Серйозний пролом в системі безпеки, знайдені в процесори Intel


Опубликованно 19.02.2018 00:00

Серйозний пролом в системі безпеки, знайдені в процесори Intel

Недолік безпеки був знайдений практично у всіх процесорах Intel, які потребують виправлення в Windows, MacOS і Linux, за даними звіту.

На даний момент розробники роблять все можливе, негласно фіксувати суттєві діри безпеки в чіпи Intel, з патчами вже доступна в деяких версіях Linux і тестування Windows, хоча виправляє, як очікується, значно сповільниться комп'ютерів.

Конкретні деталі вада, який, здається, торкається практично всіх процесорів Intel, зроблених в останнє десятиліття, і тому мільйони комп'ютерів під управлінням практично будь-якої операційної системи, не були оприлюднені.

Але ці виправлення розробляється точки з питаннями, що стосуються забезпечення доступу до захищеної частини пам'яті комп'ютера при регулярних програм. Він боявся, що недолік безпеки всередині процесори Intel можуть бути використані для паролі доступу, логіни, паролі та інші захищену інформацію на комп'ютер.

"Сучасні операційні системи покладаються на чіпи Intel, щоб забезпечити деякі суттєві спецслужби – але якщо вада був знайдений операційні системи, самі повинні бути оновлені, щоб робити роботу, яку вони вважали чіпи Intel робила правильно", - сказав незалежний експерт з питань безпеки Грем Клулі.

Виправлення пов'язані з переміщенням пам'яті, використовуваної ядром операційної системи, відомі як ядра, подалі від того, що використовують нормальні програми. Таким чином, нормальні програми, в тому числі і що-небудь з JavaScript з веб-сайту на комп'ютерні ігри, не може бути маніпулювати, щоб експлуатувати отвір і отримати доступ до захищеної пам'яті ядра.

Але здійснення ремонту може значно вплинути на продуктивність комп'ютера, що робить деякі дії до близько 30% повільніше.

Національного британського центру Кібербезпеки (НКСК) сказав, що це було відомо про проблеми, і що патчі були зроблені.

У той час як звичайні користувачі комп'ютера могли бачити проблеми продуктивності, безпеки вада, також впливає на хмарних серверах, з Amazon, Microsoft і Google все передбачається для виправлення помилки з аналогічною продуктивністю-зменшення плями.

Точне тяжкості дефекту ще не була оприлюднена, але довжини приймаються різні розробники операційної системи, щоб виправити щось, що вказує на те, що вони розглядають це як серйозну проблему, що, мабуть, не можна встановити невелике оновлення.

“Хороша новина полягає в тому, що це звучить, як якщо б цей недолік був відомий (але мовчав) на пару місяців. Поганою новиною є те, що користувачі будуть знову доведеться встановити оновлення для системи безпеки, і компаніям, можливо, доведеться перезавантажити тисяч комп'ютерів, щоб застосувати виправлення", - сказав Клулі.

Більш детальна інформація, як очікується, буде оголошено, як тільки до кінця цього тижня, разом з виправленнями для операційної системи.

Intel не реагувати на прохання про коментар. WannaCry, Петька, NotPetya: як зловмисники потрапили у великий час у 2017 році Потрібно щось пояснити? Вибери питання: ми будемо відповідь найближчим часом, які приносять найбільший інтерес Робити проломи в системі впливає тільки на процесори Intel? Задати Що я повинен робити? Задати Буде виправити постійно впливати на швидкість мого комп'ютера? Задати Дякуємо за участь Ми відповімо на той, що породжує найбільший інтерес. Як би ви хотіли, щоб отримати повідомлення, коли він буде готовий? Спасибі за ваш інтерес Ми активно розвиваємо ці повідомлення, але вони ще не побудували. Ми використовуємо ваші відгуки, щоб зрозуміти, як ви хотіли б отримувати повідомлення про відповідях. Ще раз спасибі.



Категория: Технологии