Intel нашел уязвимость в процессорах: что с этим делать
Опубликованно 01.06.2019 04:15
Уязвимости есть почти все марки процессоров, с Дата 2011 года.
Уязвимости есть почти все марки процессоров, с Дата 2011 года.
Intel говорит об уязвимости, мы находим почти все марки процессоров, с Дата 2011 года. То, что это
Проблему обнаружили ученые из Технологического университета в Граце. Это новый класс уязвимостей Microarchitectural Data дискретизации (MDS), основанный на технологии спекулятивного выполнения команд. В двух словах, это технология, которая позволяет процессору предвидеть, какие данные будут необходимы приложения или операционной системы для повышения производительности.
В результате, злоумышленники могут получить пароли, адреса сайтов, хеш-суммы и другие личные данные пользователей. Эксперты говорят, четыре типа атак: ZombieLoad, Fallout, RIDL (Rogue In-Flight Data Load) и Store-to-Leak Forwarding.
При этом "атака", не только персональные компьютеры, но и виртуальные машины, и даже облачных серверов. Правда, моментально получить доступ к компьютеру, не будет работать, поэтому, пока неизвестно, воспользовался хакеров уязвимость для кражи личных данных. Где уязвимость
Уязвимость затрагивает почти все процессоры Intel, выпущенный в 2011 году. Это не относится к процессорам, 8 и 9 второго поколения, а также серверные Xeon Scalable 2-го поколения, которые уже содержат аппаратные средства, на устранение уязвимости.
В новых процессоров уязвимость обещание решить проблему на аппаратном уровне. Кроме того, компания выпустила обновление прошивки, что стирает все данные из буфера каждый раз, когда происходит перегрузка. Правда, это обновление "съедает" небольшой процент доходности, но Intel уверяет, что в повседневной работе пользователи и не понимают этого. Что делать
Исследователи из группы " Грац и VUSec, которые изучали новую уязвимость процессоров, рекомендуют отключить фирменную технологию Hyper-Threading. Но за этим последует существенное снижение производительности до 40%. Apple, Microsoft, IBM, Red Hat посоветовал своих пользователей, а Google отключил технологии в Chrome OS, 74. Сама же Intel не рекомендует отключать Hyper-Threading.
Кроме того, Apple, Microsoft и Google выпустила обновление для своих устройств. Amazon также обновила свой облачный сервис, Web Services, автоматически, так что пользователи ни о чем беспокоиться не стоит.
Источник: Intel
Категория: Hi-Tech