltdown выпущены патчи на системах Linux, Windows и macOS. Spectre закрыть сложнее, поэтому на разработку патчей уйдёт больше времени.

Intel в четверг выпустила заявление о том, что ведётся разработка обновления систем на её процессорах, которое сделает их неуязвимыми перед эксплоитами. Оно будет предназначаться как для персональных компьютеров, так и для серверов. Речь идёт как о программных обновлениях, так и обновлениях аппаратных прошивок. До конца недели Intel надеется выпустить обновление для более чем 90% процессоров, выпущенных за последние пять лет. Они добавятся к обновлениям от других производителей и программных разработчиков, в том числе от Microsoft для Windows.

Существуют опасения относительно того, что установка обновлений вызовет падение производительности компьютеров и мобильных устройств. В Intel заявили, что влияние на скорость работы будет пренебрежимо малым.

  • 0




  • Комментарии
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Пользователи онлайн
Всего на сайте: 83
Пользователей: 0
Гостей: 83
Роботы: Yandex
+0  
Новостей: 6411
+0  
Комментариев: 1520
+0  
Пользователей: 5016
Опрос Все опросы

Нравится ли вам название Windows 11?


Youtube Подписывайся!