Эксплоиты Meltdown и Spectre затрагивают процессоры Intel, AMD и ARM

Эксплоиты Meltdown и Spectre затрагивают процессоры Intel, AMD и ARM

На первой неделе нового года появились сообщения об уязвимостях в процессорах Intel. Позже стало известно, что второй эксплоит затрагивает все современные процессоры.

Специалисты по информационной безопасности обнаружили два эксплоита, которые могут взламывать современные процессоры. Они получили названия Meltdown и Spectre, используя похожие методы для атак на чипы Intel, AMD и ARM на компьютерах, мобильных устройствах и серверах.

Используются критические уязвимости современных процессоров. Аппаратные баги позволяют красть обрабатываемые на вычислительных устройствах данные. Обычно программам не разрешено читать данные других программ, но вредоносные приложения способны задействовать Meltdown и Spectre для доступа к хранящимся в оперативной памяти сведениям. Это могут быть пароли, личные фотографии, электронная переписка и документы. Эксплоиты дают возможность нарушить изоляцию между приложениями для доступа к информации.

Meltdown затрагивать только процессоры Intel, хотя количество пострадавших моделей довольно велико. В зоне риска находятся все процессоры Intel с внеочередным выполнением команд, то есть все выпущенные с 1995 года, не считая Intel Itanium и Intel Atom до 2013 года. Тестирование уязвимости прошло успешно на процессорах Intel 2011 года.

Spectre затрагивает большее количество процессоров, в том числе от AMD и ARM, но этот эксплоит задействовать сложнее.

Атаки работают в том числе против облачных сервисов, что подвергает угрозе пользовательские данные. Для закрытия Meltdown выпущены патчи на системах Linux, Windows и macOS. Spectre закрыть сложнее, поэтому на разработку патчей уйдёт больше времени.

Intel в четверг выпустила заявление о том, что ведётся разработка обновления систем на её процессорах, которое сделает их неуязвимыми перед эксплоитами. Оно будет предназначаться как для персональных компьютеров, так и для серверов. Речь идёт как о программных обновлениях, так и обновлениях аппаратных прошивок. До конца недели Intel надеется выпустить обновление для более чем 90% процессоров, выпущенных за последние пять лет. Они добавятся к обновлениям от других производителей и программных разработчиков, в том числе от Microsoft для Windows.

Существуют опасения относительно того, что установка обновлений вызовет падение производительности компьютеров и мобильных устройств. В Intel заявили, что влияние на скорость работы будет пренебрежимо малым.

Следующая новость
Предыдущая новость

Как выбрать сборную модель для ребенка? Аренда теплохода по доступной цене Что нужно знать при создании композиции стола? Лучшие осветительные приборы в Украине. Надувные матрасы – полезная и практичная вещь в доме

Последние новости