Računalništvo, telefonija
16.08.2018 09:17

Deli z drugimi:

Share

Raziskovalci odkrili še več ranljivosti v Intelovih procesorjih!

Intel naj bi težave z 10-nm proizvodnim procesom rešil šele v drugi polovici prihodnjega leta.
Intel naj bi težave z 10-nm proizvodnim procesom rešil šele v drugi polovici prihodnjega leta.

Varnostni strokovnjaki so že pred časom razkrili dve kritični varnostni pomanjkljivosti v sodobnih procesorjih, ki bosta, takoj ko bodo napadalci razvili ustrezne metode, bržkone vodili do serije novih varnostnih incidentov. Gre za varnostni ranljivosti, imenovani Meltdown in Spectre, ki sta prisotni v skoraj vseh sodobnih procesorjih, razvitih v zadnjem desetletju. Nedavno pa so varnostni strokovnjaki podjetja Usenet Security razkrili, da imajo Intelovi procesorji še tri dodatne ranljivosti, ki jih lahko uvrstimo v isti razred kot Spectre.

Varnostni strokovnjaki podjetja Usenet Security so nove ranljivosti poimenovali Foreshadow oziroma L1 Terminal Fault, te pa se lahko koristijo za napad na varno »skladišče« podatkov SGX (Secure Guard Extensions) v Intelovih procesorjih. To bi lahko v praksi nepridipravi izkoristili na način, da bi prebirali podatke iz dela procesorja, do katerih običajni programi zaradi varnostnih nastavitev nimajo dostopa. S tem pa bi lahko kriminalci pridobili zaupne podatke, ko so šifrirni ključi, s katerimi bi lahko dešifrirali podatke.

Ker lahko ranljivosti Foreshadow resno ogrozijo varnost končnega uporabnika, so pri podjetju Intel že pripravili popravek za procesorje, ki te ranljivosti odpravlja. Ti popravki so na voljo tudi za operacijske sisteme Windows in Linux. Uporabniki procesorjev AMD pa si lahko oddahnejo, saj njihovi procesorji novim ranljivostim niso izpostavljeni.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več

ALTERNA DISTRIBUCIJA d.o.o.

Litostrojska cesta 56, 1000 Ljubljana, Tel: 01 520 28 00
S svojimi dolgoletnimi izkušnjami in poslovno zrelostjo poznana kot ena vodilnih in najtrdnejših tovrstnih družb v Sloveniji. Osnovna dejavnost družbe je distribucija računalniške ... Več
Zlati partner

iPROM d.o.o.

Šlandrova ulica 4b, 1231 Ljubljana Črnuče, Tel: 01 511 07 50
Digitalna odličnost, ki prepriča iPROM je hiša znanja in izkušenj, ki naročnikom poenostavlja kompleksnost trženja v digitalnem okolju. Pripravljajo, organizirajo in izvajajo ... Več

DEMAR d.o.o.

Gmajna 10, 1236 Trzin, Tel: 05 907 40 61
Drzne rešitve za spletne predstavitve z dušo Obstaja agencija, ki ponuja rešitve za podjetja, organizacije, znamke in posameznike. Za vse, ki pogrešajo sodobnost, kreativnost ... Več