Računalništvo, telefonija
18.05.2019 16:55

Deli z drugimi:

Share

Nova varnostna pomanjkljivost v Intelovih procesorjih!

Nova ranljivost v Intelovih procesorjih bi napadalcu omogočila nepooblaščen dostop do podatkov.
Nova ranljivost v Intelovih procesorjih bi napadalcu omogočila nepooblaščen dostop do podatkov.

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta, takoj ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki razkrili, da imajo procesorji podjetja Intel še eno varnostno ranljivost, ta pa je bila poimenovana MDS (Microarchitectural Data Sampling oziroma mikroahitekturno vzorčenje podatkov), za delovanje pa izkorišča podoben mehanizem kot Spectre in Meltdown, torej špekulativno izvajanje ukazov.

Nova ranljivost v Intelovih procesorjih bi napadalcu omogočila nepooblaščen dostop do podatkov, medtem ko se ti »premikajo« med posameznimi komponentami procesorske enote, kot na primer med jedrom in predpomnilnikom. S tem bi lahko pridobili tudi zelo občutljive podatke, kot so na primer uporabniška gesla ali šifrirne ključe. Čeprav pri podjetju Intel novo ranljivost obravnavajo kot nenevarno za končnega uporabnika, to še ne pomeni, da je temu v praksi tudi tako. Pred njo pa se lahko vsaj v tem trenutku zaščitite tako, da izključite funkcijo hyperthreading, kar pa bo seveda zmanjšalo zmogljivost procesorja.

Konkurenčni procesorji AMD na novo ranljivost niso dovzetni, kar pomeni, da so uporabniki pred njo povsem varni. Če pa je v vaš računalnik vgrajen procesor Intel, pa lahko njegovo ranljivost na novi napad preverite z brezplačnim orodjem, ki je na voljo za prenos na spletni povezavi https://mdsattacks.com/. Ta je na voljo tako za računalnike z operacijskim sistemom Linux kot seveda Windwos.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Diamantni partner

Digitalno inovacijsko stičišče Slovenije

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710

Nova Vizija, informacijski inženiring in svetovanje, d.d.

Celjska cesta 9, 3310 Žalec, Tel: 03 71 21 800
Odločitev, v katero informacijsko tehnologijo bi moralo vlagati vaše podjetje in v katere ne, je težka. Po eni strani želite biti tisti, ki je odgovoren za inovacije in rast ... Več

J-LAB d.o.o.

Šaleška cesta 20a, 3320 Velenje, Tel: 040 757 323
Vizija podjetja J-Lab je zadovoljiti stranke v skladu s sloganom - hitro, učinkovito in cenovno ugodno, ob tem pa so potrpežljivi in zanesljivi, na voljo ves dan, vse dni v tednu. Klik ... Več
Zlati partner

PC H.AND d.o.o.

Brezovce 10, 1236 Trzin, Tel: 01 530 08 00
PC H.AND - podjetje s tradicijo Svetovni trg ponuja pravo enciklopedijo izdelkov, med katerimi se težko odločimo. Na pomoč vam priskoči podjetje PC H.AND, ki se lahko pohvali z ... Več