„Intel“ „Foreshadow“ trūkumai yra naujausias chipokalipsės ženklas

Kategorija: Kompiuterija Paskelbta rugpjūčio 15 d

Pažeidžiamumas gali leisti įsilaužėliams gauti prieigą prie slaptų duomenų kompiuterio atmintyje

Blogos naujienos: Pagal pranešimas in ZDNet, trūkumai, kuriuos „Intel“ vadina L1 terminalo gedimu, o mokslininkai sugrupavo su pravarde Foreshadow, savo pobūdžiu yra panašios į Spectre ir Meltdown saugumo spragas, kurios buvo atskleistos anksčiau šiais metais milijarduose Intel ir AMD lustų. AMD teigia, kad jos produktai nėra pažeidžiami „Foreshadow“ trūkumų, todėl šį kartą atrodo, kad paveikti tik „Intel“ centrinio procesoriaus lustai.

Minusas: „Foreshadow“ gali leisti įsilaužėliams vykdyti šoninių kanalų atakas, kurios suteikia jiems prieigą prie lusto pagrindinės atminties dalies, kurioje saugomi tokie dalykai kaip slaptažodžiai ir šifravimo raktai. Tokios atakos gali būti ypač pažeidžiamos mašinos, veikiančios kompiuterijos debesyje ir tvarkančios daugelio skirtingų klientų darbo krūvius.

(šiek tiek) geresnės naujienos: Saugos spragų radę tyrėjai „Intel“ perspėjo prieš kelis mėnesius, taigi ji turėjo laiko paruošti programinės įrangos pataisas sumažinti riziką. Su „Spectre“ ir „Meltdown“ „Intel“ turėjo stengtis imtis taisomųjų veiksmų. Debesų kompiuterijos tiekėjai, tokie kaip „Microsoft“ ir „Amazon“. taip pat išdavė pranešimus apie veiksmus, kurių jie ėmėsi siekdami sumažinti „Foreshadow“ klientams keliamą grėsmę.

Ilgalaikė rizika: Kadangi „Foreshadow“, „Spectre“ ir „Meltdown“ yra aparatinės įrangos trūkumai, nėra garantuoto pataisymo, išskyrus lustų keitimą. Tačiau saugumo ekspertai teigia, kad silpnąsias vietas nepaprastai sunku išnaudoti ir kol kas nėra jokių įrodymų, kad šių metų chipokalipsė paskatino įsilaužimų šėlsmą. Vis dėlto, jei jūsų kompiuteris siūlo skubų programinės įrangos atnaujinimą, nedelsdami imkitės jo.