Računalništvo, telefonija
14.12.2019 09:11
Posodobljeno 6 let nazaj.

Deli z drugimi:

Share

Odkrita varnostna ranljivost v Intelovih procesorjih

Novi procesorji Intel Comet Lake-U so kot nalašč za proizvajalce prenosnih računalnikov.
Novi procesorji Intel Comet Lake-U so kot nalašč za proizvajalce prenosnih računalnikov.

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta takoj, ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki razkrili, da imajo procesorji podjetja Intel še eno varnostno ranljivost, ta pa je bila poimenovana Plundervolt. Gre za napad na tehnologijo SGX (Software Guard Extensions), ki naj bi skrbela za varnost najbolj občutljivih podatkov na računalniku.

Ranljivost v tehnologiji SGX procesorjev Intel so razkrili varnostni raziskovalci s kar treh različnih evropskih univerz (Birmingham, Leuven in Gradec). Napad temelji na osnovi spreminjanja električne napetosti na procesorju, pri čemer nihanje napetosti povzroča napake v zapisovanju podatkov. To “lastnost” delovanja Intelovih procesorjev naj bi bilo mogoče zlorabiti za pridobitev šifrirnih ključev in se na ta način dokopati do občutljivih podatkov. Ranljivost Plundervolt pa lahko povzroči tudi napake pri do sedaj varnih programih.

Pri tem velja omeniti, da je bilo podjetje Intel o omenjeni ranljivosti obveščeno že junija letos, a ni storilo prav ničesar, da bi uporabnike zavarovalo. Ena od možnosti, ki bi jih lahko uporabili, bi bila zaklenitev možnosti spreminjanja napetosti na procesorju preko strojne kode. Novi ranljivosti so izpostavljeni vsi procesorji Intel Core od šeste generacije naprej ter nekateri modeli procesorjev Xeon.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

TMSA.PINTAR d.o.o.

Podsabotin 47, 5211 Kojsko, Tel: 041 695 667

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več

M-SISTEM d.o.o.

Pot na Drenikov vrh 12, 1000 Ljubljana, Tel: 041 693 934
Nov IT sistem, bodisi strojni ali programski, je lahko velika naložba. Da bi jo karseda najbolje izkoristili, je pomembno, da izberete pravega IT dobavitelja in ponudnika programskih ... Več

SICIRUS d.o.o.

Ulica 15. maja 10b, 6000 Koper/capodistria, Tel: 041 694 668
Vsako podjetje, vsak ustvarjalec in tudi novodobni družbeni »influencer« se zaveda, da sta trženje in oglaševanje ključnega pomena za uspeh in rast. Kje in kako začeti? Področje ... Več