Računalništvo, telefonija
16.08.2018 09:17

Deli z drugimi:

Share

Raziskovalci odkrili še več ranljivosti v Intelovih procesorjih!

Intel naj bi težave z 10-nm proizvodnim procesom rešil šele v drugi polovici prihodnjega leta.
Intel naj bi težave z 10-nm proizvodnim procesom rešil šele v drugi polovici prihodnjega leta.

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta, takoj ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki podjetja Usenet Security razkrili, da imajo Intelovi procesorji še tri dodatne ranljivosti, ki jih lahko uvrstimo v isti razred kot Spectre.

Varnostni strokovnjaki podjetja Usenet Security so nove ranljivosti poimenovali Foreshadow oziroma L1 Terminal Fault, te pa se lahko koristijo za napad na varno »skladišče« podatkov SGX (Secure Guard Extensions) v Intelovih procesorjih. To bi lahko v praksi nepridipravi izkoristili na način, da bi prebirali podatke iz dela procesorja, do katerih običajni programi zaradi varnostnih nastavitev nimajo dostopa. S tem pa bi lahko kriminalci pridobili zaupne podatke, ko so šifrirni ključi, s katerimi bi lahko dešifrirali podatke.

Ker lahko ranljivosti Foreshadow resno ogrozijo varnost končnega uporabnika, so pri podjetju Intel že pripravili popravek za procesorje, ki te ranljivosti odpravlja. Ti popravki so na voljo tudi za operacijske sisteme Windows in Linux. Uporabniki procesorjev AMD pa si lahko oddahnejo, saj njihovi procesorji novim ranljivostim niso izpostavljeni.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več

Seyfor d.o.o.

Cesta Goriške fronte 46, 5290 Šempeter pri Gorici, Tel: 05 393 40 00
Poslovni računalniški programi za javni sektor, podjetje, zasebnike ali obrtnike Saop je leta 1987 med prvimi v Sloveniji ponudil programsko opremo in je danes eden izmed vodilnih ... Več

ATELJE HERTIŠ d.o.o.

Laznica 63, 2341 Limbuš, Tel: 02 663 30 03
Se trudite povečati prodajo in privabiti nove stranke? Zakaj ne bi kar izkoristili promet, ki gre mimo vašega podjetja? Ali pa enostavno pritegnili obiskovalce določenega dogodka? ... Več