Image
17.5.2019 1 Comments

Všetky čipy Intelu od roku 2011 trpia vážnou bezpečnostnou chybou

Bezpečnostní výskumníci objavili v čipoch Intelu nový druh zraniteľnosti, ktorá môže byť použitá na krádež citlivých informácií priamo na úrovni procesora. Pripomína chyby Meltdown a Spectre, týkajúce sa špekulatívneho vykonávania príkazov, ktoré pomáha procesorom do určitej miery predvídať, čo môže aplikácia alebo operačný systém potrebovať v blízkej budúcnosti, čím sa aplikácia spúšťa rýchlejšie a efektívnejšie. 

Meltdown aj Spectre umožnili únik citlivých dát, ktoré sú krátko uložené v procesore, ako sú heslá, tokeny účtov či súkromné správy. ZombieLoad je súbor štyroch chýb, ktoré výskumníci minulý mesiac ohlásili výrobcovi čipov. Postihnutý je takmer každý počítač s čipmi Intel od roku 2011. 

Vedci tvrdia, že ZombieLoad prepustí všetky údaje, ktoré práve načítava jadro procesora. Intel povedal, že opravy mikrokódu umožnia vymazať buffery procesora, čím zabránia čítaniu údajov.

Výskumníci vo videu prakticky ukázali, ako by mohli byť chyby zneužité na zistenie, ktoré webové stránky používateľ navštevuje v reálnom čase. No podobne ľahko by mohli byť zachytené aj heslá alebo prístupové tokeny, ktoré obeť využíva na prihlásenie do svojich online účtov.

Intel vydal mikrokód na opravu zraniteľných procesorov vrátane čipov Xeon, Broadwell, Sandy Bridge, Skylake a Haswell. Ovplyvnené sú aj čipy Kaby Lake, Coffee Lake, Whiskey Lake a Cascade Lake a všetky procesory Atom a Knights.

Zdroj: techcrunch.com.

Zobrazit Galériu
Autor: Redakcia

Nechajte si posielať prehľad najdôležitejších správ emailom

Mohlo by Vás zaujímať

Bezpečnosť

Koniec autosedačkám? Smart Kid Belt - šikovné riešenie na ochranu detí v aute

19.11.2019 00:00

Na trh prichádza novinka pre väčšiu bezpečnosť detí v automobiloch. Detský pás Smart Kid Belt dokáže nahradiť detskú autosedačku alebo podsedák a dodá vám aj dieťaťu pocit pohodlia a bezpečia. Smart K ...

Bezpečnosť 4

ESET uvoľnil nástroj na šifrovanie celého disku na ochranu pred neoprávneným prístupom k údajom

17.11.2019 00:00

ESET vydal nový produkt ESET Full Disk Encryption. Riešenie je určené na ochranu pred neoprávneným prístupom k údajom uloženým na firemných počítačoch a laptopoch v prípade ich straty alebo krádeže. P ...

Bezpečnosť

Klimatické zmeny urobia mestá neobývateľnými. Je čas utiahnuť sa do podzemia

13.11.2019 00:20

Podzemné mestá sú už dávno témou sci-fi, no teraz sa o nich uvažuje celkom vážne. Mestská rada vo fínskych Helsinkách schválila v roku 2010 Podzemný územný plán, ktorý bol dokončený v roku 2019 a pokr ...

1 Comments

  1. Uvidime reakcia na: Všetky čipy Intelu od roku 2011 trpia vážnou bezpečnostnou chybou
    17.5.2019 11:05
    aký to bude mať zas dopad na výkon
    Reagovať

Vyhľadávanie

ACER_122019

Najnovšie videá