„Intel“ lustuose aptikta naujų saugumo trūkumų – štai ką jums reikia padaryti dabar

Kategorija: Kompiuterija Paskelbta gegužės 15 d Intel logotipas Intel logotipas





Keturi nauji pažeidžiamumai, kuriuos atskleidė kibernetinio saugumo tyrinėtojai, paveikia beveik kiekvieną lustą, kurį įmonė gamina nuo 2011 m.

Naujienos: „Intel“ ir grupė saugumo tyrinėtojų iš universitetų ir saugumo firmų visame pasaulyje atskleidė keturis saugumo trūkumus, panašius į praėjusiais metais atskleistas „Spectre“ ir „Meltdown“ skyles, kurios paveikė milijardus lustų. Dar nėra įrodymų, kad įsilaužėliai pasinaudojo naujausiu pažeidžiamumų rinkiniu, tačiau jie gali būti naudojami visų rūšių neskelbtiniems duomenims pasisavinti.

Ne toks nuostabus ketvertas: Dėl trūkumų galima nukreipti kompiuterių centrinius procesorius arba procesorius. Tai yra mašinų smegenys, organizuojančios kitas jų funkcijas. Norėdami pagreitinti procesą, CPU naudoja procesą, vadinamą spekuliaciniu vykdymu, o tai reiškia, kad jie bando iš anksto atspėti procesus, kuriuos bus paprašyta paleisti, ir reikalingus duomenis.



Kaip ir „Spectre“ ir „Meltdown“, naujosios saugos skylės gali būti naudojamos siekiant pakenkti procesoriams, dalyvaujantiems šiame spėlionyje. Vienas vadinamas ZombieLoad gali leisti įsibrovėliams pavogti informaciją iš programų ir debesimis pagrįstų sistemų. Kitas, vadinamas Rogue In-Flight Data Load, gali manipuliuoti lustų atmintimis taip, kad būtų atskleista jautri informacija. Kiti du trūkumai, pavadinti Fallout ir Store-to-leak-forwarding, gali būti panaudoti siekiant pavogti duomenis arba pažeisti operacines sistemas. (Jei norite patikrinti, ar jūsų kompiuteriams negresia pavojus, arba gauti daugiau informacijos apie trūkumus, galite naudoti tyrėjų sukurtą internetinį įrankį čia .)

Ką turėtumėte daryti: Geriausias sprendimas būtų išplėšti visus lustus ir juos pakeisti, tačiau tai būtų pernelyg brangu. Kitas geriausias sprendimas yra pritaikyti „Intel“ ir kitų sukurtus programinės įrangos pataisas. „Amazon“, „Apple“ ir „Google“. jau išleido pataisas – todėl įsitikinkite, kad esate atnaujintas į naujausią versiją. „Apple“ teigia, kad „iPhone“, „iPad“ ir laikrodžiai tai neturi įtakos. Kai kurie saugos tyrinėtojai taip pat rekomenduoja išjungti hipergiją – „Intel“ funkciją, leidžiančią lygiagrečiai atlikti tam tikras pagrindines užduotis lustuose, kad būtų padidintas apdorojimo greitis. Savo pareiškime „Intel“ nurodė, kad jos naujausios kartos lustams tai neturi įtakos

Diskusijos dėl atskleidimo: Ši nauja chipokalipsė atgaivins diskusijas apie tai, kaip ir kada aparatinės įrangos pažeidžiamumas turėtų būti atskleistas visuomenei. „Intel“ teigė, kad trūkumus atrado prieš metus, tačiau prireikė laiko parengti atskleidimo planus ir sukurti pataisas. Tačiau tai reiškia, kad daugelis klientų tik ką tik sužinojo, kad jų mašinos buvo labiau pažeidžiamos įsilaužimo, nei jie manė.