Računalništvo, telefonija
04.11.2018 11:53

Deli z drugimi:

Share

Odkrita še ena nevarna varnostna ranljivost v procesorjih Intel!

Varnostnim ranljivostim v procesorjih Intel enostavno ni videti konca!
Varnostnim ranljivostim v procesorjih Intel enostavno ni videti konca!

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta, takoj ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki razkrili, da imajo procesorji podjetja Intel še eno varnostno ranljivost, ta pa je bila poimenovana PortSmash.

Pri ranljivosti PortSmash gre za to, da so procesorji Intel ranljivi na tako imenovan stranski kanal (side-channel vulnerability), pri tem pa lahko proces pridobi dostop do podatkov, ki bi morali biti sicer zavarovani. Na žalost tu ne gre zgolj za teoretično ranljivost, saj so varnostni strokovnjaki na spletnem portalu GitHub že objavili programsko kodo, s pomočjo katere je mogoče odtujiti zasebni ključ OpenSSL s strežnika TLS. Novi ranljivosti se je mogoče izogniti le z izključitvijo tehnologije HyperThreading, kar pa v praksi ni ravno enostavno izvesti, saj osebni računalniki in strežniki pri tem močno izgubijo na zmogljivosti.

Pri podjetju Intel vsaj zaenkrat še niso razkrili, kako bodo zakrpali novo varnostno ranljivost v njihovih procesorjih. Pri konkurenčnem podjetju AMD pa še vedno preučujejo, ali so morda tudi njihovi procesorji izpostavljeni ranljivosti PortSmash. Prvi izsledki preiskave naj bi bili znani v prihodnjih nekaj tednih.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več

Nova Vizija, informacijski inženiring in svetovanje, d.d.

Celjska cesta 9, 3310 Žalec, Tel: 03 71 21 800
Odločitev, v katero informacijsko tehnologijo bi moralo vlagati vaše podjetje in v katere ne, je težka. Po eni strani želite biti tisti, ki je odgovoren za inovacije in rast ... Več

J-LAB d.o.o.

Šaleška cesta 20a, 3320 Velenje, Tel: 040 757 323
Vizija podjetja J-Lab je zadovoljiti stranke v skladu s sloganom - hitro, učinkovito in cenovno ugodno, ob tem pa so potrpežljivi in zanesljivi, na voljo ves dan, vse dni v tednu. Klik ... Več

e-asist d.o.o.

Ljubljanska cesta 3a, 1236 Trzin, Tel: 040 879 080
Težave s tiskalniki? In to ravno takrat, ko imate največ dela? Z vključitvijo naprav v sistem nadzora, vam podjetje e-asist d.o.o. lahko zagotovi najmanjše število okvar ... Več