Računalništvo, telefonija
18.05.2019 16:55

Deli z drugimi:

Share

Nova varnostna pomanjkljivost v Intelovih procesorjih!

Nova ranljivost v Intelovih procesorjih bi napadalcu omogočila nepooblaščen dostop do podatkov.
Nova ranljivost v Intelovih procesorjih bi napadalcu omogočila nepooblaščen dostop do podatkov.

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta, takoj ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki razkrili, da imajo procesorji podjetja Intel še eno varnostno ranljivost, ta pa je bila poimenovana MDS (Microarchitectural Data Sampling oziroma mikroahitekturno vzorčenje podatkov), za delovanje pa izkorišča podoben mehanizem kot Spectre in Meltdown, torej špekulativno izvajanje ukazov.

Nova ranljivost v Intelovih procesorjih bi napadalcu omogočila nepooblaščen dostop do podatkov, medtem ko se ti »premikajo« med posameznimi komponentami procesorske enote, kot na primer med jedrom in predpomnilnikom. S tem bi lahko pridobili tudi zelo občutljive podatke, kot so na primer uporabniška gesla ali šifrirne ključe. Čeprav pri podjetju Intel novo ranljivost obravnavajo kot nenevarno za končnega uporabnika, to še ne pomeni, da je temu v praksi tudi tako. Pred njo pa se lahko vsaj v tem trenutku zaščitite tako, da izključite funkcijo hyperthreading, kar pa bo seveda zmanjšalo zmogljivost procesorja.

Konkurenčni procesorji AMD na novo ranljivost niso dovzetni, kar pomeni, da so uporabniki pred njo povsem varni. Če pa je v vaš računalnik vgrajen procesor Intel, pa lahko njegovo ranljivost na novi napad preverite z brezplačnim orodjem, ki je na voljo za prenos na spletni povezavi https://mdsattacks.com/. Ta je na voljo tako za računalnike z operacijskim sistemom Linux kot seveda Windwos.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Kaspersky

, ,
Kaspersky je globalno priznano podjetje, specializirano za raziskovanje, razvoj in ponudbo visoko zmogljivih varnostnih rešitev za informacijsko varnost in zaščito pred spletnimi ... Več
Zlati partner

XENON FORTE d.o.o.

Letališka cesta 29, 1000 Ljubljana, Tel: 01 548 48 00
Xenon forte d.o.o. je podjetje s 30-letno tradicijo. V celotnem času svojega obstoja se zavzema za odličnost in verodostojnost. Skupaj s podjetji Xenon forte Zagreb d.o.o., Xenon ... Več
Zlati partner

ELKOTEX d.o.o.

Magistrova ulica 1, 1000 Ljubljana, Tel: 01 583 79 10
Elkotex, d. o. o., je grosistično podjetje za nadaljnjo prodajo podjetjem, fizičnim in spletnim trgovinam ter trgovskim verigam. So distributer IT opreme in uporabne elektronike, ... Več

COPIA BIRO d.o.o.

Koprska ulica 106b, 1000 Ljubljana, Tel: 01 242 58 00
Podjetje Copia biro d.o.o. je bilo ustanovljeno leta 2012. Od leta 1980 do leta 2012 je delovalo kot sektor v okviru podjetja Copia d.o.o. Leta 2013 so se preselili v poslovne prostore ... Več