Računalništvo, telefonija
16.08.2018 09:17

Deli z drugimi:

Share

Raziskovalci odkrili še več ranljivosti v Intelovih procesorjih!

Intel naj bi težave z 10-nm proizvodnim procesom rešil šele v drugi polovici prihodnjega leta.
Intel naj bi težave z 10-nm proizvodnim procesom rešil šele v drugi polovici prihodnjega leta.

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta, takoj ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki podjetja Usenet Security razkrili, da imajo Intelovi procesorji še tri dodatne ranljivosti, ki jih lahko uvrstimo v isti razred kot Spectre.

Varnostni strokovnjaki podjetja Usenet Security so nove ranljivosti poimenovali Foreshadow oziroma L1 Terminal Fault, te pa se lahko koristijo za napad na varno »skladišče« podatkov SGX (Secure Guard Extensions) v Intelovih procesorjih. To bi lahko v praksi nepridipravi izkoristili na način, da bi prebirali podatke iz dela procesorja, do katerih običajni programi zaradi varnostnih nastavitev nimajo dostopa. S tem pa bi lahko kriminalci pridobili zaupne podatke, ko so šifrirni ključi, s katerimi bi lahko dešifrirali podatke.

Ker lahko ranljivosti Foreshadow resno ogrozijo varnost končnega uporabnika, so pri podjetju Intel že pripravili popravek za procesorje, ki te ranljivosti odpravlja. Ti popravki so na voljo tudi za operacijske sisteme Windows in Linux. Uporabniki procesorjev AMD pa si lahko oddahnejo, saj njihovi procesorji novim ranljivostim niso izpostavljeni.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več
Zlati partner

ADVANT d.o.o.

Cesta na Brdo 119a, 1000 Ljubljana, Tel: 01 470 00 00
Podjetje ADVANT d.o.o. je z vami že od leta 1998. Naše osnovno poslanstvo je biti vodilni graditelj informacijsko komunikacijske infrastrukture. Aktivnosti, ki jih povezujemo ... Več
Zlati partner

Exclusive Networks Slovenia d.o.o.

Dunajska cesta 159, 1000 Ljubljana, Tel: 01 292 76 51
Za nemoteno poslovanje potrebujete trdo in varno omrežno infrastrukturo. Podjetja brez vzpostavljene trdne infrastrukture pogosteje trpijo zaradi slabe uporabniške izkušnje za zaposlene ... Več

J-LAB d.o.o.

Šaleška cesta 20a, 3320 Velenje, Tel: 040 757 323
Vizija podjetja J-Lab je zadovoljiti stranke v skladu s sloganom - hitro, učinkovito in cenovno ugodno, ob tem pa so potrpežljivi in zanesljivi, na voljo ves dan, vse dni v tednu. Klik ... Več