TJ: Microsoft выпустила экстренное обновление Windows из-за уязвимости в процессорах Intel

Профессионалы обнаружили в процессорах Intel аппаратную критическую уязвимость, позволяющую злоумышленникам получить доступ к секретной информации в памяти ядра. Злоумышленники смогут перехватить данные даже через браузер.

Уязвимости предлагают возможность для 2-х типов атак, получивших условные имена Meltdown («Крах») и Spectre («Призрак»). И сильнее всего эта проблема бьёт по большим клиентам Intel, владеющим облачными сервисами.

Ядра ОС имеют полный контроль над всей системой. Память ядра системы должны изолировать от пользовательских процессов.

Уязвимость Spectre, по мнению профессионалов, проблема, которую специалисты будут поправлять «в течение многих десятилетий».

Здесь на выручку и приходит спекулятивное выполнение: компьютер начинает заблаговременно делать некоторые операции, чтобы к моменту востребования данные были готовы к работе.

Этот баг не менее сложен в исполнении для правонарушителей, но его также труднее исправить, считают специалисты.

Детали об аппаратной проблеме не раскрываются до публикации исправлений, которых следует ожидать в середине этого месяца с выходом плановых бюллетеней безопасности. В своем объявлении Microsoft подтвердила, что уязвимость существует и на процессорах от AMD и на ARM-чипах. В Intel выделили, что продажа акций Кржаничем никак не связана с уязвимостью. Генеральный руководитель Intel получил 29 ноября внушительную сумму денежных средств в объеме $24 млн за счёт продажи акций, которыми владел, а еще использования собственных опционов на акции.

При всем этом Google сказала Intel данные об уязвимости летом того же года. И после ряда прошлогодних транзакций Б. Кржаничу принадлежало ровно 250 тыс. акций Intel, пишет Motley Fool.

Скорее всего, в ближайшие годы будут выпущены новые процессоры, которые будут работать с прошлой скоростью, однако уже без упущений разработчиков.

Согласно официальному пресс-релизу Intel, уязвимость задевает процессоры не только лишь ее производства. Замедление составляет в среднем 5-30% и безумно зависит от задачи.

При всем этом в самой компании утверждают, что рядовой пользователь особой разницы не заметит.

Обновление для Windows 10 и iOS уже вышло, Windows 7 и 8 получат свою «заплатку» в ближайшие дни. Обновление должно выйти не до этого 9 января, передает The Verge. По их словам, опасности подвержены владельцы компьютеров, использующих процессор, которые были выпущены с 1995 года по сегодняшний день. Побочный эффект от ликвидации уязвимостей — снижение производительности процессоров. Meltdown и Spectre работают на персональных компьютерах, мобильных устройствах и даже при «облачных» вычислениях.

На момент раскрытия информации об уязвимостях, большинство разработчиков ОС выпустили исправления.

Процессор Intel


Новости за сегодня:


Обсуждение по теме: