211service.com
Wady Foreshadow firmy Intel są najnowszym znakiem chipokalipsy
Kategoria: Przetwarzanie danych Opublikowany 15 sierpniaLuki mogą umożliwić hakerom uzyskanie dostępu do poufnych danych w pamięci komputera
Złe wiadomości: Według raport w Sieć ZD, wady, które Intel nazywa L1 Terminal Fault i badacze zgrupowali pod pseudonimem Zapowiedź, mają podobny charakter do luk w zabezpieczeniach Spectre i Meltdown, które zostały odkryte na początku tego roku w miliardach chipów zarówno Intela, jak i AMD. AMD twierdzi, że jej produkty nie są podatne na wady Foreshadow, więc tym razem problem dotyczy tylko procesorów Intela.
Wadą: Foreshadow może pozwolić hakerom na przeprowadzanie ataków z kanałem bocznym, które dają im dostęp do części pamięci rdzenia chipa, która przechowuje takie rzeczy, jak hasła i klucze szyfrowania. Maszyny działające w chmurze obliczeniowej i obsługujące obciążenia dla wielu różnych klientów mogą być szczególnie narażone na takie ataki.
(nieco) lepsza wiadomość: Badacze, którzy znaleźli luki w zabezpieczeniach, poinformowali Intela kilka miesięcy temu, więc miał czas, aby… przygotować poprawki do oprogramowania zminimalizować ryzyko. Zarówno w przypadku Spectre, jak i Meltdown, Intel musiał walczyć o podjęcie działań naprawczych. Dostawcy usług przetwarzania w chmurze, tacy jak Microsoft i Amazon również wydawał zawiadomienia o krokach, jakie podjęli, aby zminimalizować zagrożenie, jakie Foreshadow stanowi dla klientów.
Utrzymujące się ryzyko: Ponieważ Foreshadow, Spectre i Meltdown są wadami sprzętowymi, nie ma gwarancji naprawy poza wymianą żetonów. Jednak eksperci ds. bezpieczeństwa twierdzą, że te słabości są niezwykle trudne do wykorzystania i że jak dotąd nie ma dowodów sugerujących, że tegoroczna chipokalipsa doprowadziła do szaleństwa hakerów. Mimo to, jeśli komputer oferuje pilną aktualizację oprogramowania, należy ją natychmiast wziąć.