Houston... i to nie są żarty. Co dalej z bezpieczeństwem procesorów?

04-01-2018, 10:59

Już niemal wszyscy słyszeli o lukach w procesorach Intela, pozwalających dostać się do jądra systemu operacyjnego. Problem może dotyczyć także AMD. Trwa łatanie luk i karuzela informacyjna.

Jak pisało wiele mediów technologicznych (i nie tylko), badacze z firm technologicznych wykryli dwie luki (o nazwach Meltdown i Spectre) w procesorach Intela. Jak podali, problem może dotyczyć "niemal wszystkich systemów" wprowadzonych na rynek w latach 1995-2011 - komputerów, urządzeń przenośnych i telefonów. Luki te mają pozwalać atakującym odczytać hasła czy klucze szyfrujące  i wykraść dane z pamięci działających aplikacji, np. menedżerów haseł, wyszukiwarek, e-maili, zdjęć lub dokumentów.

Meltdown pozwala na doczytanie nie tylko pamięci jądra systemu operacyjnego, ale też całej pamięci fizycznej urządzenia będącego przedmiotem ataku - czytamy w komentarzu do wyników badań luk.

Jak mówią badacze i potwierdza brytyjskie Narodowe Centrum Cyberbezpieczeństwa, jak do tej pory nie ma dowodów na wykorzystanie luk przez potencjalnych atakujących...

Odkrycie próbowano utrzymać w tajemnicy. Intel opublikował krótką, mającą tonować nastroje informację dopiero, gdy o temacie zrobiło się głośno. Ostatnia publikacja Google'a dowodzi, że problem dotyczy również procesorów AMD, do czego producent odniósł się w rzeczowym komunikacie.

Co dalej? Nad wzmocnieniem swoich systemów chmurowych (na serwerach Intela) pracują Google, Amazon czy Microsoft. Użytkownicy tych ostatnich dostali informacje o planowanych przerwach serwisowych. Wiadomo, że duże firmy technologiczne pracują nad łatkami - wydały je już Microsoft i Apple, jest też łatka dla Linuksa. Google opublikował łatkę na telefony z Androidem ( na 1 stycznia 2018 r). Pojawił się jednak kolejny problem. Wydajność procesorów pod wpływem użycia łatek ma spaść, co ma spowodować spowolnienie urządzeń.

Zobacz, co piszą na ten temat:

firmy w oficjalnych oświadczeniach: Intel, AMD, Google

inne portale: ZDnet, Gizmodo, TheRegister


Komentarze
comments powered by Disqus
To warto przeczytać










  
znajdź w serwisie

RSS - Interwencje
RSS - Porady
Porady  
RSS - Listy
Listy  
« Styczeń 2018»
PoWtŚrCzwPtSbNd
1234567
891011121314
15161718192021
22232425262728
293031 
Jak czytać DI?
Newsletter

Podaj teraz tylko e-mail!



RSS
Copyright © 1998-2018 by Dziennik Internautów Sp. z o.o. (GRUPA INFOR PL) Wszelkie prawa zastrzeżone.