Эксплоиты Meltdown и Spectre затрагивают процессоры Intel, AMD и ARM

Эксплоиты Meltdown и Spectre затрагивают процессоры Intel, AMD и ARM

На первой неделе нового года появились сообщения об уязвимостях в процессорах Intel. Позже стало известно, что второй эксплоит затрагивает все современные процессоры.
Специалисты по информационной безопасности обнаружили два эксплоита, которые могут взламывать современные процессоры. Они получили названия Meltdown и Spectre, используя похожие методы для атак на чипы Intel, AMD и ARM на компьютерах, мобильных устройствах и серверах.
Используются критические уязвимости современных процессоров. Аппаратные баги позволяют красть обрабатываемые на вычислительных устройствах данные. Обычно программам не разрешено читать данные других программ, но вредоносные приложения способны задействовать Meltdown и Spectre для доступа к хранящимся в оперативной памяти сведениям. Это могут быть пароли, личные фотографии, электронная переписка и документы. Эксплоиты дают возможность нарушить изоляцию между приложениями для доступа к информации.
Meltdown затрагивать только процессоры Intel, хотя количество пострадавших моделей довольно велико. В зоне риска находятся все процессоры Intel с внеочередным выполнением команд, то есть все выпущенные с 1995 года, не считая Intel Itanium и Intel Atom до 2013 года. Тестирование уязвимости прошло успешно на процессорах Intel 2011 года.
Spectre затрагивает большее количество процессоров, в том числе от AMD и ARM, но этот эксплоит задействовать сложнее.
Атаки работают в том числе против облачных сервисов, что подвергает угрозе пользовательские данные. Для закрытия Meltdown выпущены патчи на системах Linux, Windows и macOS. Spectre закрыть сложнее, поэтому на разработку патчей уйдёт больше времени.
Intel в четверг выпустила заявление о том, что ведётся разработка обновления систем на её процессорах, которое сделает их неуязвимыми перед эксплоитами. Оно будет предназначаться как для персональных компьютеров, так и для серверов. Речь идёт как о программных обновлениях, так и обновлениях аппаратных прошивок. До конца недели Intel надеется выпустить обновление для более чем 90% процессоров, выпущенных за последние пять лет. Они добавятся к обновлениям от других производителей и программных разработчиков, в том числе от Microsoft для Windows.
Существуют опасения относительно того, что установка обновлений вызовет падение производительности компьютеров и мобильных устройств. В Intel заявили, что влияние на скорость работы будет пренебрежимо малым.

Источник

Следующая новость
Предыдущая новость

Форум, на котором есть всё о бизнесе Качественные запчасти для вашей техники Органическая косметика корейского бренда Jeju в Украине Где заказывать спортивную обувь? Товары для хранения и использования топлива

Последние новости