Download.IDG.bg | 04.01.2018 21:22:41 | 553

Чудовищна уязвимост в процесорите на почти всички съвременни устройства

Засегнати са почти всички съвременни устройства - компютри, телефони, таблети. Всяка операционна система е уязвима, независимо дали е Windows, Linux, Android, Mac или друга. Фундаментална грешка в проектирането на всички съвременни процесори носи огромен риск за всички. Уязвимостта засяга почти всички устройства съвременни устройства, като: персонални компютри, лаптопи, таблети, сървъри, смартфони с ARM процесори. Засегнати са всички процесори на Intel и само частично AMD. Дупките са две като получиха имената Meltdown и Spectre. Те се дължат на допусната грешка в архитектурата на процесорите Intel и ARM64. Уязвимостта Meltdown позволяват да недобронамерени лица да четат от паметта на процесора, т.е. всякакви данни от компютъра. Тя засяга абсолютно всички процесори и архитектури на Intel. При Spectre има възможност да бъдат получени данните на чуждото приложение, но не и от паметта на ядрото. Тази уязвимост е налична в процесори Intel и ARM64, както и частично в AMD при включен eBPF в ядрото.
Особено неприятно е, че за да бъде извършена атака от този вид се използва интернет браузър. При посещение на предварително подготвен сайт, данните ви могат да бъдат прихванати отдалечено и не може да скриете нищо.
Уязвимостите са независими от операционната система и независимо дали е Windows, Linux, Android, Mac или друга, могат да бъда експлоатирани. Подобни атаки са изключително коварни, защото остават незабелязани от защитния софтуер и имат достъп до цялата ви информация тайно, без никакви следи в логовете.
Програмисти от цял свят работят усилено по запушване на уязвимостите, като се налага да преписват значителни части от кода на ядрата на операционните системи.

Прочети цялата публикация