Эксплоиты Meltdown и Spectre затрагивают процессоры Intel, AMD и ARM
- Категория: Железо
- Дата: 8-01-2018, 03:15
- Просмотров: 3 286
На первой неделе нового года появились сообщения об уязвимостях в процессорах Intel. Позже стало известно, что второй эксплоит затрагивает все современные процессоры.
Специалисты по информационной безопасности обнаружили два эксплоита, которые могут взламывать современные процессоры. Они получили названия Meltdown и Spectre, используя похожие методы для атак на чипы Intel, AMD и ARM на компьютерах, мобильных устройствах и серверах.
Используются критические уязвимости современных процессоров. Аппаратные баги позволяют красть обрабатываемые на вычислительных устройствах данные. Обычно программам не разрешено читать данные других программ, но вредоносные приложения способны задействовать Meltdown и Spectre для доступа к хранящимся в оперативной памяти сведениям. Это могут быть пароли, личные фотографии, электронная переписка и документы. Эксплоиты дают возможность нарушить изоляцию между приложениями для доступа к информации.
Meltdown затрагивать только процессоры Intel, хотя количество пострадавших моделей довольно велико. В зоне риска находятся все процессоры Intel с внеочередным выполнением команд, то есть все выпущенные с 1995 года, не считая Intel Itanium и Intel Atom до 2013 года. Тестирование уязвимости прошло успешно на процессорах Intel 2011 года.
Spectre затрагивает большее количество процессоров, в том числе от AMD и ARM, но этот эксплоит задействовать сложнее.
Атаки работают в том числе против облачных сервисов, что подвергает угрозе пользовательские данные. Для закрытия Meltdown выпущены патчи на системах Linux, Windows и macOS. Spectre закрыть сложнее, поэтому на разработку патчей уйдёт больше времени.
Intel в четверг выпустила заявление о том, что ведётся разработка обновления систем на её процессорах, которое сделает их неуязвимыми перед эксплоитами. Оно будет предназначаться как для персональных компьютеров, так и для серверов. Речь идёт как о программных обновлениях, так и обновлениях аппаратных прошивок. До конца недели Intel надеется выпустить обновление для более чем 90% процессоров, выпущенных за последние пять лет. Они добавятся к обновлениям от других производителей и программных разработчиков, в том числе от Microsoft для Windows.
Существуют опасения относительно того, что установка обновлений вызовет падение производительности компьютеров и мобильных устройств. В Intel заявили, что влияние на скорость работы будет пренебрежимо малым.
Похожие новости
- Комментарии
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Пользователи онлайн
Всего на сайте: 83
Пользователей: 0
Гостей: 83
Роботы: Yandex
Пользователей: 0
Гостей: 83
Роботы: Yandex
+0
Новостей: 6411
+0  
Комментариев: 1520
+0
Пользователей: 5016
Опрос Все опросы