Не все гладко с обновлениями

CHIPHi-Tech

Аппаратные ошибки в процессорах

Открытие для публичного обсуждения методов атаки Spectre и Meltdown привело к появлению целой волны апдейтов и патчей для прошивки, операционных систем и программ. Но не все гладко с обновлениями.

Уж слишком часто ситуацию вокруг обнаружения очередной уязвимости в безопасности и утечке данных называют катастрофой вселенских масштабов. Но то, что сотрудники Google Project Zero и исследователи Грацского технического университета выяснили в прошлом году независимо друг от друга, действительно иначе чем катастрофой не назовешь. Уязвимости, эксплуатируемой методом Spectre и Meltdown, подвержены все современные процессоры для ПК, все новые версии ОС и даже часть смартфонов текущих поколений. Угроза нависает над безопасностью мобильных гаджетов, дата-центров поставщиков услуг облачного хранения данных, компьютерами. В течение первых дней после обнародования PR-отделы производителей еще пытались как-то замять проблему: AMD заявила, что ее проблема не касается, Intel отважилась утверждать (и промахнулась), что уязвимостью нельзя воспользоваться для того, чтобы совершать преднамеренные действия с данными. Между тем обновления безопасности для закрытия уязвимостей выпускаются для всех уровней. В отличие от устройств на iOS, получивших нужные патчи к Новому году, устройства на Android обновляются медленнее в зависимости от производителя. Однако ситуация с Windows действительно сложна и непонятна.

Уязвимости подвержен даже процессор A11, на котором работают смартфоны iPhone 8 и X. Ответ Apple последовал незамедлительно

Как действует уязвимость

Оба вида атак проводятся с целью открыть доступ к данным для процессов разных пользователей или разных уровней прав на доступ, у которых его не должно быть. Атаки позволяют с помощью простых пользовательских процессов, например веб-браузера, запускающего взломанный плагин, считывать пароли, сертификаты и другие важные данные прямо из системы и передавать их на управляющий сервер. При самом худшем раскладе злоумышленник может даже «вырваться» из виртуальной машины и перехватить данные других виртуальных машин на том же хосте.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Робот вместо отдела кадров Робот вместо отдела кадров

Цифровая эпоха переворачивает представление о рабочих буднях

CHIP
Как выбрать леску для триммера: виды, отличия, рекомендации Как выбрать леску для триммера: виды, отличия, рекомендации

Какой леской лучше косить траву триммером? На что обратить внимание при выборе?

CHIP
Почему женщины изменяют? Почему женщины изменяют?

О причудливой психологии неверности рассказывает Михаил Лабковский

Cosmopolitan
«Режимы движения» и их влияние на системы автомобиля «Режимы движения» и их влияние на системы автомобиля

Зачем внедорожникам нужны «режимы движения»?

4x4 Club
Как спрятать голову в железо Как спрятать голову в железо

История доспехов в европейском Средневековье и технология воссоздания в наши дни

Популярная механика
Весна приходит не одна: как бороться с аллергией на пыльцу? Весна приходит не одна: как бороться с аллергией на пыльцу?

Что важно знать о поллинозе, чтобы пережить период активного цветения растений

Maxim
45 в «кубе» 45 в «кубе»

За что мы любим «Гелендваген»

Автопилот
Чем полезен щавель и кому лучше от него отказаться Чем полезен щавель и кому лучше от него отказаться

Щавель насыщен витаминами и органическими кислотами, а потому очень полезен

РБК
Встречаем Пасху Встречаем Пасху

Лови идеи, как необычно покрасить яйца натуральными красителями

Лиза
«Претенденты» Луки Гуаданьино: как итальянец снял один из самых злых ромкомов этого года «Претенденты» Луки Гуаданьино: как итальянец снял один из самых злых ромкомов этого года

«Претенденты»: злой и хулиганский ромком от Луки Гуаданьино

Правила жизни
В теннисе странный счет и много сложных терминов. Рассказываем, как устроен этот вид спорта В теннисе странный счет и много сложных терминов. Рассказываем, как устроен этот вид спорта

