Не все гладко с обновлениями

CHIPHi-Tech

Аппаратные ошибки в процессорах

Открытие для публичного обсуждения методов атаки Spectre и Meltdown привело к появлению целой волны апдейтов и патчей для прошивки, операционных систем и программ. Но не все гладко с обновлениями.

Уж слишком часто ситуацию вокруг обнаружения очередной уязвимости в безопасности и утечке данных называют катастрофой вселенских масштабов. Но то, что сотрудники Google Project Zero и исследователи Грацского технического университета выяснили в прошлом году независимо друг от друга, действительно иначе чем катастрофой не назовешь. Уязвимости, эксплуатируемой методом Spectre и Meltdown, подвержены все современные процессоры для ПК, все новые версии ОС и даже часть смартфонов текущих поколений. Угроза нависает над безопасностью мобильных гаджетов, дата-центров поставщиков услуг облачного хранения данных, компьютерами. В течение первых дней после обнародования PR-отделы производителей еще пытались как-то замять проблему: AMD заявила, что ее проблема не касается, Intel отважилась утверждать (и промахнулась), что уязвимостью нельзя воспользоваться для того, чтобы совершать преднамеренные действия с данными. Между тем обновления безопасности для закрытия уязвимостей выпускаются для всех уровней. В отличие от устройств на iOS, получивших нужные патчи к Новому году, устройства на Android обновляются медленнее в зависимости от производителя. Однако ситуация с Windows действительно сложна и непонятна.

Уязвимости подвержен даже процессор A11, на котором работают смартфоны iPhone 8 и X. Ответ Apple последовал незамедлительно

Как действует уязвимость

Оба вида атак проводятся с целью открыть доступ к данным для процессов разных пользователей или разных уровней прав на доступ, у которых его не должно быть. Атаки позволяют с помощью простых пользовательских процессов, например веб-браузера, запускающего взломанный плагин, считывать пароли, сертификаты и другие важные данные прямо из системы и передавать их на управляющий сервер. При самом худшем раскладе злоумышленник может даже «вырваться» из виртуальной машины и перехватить данные других виртуальных машин на том же хосте.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Робот вместо отдела кадров Робот вместо отдела кадров

Цифровая эпоха переворачивает представление о рабочих буднях

CHIP
Вода в топливном баке: чем опасна, как убрать и чем это лучше сделать Вода в топливном баке: чем опасна, как убрать и чем это лучше сделать

Как действовать, если вода в значимых количествах попала в бензобак?

РБК
Сказка – ложь Сказка – ложь

Нелли Якимова комментирует самые распространенные «правила» в сексе и отношениях

Cosmopolitan
Грибы Грибы

Полны белка и клетчатки: чем полезны грибы и как их готовить?

Здоровье
Фальшивая реальность Фальшивая реальность

Президент США в порно? Приложение позволяет подставлять другие лица в видео

CHIP
Сергей Довлатов: зумер среди классиков Сергей Довлатов: зумер среди классиков

О роли Сергея Довлатова в литературе и причинах его современности

Правила жизни
Дорогой лапши Дорогой лапши

Китайская лапша давно свернула с Великого шелкового пути

Seasons of life
«Стекло в пуантах — прошлый век» «Стекло в пуантах — прошлый век»

Почему в профессии балерины так важны верные партнеры и любовь к своему делу

OK!
Тайна «пляжного тела» Тайна «пляжного тела»

«Пляжное тела»: почему оно есть у всех и в то же время не существует

VOICE
Пластыри от прыщей: как они устроены и действительно ли помогают избавиться от высыпаний Пластыри от прыщей: как они устроены и действительно ли помогают избавиться от высыпаний

Работают ли патчи от прыщей или это просто маркетинг?

ТехИнсайдер
Культ личности Культ личности

Как повысить самооценку и изменить жизнь к лучшему

Лиза
Скоро на экранах Скоро на экранах

Кем могли бы стать молодые актеры, если бы выбрали другую профессию?

Grazia
Последнее думающее поколение. Кто на самом деле воспитывает наших детей Последнее думающее поколение. Кто на самом деле воспитывает наших детей

Как ИИ становится цифровым воспитателем

Inc.
Правда ли, что OLED-экраны мониторов и телевизоров выгорают? Правда ли, что OLED-экраны мониторов и телевизоров выгорают?

Выгорание OLED-экранов: оправданы ли страхи в действительности?

CHIP
Чем известен убитый союзник Дональда Трампа Чарли Кирк Чем известен убитый союзник Дональда Трампа Чарли Кирк

Мученик-трампист Чарли Кирк был консерватором, популярным среди молодежи

Ведомости
Танец не маленьких журавлей Танец не маленьких журавлей

Как подобраться к крайне осторожным серым журавлям поближе?

Наука и жизнь
«Нужно быть жесткой» «Нужно быть жесткой»

Режиссер Стася Толстая о съемках «Семейного счастья» и о счастье съемок

Weekend
ИИ в школе: инструмент или угроза? ИИ в школе: инструмент или угроза?

Внедрение ИИ — неизбежный этап. Какова будущая роль учителя в новой системе?

Монокль
Обычный лед оказался флексоэлектрическим Обычный лед оказался флексоэлектрическим

Лед проявил сегнетоэлектрические свойства

N+1
Девелоперы избавляются от офисов Девелоперы избавляются от офисов

Объем офисов на продажу в Москве за год увеличился более чем на треть

Ведомости
Временно недоступен Временно недоступен

Как паузы от рабочих звонков и чатов помогают повысить продуктивность работы

Ведомости
Мерзлота не вечная: прошлое и настоящее Мерзлота не вечная: прошлое и настоящее

Чем может угрожать таяние вечной мерзлоты, к каким последствиям это приведет?

Знание – сила
Налоговые оговорки в договорах: защита бизнеса от налоговых рисков Налоговые оговорки в договорах: защита бизнеса от налоговых рисков

Что такое налоговые оговорки?

Inc.
Когда «баран!» — это комплимент: 5 удивительных фактов о пикапах Ram Когда «баран!» — это комплимент: 5 удивительных фактов о пикапах Ram

Они чаще всех признавались лучшими полноразмерными пикапами в США

ТехИнсайдер
Равнодушные сотрудники и старые технологии: за что Sony не полюбил СССР Равнодушные сотрудники и старые технологии: за что Sony не полюбил СССР

Визит Акио Мориты в СССР: почему советские рабочие отпугнули основателя Sony

ТехИнсайдер
Бессарабские друзья и знакомые Пушкина Бессарабские друзья и знакомые Пушкина

Род Пушкиных был связан с Бессарабией, со времен прадеда поэта, Абрама Ганнибала

Знание – сила
Как ездить на велосипеде в темноте: 7 неочевидных правил Как ездить на велосипеде в темноте: 7 неочевидных правил

Как улучшить свой стиль езды на велосипеде в ночное время ?

ТехИнсайдер
«Владивосток может стать новым Гонконгом» «Владивосток может стать новым Гонконгом»

Экономический ландшафт Дальнего Востока меняется, он привлекает инвестиции

Деньги
Айсен Николаев о новых проектах: «Равных Якутии по красоте и масштабным мероприятиям не найти» Айсен Николаев о новых проектах: «Равных Якутии по красоте и масштабным мероприятиям не найти»

Глава Якутии Айсен Николаев — о главных достижениях и планах на ближайшие годы

ФедералПресс
Непохожая Непохожая

Софья Синицына — о драмеди «Виноград» и о том, как играть на сопротивление

Grazia
Открыть в приложении