Računalništvo, telefonija
18.05.2019 16:55

Deli z drugimi:

Share

Nova varnostna pomanjkljivost v Intelovih procesorjih!

Nova ranljivost v Intelovih procesorjih bi napadalcu omogočila nepooblaščen dostop do podatkov.
Nova ranljivost v Intelovih procesorjih bi napadalcu omogočila nepooblaščen dostop do podatkov.

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta, takoj ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki razkrili, da imajo procesorji podjetja Intel še eno varnostno ranljivost, ta pa je bila poimenovana MDS (Microarchitectural Data Sampling oziroma mikroahitekturno vzorčenje podatkov), za delovanje pa izkorišča podoben mehanizem kot Spectre in Meltdown, torej špekulativno izvajanje ukazov.

Nova ranljivost v Intelovih procesorjih bi napadalcu omogočila nepooblaščen dostop do podatkov, medtem ko se ti »premikajo« med posameznimi komponentami procesorske enote, kot na primer med jedrom in predpomnilnikom. S tem bi lahko pridobili tudi zelo občutljive podatke, kot so na primer uporabniška gesla ali šifrirne ključe. Čeprav pri podjetju Intel novo ranljivost obravnavajo kot nenevarno za končnega uporabnika, to še ne pomeni, da je temu v praksi tudi tako. Pred njo pa se lahko vsaj v tem trenutku zaščitite tako, da izključite funkcijo hyperthreading, kar pa bo seveda zmanjšalo zmogljivost procesorja.

Konkurenčni procesorji AMD na novo ranljivost niso dovzetni, kar pomeni, da so uporabniki pred njo povsem varni. Če pa je v vaš računalnik vgrajen procesor Intel, pa lahko njegovo ranljivost na novi napad preverite z brezplačnim orodjem, ki je na voljo za prenos na spletni povezavi https://mdsattacks.com/. Ta je na voljo tako za računalnike z operacijskim sistemom Linux kot seveda Windwos.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

CICERO, BEGUNJE, d.o.o.

Stegne 21c, 1000 Ljubljana, Tel: 01 507 42 92, 041 662 178

S-GRAF d.o.o.

Jarška cesta 7, 1230 Domžale, Tel: 01 721 91 70
O podjetju S-GRAF d.o.o. S-GRAF d.o.o. je eno izmed vodilnih podjetij na trgu tiskarskih storitev. Naročnikom nudijo kakovostne rešitve in nenehen razvoj na področju tiskanja. ... Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več
Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več