Računalništvo, telefonija
04.11.2018 11:53

Deli z drugimi:

Share

Odkrita še ena nevarna varnostna ranljivost v procesorjih Intel!

Varnostnim ranljivostim v procesorjih Intel enostavno ni videti konca!
Varnostnim ranljivostim v procesorjih Intel enostavno ni videti konca!

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta, takoj ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki razkrili, da imajo procesorji podjetja Intel še eno varnostno ranljivost, ta pa je bila poimenovana PortSmash.

Pri ranljivosti PortSmash gre za to, da so procesorji Intel ranljivi na tako imenovan stranski kanal (side-channel vulnerability), pri tem pa lahko proces pridobi dostop do podatkov, ki bi morali biti sicer zavarovani. Na žalost tu ne gre zgolj za teoretično ranljivost, saj so varnostni strokovnjaki na spletnem portalu GitHub že objavili programsko kodo, s pomočjo katere je mogoče odtujiti zasebni ključ OpenSSL s strežnika TLS. Novi ranljivosti se je mogoče izogniti le z izključitvijo tehnologije HyperThreading, kar pa v praksi ni ravno enostavno izvesti, saj osebni računalniki in strežniki pri tem močno izgubijo na zmogljivosti.

Pri podjetju Intel vsaj zaenkrat še niso razkrili, kako bodo zakrpali novo varnostno ranljivost v njihovih procesorjih. Pri konkurenčnem podjetju AMD pa še vedno preučujejo, ali so morda tudi njihovi procesorji izpostavljeni ranljivosti PortSmash. Prvi izsledki preiskave naj bi bili znani v prihodnjih nekaj tednih.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

INSIS d.o.o.

Erjavčeva ulica 18, 5000 Nova Gorica, Tel: 041 938 792
Podjetje Insis, d. o. o., se s spletno prodajo ukvarja že od leta 2009. Ekipa spletne trgovine PoceniPC.com vestno skrbi za svoje kupce. Najbolj so veseli vašega zadovoljstva, zato ... Več

NEXT LINE d.o.o.

Ob železnici 16, 1000 Ljubljana, Tel: 041 776 822
Next line, specializirane storitve tiska pod eno streho V podjetju Next line iz Ljubljane so se osredotočili na specializirane storitve tiska s termičnimi, sublimacijskimi in ... Več
Zlati partner

GS1 Slovenija

Dimičeva ulica 9, 1000 Ljubljana, Tel: +386 1 5898 320
GS1 Slovenija je neodvisna in nepridobitna organizacija na področju mednarodnih standardov GS1 za identifikacijo, zajem in elektronsko izmenjavo podatkov v Sloveniji. Ima preko ... Več
Bronasti partner

openIT d.o.o.

Dimičeva ulica 13, 1000 Ljubljana, Tel: 01 589 81 89
OpenIT od leta 2012 izvaja poslovna izobraževanja s področja digitalnega marketinga, računovodstva, upravljanja s človeškimi viri (HR), prodaje, prava, financ, time managementa ... Več