Почему в теннисе считают 15-30-40? Ликбез от «Сноба»

СНОБ
Список Будисавлевич: как домохозяйка спасла из немецких концлагерей тысячи детей Список Будисавлевич: как домохозяйка спасла из немецких концлагерей тысячи детей

Как Диана Будисавлевич в годы гитлеровской оккупации спасала детей

Forbes
«От саванны до дивана: Эволюционная история кошек» «От саванны до дивана: Эволюционная история кошек»

Почему внешность домашних кошек разнообразнее, чем у их предков

N+1
Ссоры из-за денег: как и почему возникают финансовые разногласия между парой и в семье Ссоры из-за денег: как и почему возникают финансовые разногласия между парой и в семье

Основные причины финансовых разногласий в парах

Inc.
Обычные подозревающие Обычные подозревающие

10 главных параноиков мирового кино

Weekend
Жена Николая Еременко: «В самом начале нашего романа Коля предупредил меня, что женат» Жена Николая Еременко: «В самом начале нашего романа Коля предупредил меня, что женат»

«Я хочу дать тебе свою фамилию. Никаким женам не давал, а тебе дам»

Караван историй
Ивы, ивушки Ивы, ивушки

«Дремлют плакучие ивы, низко склонясь над ручьём»

Наука и жизнь
«Урал» из Испании и «Спартак» из Англии: как в мире появились тезки российских клубов «Урал» из Испании и «Спартак» из Англии: как в мире появились тезки российских клубов

Команды с привычными для болельщиков названиями существуют и в дальнем зарубежье

Forbes
«Бренд делают люди» «Бренд делают люди»

Надежда Хафизова из тех, для кого «это сделать нереально» — призыв к действию

OK!
Как раз и навсегда избавиться от клещей на дачном участке Как раз и навсегда избавиться от клещей на дачном участке

Как быть, если у вас завелись клещи на дачном участке?

ТехИнсайдер
Работа с нестабильным графиком в молодости может привести к большим проблемам со здоровьем годы спустя Работа с нестабильным графиком в молодости может привести к большим проблемам со здоровьем годы спустя

Нерегулярный график может резко негативно повлиять на состояние здоровья позже

ТехИнсайдер
И ты — жук И ты — жук

«Задача трех тел»: экранизация китайского сай-фая об ученых и пришельцах

Weekend
Опытным путем Опытным путем

Шеф-повара вспоминают жизненные уроки на старте своей карьеры

Grazia
«Киноглаз» против «кинокулака» «Киноглаз» против «кинокулака»

История Дзиги Вертова и неслучившейся «кинокизации» всей страны

Weekend
Лекарство от диабета облегчило симптомы болезни Паркинсона Лекарство от диабета облегчило симптомы болезни Паркинсона

Лекарство от диабета тормозит прогрессирование симптомов болезни Паркинсона

N+1
Исследование: грусть доставляет людям удовольствие Исследование: грусть доставляет людям удовольствие

Почему люди наслаждаются грустью, а не пытаются с ней справиться?

ТехИнсайдер
Проклятый «Спартак»: все тренеры, которых клуб уволил в XXI веке Проклятый «Спартак»: все тренеры, которых клуб уволил в XXI веке

Все тренера «красно-белых», которые работали в клубе со времен Олега Романцева

Forbes
Когда 70 тысяч лет назад люди покинули Африку, они на 20 тысяч лет остановились на Иранском нагорье Когда 70 тысяч лет назад люди покинули Африку, они на 20 тысяч лет остановились на Иранском нагорье

Одним из важнейших центров расселения Homo sapiens стало Иранское нагорье

ТехИнсайдер
6 ошибок влажной уборки, которые делают ваш пол еще грязнее 6 ошибок влажной уборки, которые делают ваш пол еще грязнее

Чего делать точно не надо, если вы хотите уменьшить количество грязи в доме

ТехИнсайдер
Софт отечества: как восстанавливается рынок отечественного ПО для бизнеса Софт отечества: как восстанавливается рынок отечественного ПО для бизнеса

Как проходит восстановление рынка ПО после ухода зарубежных вендоров

Forbes
Открыть в приложении