Специалисты говорили о критической уязвимости в процессорах Intel

Новости сегодня - Специалисты говорили о критической уязвимости в процессорах Intel

Юзеры предполагают, что процессоры Intel при спекулятивном выполнении кода не выполняют проверки на безопасность инструкций, которые позволяют читать сегменты памяти, что дает возможность любому пользовательскому приложению получить доступ к памяти ядра.

Специалисты повествуют, что нынешние микрочипы Intel имеют ошибку в проектировании, позволяющая пагубным программам читать защищенные области ядра. Microsoft сообщила, что выпустила обновление для защиты устройств под управлением Intel и остальных чипов.

«Производитель не может сам исправить баг: его могут закрыть только создатели, переработав архитектуру ядра на уровне системы», — сообщает вещатель.

Программная ошибка, которая присутствует в актуальных на сегодняшний день процессорах от Intel, открывает доступ к защищенным областям ядра для правонарушителей и их вредных программ.

Также сообщается, что исправить уязвимость можно путем создания исправлений KPTI, то есть переноса ядро ОС в другое адресное пространство, но это может плохо воздействовать на быстродействие компьютера, снизив его до 30%. Эти переключения контекста не происходят моментально, и они заставляют процессор выгружать кешированные данные и заново загружать информацию из оперативной памяти.

Во всех процессорах Intel найдена уязвимость, для устранения которой Windows, macOS и Linux придётся переписывать часть кода. Такую процедуру необходимо сделать только для процессоров Intel. «Есть основания считать, что уязвимость заметно влияет и на распространённые среды виртуализации, включая Amazon EC2 и Google Compute Engine».

Как можно видеть, проблемы уязвимости могут быть настолько серьёзными и глубокими, что их оказываются неспособны выявить самые изощрённые профессионалы в области безопасности на протяжении десятка лет. Но после обнаружения похожей дырой в миллионах систем может пользоваться очень широкий круг правонарушителей.

Две серьезные уязвимости затрагивают все процессоры Intel выпущенные с 1995 года

Понравилась новость - поделитесь с Друзьями!

Новости партнеров:

Загрузка...
Рубрика: Наука

Вам могло бы понравиться:

Субару остановила выпуск машин на заводе в Японии из-за дефекта комплектующих Субару остановила выпуск машин на заводе в Японии из-за дефекта комплектующих
Субсидии на коммуналку урезали: получателей стало менее Субсидии на коммуналку урезали: получателей стало менее
Сберегательный банк признан вторым по силе брендом мира Сберегательный банк признан вторым по силе брендом мира
Облачные сервисы способствуют получению прибыли от IBM и ее перспективам Облачные сервисы способствуют получению прибыли от IBM и ее перспективам

Оставить комментарий

Вы должны Войти, чтобы оставить комментарий.

©2015 - 2019 Новости сегодня. Все права защищены.
При копировании материалов активная гиперссылка на этот сайт ОБЯЗАТЕЛЬНА!