W układach Intela wykryto nowe luki w zabezpieczeniach — właśnie to musisz zrobić teraz

Kategoria: Przetwarzanie danych Opublikowany 15 maja Logo firmy Intel Logo firmy Intel





Cztery nowe luki w zabezpieczeniach, wykryte przez badaczy cyberbezpieczeństwa, dotyczą prawie każdego chipa wyprodukowanego przez firmę od 2011 roku.

Wiadomości: Intel i grupa badaczy bezpieczeństwa z uniwersytetów i firm zajmujących się bezpieczeństwem na całym świecie ujawnili cztery luki w zabezpieczeniach podobne do wykrytych w zeszłym roku luk Spectre i Meltdown, które dotknęły miliardy chipów. Nie ma (jeszcze) dowodów na to, że najnowszy zestaw luk został wykorzystany przez hakerów, ale można je wykorzystać do kradzieży wszelkiego rodzaju poufnych danych.

Niezbyt wspaniała czwórka: Wady te umożliwiają atakowanie jednostek centralnych komputerów lub procesorów. To są mózgi maszyn, koordynujące ich inne funkcje. Aby przyspieszyć działanie, procesory używają procesu zwanego wykonaniem spekulacyjnym, co oznacza, że ​​próbują odgadnąć z wyprzedzeniem procesy, o których uruchomienie zostaną poproszone i potrzebne dane.



Podobnie jak Spectre i Meltdown, nowe luki w zabezpieczeniach mogą zostać wykorzystane do złamania zabezpieczeń procesorów zaangażowanych w to zgadywanie. Jeden o nazwie ZombieLoad może pozwolić intruzom wykraść informacje z aplikacji i systemów opartych na chmurze. Inny, zwany Rogue In-Flight Data Load, może manipulować pamięcią chipów w sposób, który ujawnia poufne informacje. Dwie pozostałe wady, nazwane Fallout i Store-to-leak-forwarding, mogą zostać wykorzystane do kradzieży danych lub złamania zabezpieczeń systemów operacyjnych. (Jeśli chcesz sprawdzić, czy Twoje komputery są zagrożone lub uzyskać więcej informacji na temat wad, możesz skorzystać z narzędzia internetowego udostępnionego przez badaczy tutaj .)

Co powinieneś zrobić: Najlepszym rozwiązaniem byłoby wyrwanie wszystkich żetonów i zastąpienie ich – ale byłoby to zbyt drogie. Kolejną najlepszą poprawką jest zastosowanie poprawek oprogramowania opracowanych przez firmę Intel i inne firmy. Amazon, Apple i Google wydali już łatki — więc upewnij się, że jesteś zaktualizowany do najnowszej wersji. Apple twierdzi, że nie dotyczy to iPhone'ów, iPadów i zegarków. Niektórzy badacze bezpieczeństwa zalecają również wyłączenie hiperwątkowości, funkcji Intela, która umożliwia równoległe wykonywanie niektórych podstawowych zadań na jej chipach w celu zwiększenia szybkości przetwarzania. W oświadczeniu Intel wskazał, że nie ma to wpływu na jego najnowsze generacje chipów

Debata o ujawnieniu: Ta nowa chipokalipsa ożywi debatę na temat tego, jak i kiedy luki w sprzęcie powinny zostać ujawnione opinii publicznej. Intel powiedział, że wykrył wady rok temu, ale potrzebował czasu na opracowanie planów ujawnienia i opracowanie poprawek. Oznacza to jednak, że wielu klientów dopiero co odkryło, że ich maszyny były bardziej podatne na ataki hakerów, niż sądzili.