Co najmniej trzy miliardy chipów komputerowych ma dziurę w zabezpieczeniach widma

Jurij Samojłow | Flickr





Firmy technologiczne nadal pracują w nadgodzinach nad poprawkami dwóch krytycznych luk w chipach komputerowych, które ujawniono w tym tygodniu. Błędy, nazwane Meltdown i Spectre, mogą pozwolić hakerom uzyskać hasła, klucze szyfrowania i inne poufne informacje z pamięci podstawowej komputera za pośrednictwem złośliwych aplikacji działających na urządzeniach.

Ile żetonów dotyczy? Liczba jest czymś w rodzaju ruchomego celu. Jednak z informacji opublikowanych do tej pory przez firmy technologiczne i szacunków analityków branży chipowej wynika, że ​​co najmniej trzy miliardy chipów w komputerach, tabletach i telefonach, które są obecnie w użyciu, jest podatne na atak Spectre, który jest najbardziej rozpowszechniony z dwie wady.

Jabłko mówi dotyczy to wszystkich produktów Mac i iOS, z wyjątkiem zegarka Apple. To około miliarda urządzeń. Gadżety obsługiwane przez system operacyjny Android firmy Google liczą ponad dwa miliardy, firma powiedział w zeszłym roku . Linley Gwennap z Linley Group, która śledzi branżę chipów, uważa, że ​​luki w zabezpieczeniach mogą dotyczyć około 500 milionów z nich.



Ponieważ praktycznie wszystkie smartfony działają na systemach iOS i Android — przepraszam, blokady BlackBerry — w dużej mierze obejmuje to krajobraz urządzeń mobilnych.

Dalej są komputery i serwery. Są one w dużej mierze zasilane przez chipy Intela, których cena akcji została obniżona od czasu pojawienia się informacji o wadach. Jego główny konkurent w USA, AMD, który został: zyskuje w firmie Intel, powiedział w poście na blogu że jego żetony nie są podatne na Meltdown i że istnieje prawie zerowe ryzyko z jednego wariantu Spectre i zerowe ryzyko z innego.

Mimo to, jeśli istnieje pewien poziom zagrożenia ze strony Spectre, chipy AMD zasługują na włączenie. Łącznie Intel i AMD stanowią ponad miliard chipów PC i serwerowych. Ponadto istnieje wielu mniejszych producentów chipów, takich jak IBM, które mają powiedział dotyczy to przynajmniej niektórych jego żetonów. Daje to w sumie około trzech miliardów procesorów, chociaż może się to zmienić w miarę pojawiania się większej liczby informacji.



Nie oznacza to, że trzeba je wszystkie wymienić. Firmy technologiczne pospiesznie wprowadzają poprawki do oprogramowania, aby poradzić sobie z Meltdown i chociaż Spectre jest trudniejsze do wyeliminowania, wydano kilka poprawek, które zmniejszają ryzyko, jakie stwarza. Wśród badaczy bezpieczeństwa rośnie nadzieja na poprawkę oprogramowania, która całkowicie usunie zagrożenie. Dobrą wiadomością jest to, że Spectre jest naprawdę trudny do wykorzystania – co nie oznacza, że ​​hakerzy nie będą próbować.

Mark Weatherford, były wysoki rangą urzędnik w Departamencie Bezpieczeństwa Wewnętrznego, który obecnie pracuje w firmie vArmour zajmującej się cyberbezpieczeństwem, mówi, że firmy mogą nadal zdecydować się na wymianę sprzętu w szczególnie wrażliwych obszarach; w większości innych będą musieli szybko zastosować poprawki i podjąć inne podstawowe środki bezpieczeństwa.

Jeśli chodzi o konsumentów: jeśli Twój komputer lub telefon oferuje aktualizację systemu operacyjnego, weź ją natychmiast.



ukryć