Računalništvo, telefonija
18.05.2019 16:55

Deli z drugimi:

Share

Nova varnostna pomanjkljivost v Intelovih procesorjih!

Nova ranljivost v Intelovih procesorjih bi napadalcu omogočila nepooblaščen dostop do podatkov.
Nova ranljivost v Intelovih procesorjih bi napadalcu omogočila nepooblaščen dostop do podatkov.

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta, takoj ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki razkrili, da imajo procesorji podjetja Intel še eno varnostno ranljivost, ta pa je bila poimenovana MDS (Microarchitectural Data Sampling oziroma mikroahitekturno vzorčenje podatkov), za delovanje pa izkorišča podoben mehanizem kot Spectre in Meltdown, torej špekulativno izvajanje ukazov.

Nova ranljivost v Intelovih procesorjih bi napadalcu omogočila nepooblaščen dostop do podatkov, medtem ko se ti »premikajo« med posameznimi komponentami procesorske enote, kot na primer med jedrom in predpomnilnikom. S tem bi lahko pridobili tudi zelo občutljive podatke, kot so na primer uporabniška gesla ali šifrirne ključe. Čeprav pri podjetju Intel novo ranljivost obravnavajo kot nenevarno za končnega uporabnika, to še ne pomeni, da je temu v praksi tudi tako. Pred njo pa se lahko vsaj v tem trenutku zaščitite tako, da izključite funkcijo hyperthreading, kar pa bo seveda zmanjšalo zmogljivost procesorja.

Konkurenčni procesorji AMD na novo ranljivost niso dovzetni, kar pomeni, da so uporabniki pred njo povsem varni. Če pa je v vaš računalnik vgrajen procesor Intel, pa lahko njegovo ranljivost na novi napad preverite z brezplačnim orodjem, ki je na voljo za prenos na spletni povezavi https://mdsattacks.com/. Ta je na voljo tako za računalnike z operacijskim sistemom Linux kot seveda Windwos.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

TRACE BS d.o.o.

Opekarniška cesta 5, 2270 Ormož, Tel: 05 905 23 81
V skupini Trace Solutions, katere del sta Trace BS Poslovne rešitve d. o. o. in Trace IS Informacijske rešitve, se ukvarjajo z razvojem, prodajo in uvajanjem istoimenske programske ... Več
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več
Zlati partner

KONCERN ENA d.o.o.

Koroška cesta 61, 3320 Velenje, Tel: 03 891 95 40
Podjetje IN.PU.T., prodaja računalniške opreme, Tadej Pucelj, s.p. je začelo poslovati v letu 2003,kot internetna trgovina (www.in-put.com) z računalniško opremo. V zadnjih letih ... Več
Zlati partner

Exclusive Networks Slovenia d.o.o.

Dunajska cesta 159, 1000 Ljubljana, Tel: 01 292 76 51
Za nemoteno poslovanje potrebujete trdo in varno omrežno infrastrukturo. Podjetja brez vzpostavljene trdne infrastrukture pogosteje trpijo zaradi slabe uporabniške izkušnje za zaposlene ... Več