Эксплоиты Meltdown и Spectre затрагивают процессоры Intel, AMD и ARM

Эксплоиты Meltdown и Spectre затрагивают процессоры Intel, AMD и ARM

На первой неделе нового года появились сообщения об уязвимостях в процессорах Intel. Позже стало известно, что второй эксплоит затрагивает все современные процессоры.

Специалисты по информационной безопасности обнаружили два эксплоита, которые могут взламывать современные процессоры. Они получили названия Meltdown и Spectre, используя похожие методы для атак на чипы Intel, AMD и ARM на компьютерах, мобильных устройствах и серверах.

Используются критические уязвимости современных процессоров. Аппаратные баги позволяют красть обрабатываемые на вычислительных устройствах данные. Обычно программам не разрешено читать данные других программ, но вредоносные приложения способны задействовать Meltdown и Spectre для доступа к хранящимся в оперативной памяти сведениям. Это могут быть пароли, личные фотографии, электронная переписка и документы. Эксплоиты дают возможность нарушить изоляцию между приложениями для доступа к информации.

Meltdown затрагивать только процессоры Intel, хотя количество пострадавших моделей довольно велико. В зоне риска находятся все процессоры Intel с внеочередным выполнением команд, то есть все выпущенные с 1995 года, не считая Intel Itanium и Intel Atom до 2013 года. Тестирование уязвимости прошло успешно на процессорах Intel 2011 года.

Spectre затрагивает большее количество процессоров, в том числе от AMD и ARM, но этот эксплоит задействовать сложнее.

Атаки работают в том числе против облачных сервисов, что подвергает угрозе пользовательские данные. Для закрытия Meltdown выпущены патчи на системах Linux, Windows и macOS. Spectre закрыть сложнее, поэтому на разработку патчей уйдёт больше времени.

Intel в четверг выпустила заявление о том, что ведётся разработка обновления систем на её процессорах, которое сделает их неуязвимыми перед эксплоитами. Оно будет предназначаться как для персональных компьютеров, так и для серверов. Речь идёт как о программных обновлениях, так и обновлениях аппаратных прошивок. До конца недели Intel надеется выпустить обновление для более чем 90% процессоров, выпущенных за последние пять лет. Они добавятся к обновлениям от других производителей и программных разработчиков, в том числе от Microsoft для Windows.

Существуют опасения относительно того, что установка обновлений вызовет падение производительности компьютеров и мобильных устройств. В Intel заявили, что влияние на скорость работы будет пренебрежимо малым.

Следующая новость
Предыдущая новость

Золотые кольца для мужчин Игрушки-машинки от »Матвешки» Ваше лучшее место проведения досуга - Казино Х Все для капельного полива и повышения урожайности 8 из 10 баллов по шкале ремонтопригодности получает NOMI i4510 - эксперты GMART

Последние новости