Главная Новости Специалисты отыскали брешь в безопасности процессоров Intel
Новости

Специалисты отыскали брешь в безопасности процессоров Intel

Поделитесь
Поделитесь

 

Обычные пользовательские программы имеют возможность получать доступ к структуре данных из областей памяти, расположившихся под защитой, в ядре ОС.

Business Insider отмечает, что руководитель Intel Брайан Кржанич осенью прошлого 2017-ого года реализовал принадлежащие ему акции компании на $24 млн — после того, как об уязвимости процессоров стало известно самой Intel, однако до того, как зимой 2018-го сведения о баге получили широкую огласку. Так как ошибка внесена на аппаратном уровне 64-битных чипов Intel, она требует исправления на базовом уровне в любой известной ОС, включая Windows, Linux и macOS.

«Производитель не может сам исправить баг: его могут закрыть только создатели, переработав архитектуру ядра на уровне системы», — сообщает вещатель.

 

Опасность состоит в том, что злоумышленники могут похитить конфиденциальную информацию через обыденный код в браузере. Эксперты предполагают, что любое вредоносное ПО, запущенное через сервисы облачного хранения, могут получить доступ к защищенной информации на компьютерах на базе процессоров Intel.

Также сообщается, что исправить уязвимость можно путем создания исправлений KPTI, то есть переноса ядро ОС в другое адресное пространство, но это может плохо воздействовать на быстродействие компьютера, снизив его до 30%.

Исправление ошибки может привести к снижению производительности приложений на процессорах Intel от 5 до 30%, некоторые задачи будут выполняться при производимости, которая на 63% ниже действительной. В нормальных условиях такие меры абсолютно не требуются, однако проблема лежит в аппаратной архитектуре чипов Intel и в противоположном случае дает возможность каким-то образом обходить защиту доступа к ядру ОС.

Профессионалы считают, что проблема не аппаратная и заключается в принципе работы процессоров. Позже выяснилось, что баг касается также процессоров AMD и ARM. Чтобы обезвредить уязвимость, память ядра нужно на 100% изолировать от пользовательских процессов при помощи особого механизма. Обновление для Linux также выпущено.

\"Специалисты


В нашем Telegram‑канале, вы найдёте новости о непознанном, НЛО, мистике, научных открытиях, неизвестных исторических фактах. Подписывайтесь, чтобы ничего не пропустить.
Прочитайте также  Китайская фабрика заменила 90% персонала на роботов

Поделитесь:


Оставьте Комментарий

Добавить комментарий

Похожие статьи

Победа приватности: культовые гей-бары Сан-Франциско отказались от сканирования лиц после бойкота

Как протесты посетителей и музыкантов заставили заведения пересмотреть политику безопасности.

Красная линия для ИИ: Сандерс требует остановить «вышедшие из-под контроля» разработки

Почему «социалистический» бунт против техногигантов может изменить правила игры уже в этом...

Японский "убийца GPS" на орбите: H3 выводит спутник нового поколения, несмотря на шрамы прошлых аварий

После болезненных неудач японская ракета H3 совершает девятый полет. На её борту...

Солнечное затмение 12 августа: где и когда в США и Канаде Луна «откусит» кусок Солнца

Полная фаза достанется Гренландии, Исландии и Испании, но миллионы североамериканцев тоже увидят...