В процесорах Intel знайшли нові критичні уразливості, причому крутіше попередніх



Кукишев Дмитрий

Початок нинішнього року в світі IT пройшло під галас навколо вразливостей Meltdown і Spectre, знайдених в процесорах Intel, AMD і ARM. Особливо ситуація торкнулася Intel, бо виявилося, що знайдені вразливості стосуються всіх CPU за останні пару десятиліть.

Intel, Microsoft та інші компанії почали працювати над латками, з’явилася інформація, що заплатки сильно просаджують продуктивність в певних сценаріях, деякі заплатки порушували роботу ПК, але в підсумку весь галас поступово вщухла. Вщухла, тому що звичайних споживачів особливо і не торкнулася. Продуктивність в споживчих завдання не впала, а уразливості навіть після появи інформації про них ніхто не використав у реальних атаках.

Але ось сьогодні стало відомо, що знайдені нові уразливості. І знову під ударом в основному Intel. У ARM ці уразливості є в «деяких» процесорах, а AMD і зовсім поки неясно.

В процесорах Intel знайшли нові критичні уразливості, причому крутіше попередніх

Нових вразливостей поки що вісім. Джерело назвав їх Spectre NG (NextGeneration). Чотири з них критичні, причому вони серйозніше, ніж попередні, які навели стільки шелесту. Основна проблема в тому, що зловмисник за допомогою цих вразливостей може атакувати віртуальну машину, а вже звідти дістатися і до хост-системи, наприклад, сервера або хмари.

Intel вже поінформовано про уразливість і працює над латками. Вони вийдуть в два етапи: у травні та серпні. Звичайно, якщо знову не буде ніяких проблем.

Однак тут виникає і інше питання. Скільки ще подібних уразливостей буде знайдено в сучасних процесорах? Адже проблема на рівні архітектури, причому ті базові архітектурні цеглинки, які дозволяють використовувати згадані атаки, залишаються незмінними вже 20-30 років.

Так, Intel обіцяла випустити до кінця року процесори, які на апаратному рівні будуть захищені від цих вразливостей, але від усіх? Адже ось сьогодні знайшли вісім нових, а після виходу «нових» CPU виявиться, що є і інші, від яких ці процесори не захищені. Нас з вами безпосередньо це начебто і не стосується, та тільки сьогодні світ майже повністю цифровий. І якщо хтось десь раптом захоче і зможе навести шереху, використовуючи ці уразливості, що тоді?

По теме: ( из рубрики Техно )

Оставить отзыв

Ваш адрес email не будет опубликован.

*
*

4 × 2 =

Top