В большинстве процессоров Intel нашли уязвимость. Ее решение требует изменений в ядрах ОС и понижает производительность

Серьезная уязвимость в процессорах Intel затрагивает многие модели в течение последнего десятилетия. Чтобы ее устранить, разработчикам пришлось переписывать ядра основных операционных систем, включая Linux, Windows и macOS. Детали уязвимости и те, кто ее обнаружил, остаются неизвестными. Но вендоры, включая разработчиков Linux, Microsoft и Apple, уже около двух месяцев работали над устранением проблемы в своих системах, пишет The Register, впервые сообщившее об уязвимости. , пишут AIN.UA

Ядра ОС имеют полный контроль над всей системой и соединяют приложения с процессором, памятью и другим «железом» компьютера. Баг Intel позволяет обойти защиту доступа к ядру, позволив обычным приложениям читать содержимое памяти ядра. Теоретически, это означает, что злоумышленники могут получить доступ к любым чувствительным данным. Более того, уязвимость затрагивает не только персональные компьютеры, но многопользовательские машины вроде серверов облачных сервисов Google Cloud Services или Amazon Web Services.

Intel в заявлении объяснила, что эксплоиты «не могут повредить, изменить или удалить данные». Но они могут позволить злоумышленникам видеть защищенные данные, цитируют заявление корпорации в Wired. В Intel также отметили, что «многие типы вычислительных устройств — с процессорами и операционными системами многих вендоров — подвержены этим уязвимостям», назвав ARM и AMD.

Представитель ARM подтвердил совместную работу с Intel и AMD над решением проблемы, которая затрагивает некоторые из процессоров Cortex-A. Хотя в AMD на запрос Wired официально не ответили, ранее разработчик компании Том Лендаки заявлял, что процессоры AMD не подвержены уязвимости.

Чтобы защититься от этой уязвимости, разработчики Linux уже выпустили патчи, которые разделяют память ядра от пользовательских процессов. В том, что касается Windows 10, то Microsoft пока не закрыла брешь. Некоторые источники утверждают, что корпорация выпустит патчи в следующий вторник, поскольку она уже начала отделение памяти ядра в ноябрьских сборках. Однако в Microsoft на запрос The Verge ответили, что компании «пока нечем поделится сейчас». Как сообщает издание AppleInsider, компания из Купертино уже выпустила частичные исправления в macOS 10.3.2 в прошлом месяце. Окончательно решить проблему могут уже в следующей версии ОС Apple.

Однако с изоляцией ядра возникла другая проблема. В The Register сообщают, что патчи приводят к падению производительности процессоров Intel на 5-30%. Производитель чипов в ответ заявил, что «влияние на производительность зависит от загрузки и для среднестатистического пользователя будут не существенны и постепенно сведены на нет».

В том же время один из исследователей считает, что больше всего пострадают виртуальные машины и провайдеры облачных услуг. У облака Microsoft Azure намечены технические работы на следующей неделе. В Amazon AWS предупредили, что в пятницу планируется серьезное обновление безопасности.

Несмотря на весь масштаб, имена исследователей, обнаруживших проблему, пока неизвестны. Равно как точные методы и официальное подтверждение возможности самой атаки. Хотя специалисту по информационной безопасности из Амстердамского свободного университета Эрику Босману, как он утверждает, удалось реализовать атаку по вероятному вектору.


Павел Красномовец, AIN


!

Если для Вас конкретно эта новость оказалась важной или интересной - пожалуйста, поделитесь ею в своей любимой социальной сети с помощью кнопок, расположенных под этим текстом. Это поможет нам в будущем делать более качественную подборку материалов, исходя из Ваших потребностей\интересов.




Коды для вставки в блог\форум

blog comments powered by Disqus


Вспомним другие новости из этого раздела?


Soft

←+Ctrl+→

Интересные новости
Skype переведет всех десктоп-пользователей на новый дизайн. Появится запись звонков и шифрованиеSkype переведет всех десктоп-пользователей на новый дизайн. Появится запись звонков и шифрование
Как проверить безопасность ваших расширений в Google ChromeКак проверить безопасность ваших расширений в Google Chrome
В Google Chrome появится встроенный определитель «тяжёлых» страницВ Google Chrome появится встроенный определитель «тяжёлых» страниц
Google готовит редизайн браузера ChromeGoogle готовит редизайн браузера Chrome
Блок рекламы


Похожие новости

Уязвимость в клиенте Steam на протяжение 10 лет давала доступ к компьютерам пользователей
Уязвимость в Chrome и Firefox в течение года позволяла получать данные о Facebook-профиляхУязвимость в Chrome и Firefox в течение года позволяла получать данные о Facebook-профилях
Google и Microsoft нашли новую процессорную уязвимость. Патч может снизить производительность
В Internet Explorer обнаружена 0-day уязвимость, которую уже используют хакерыВ Internet Explorer обнаружена 0-day уязвимость, которую уже используют хакеры
В uTorrent нашли уязвимость, которая позволяет сайтам получать контроль над ПК
Meltdown и Spectre: что нужно знать о самой масштабной уязвимости процессоровMeltdown и Spectre: что нужно знать о самой масштабной уязвимости процессоров
В Windows 10 нашли важную уязвимостьВ Windows 10 нашли важную уязвимость
Kata Containers — новая веха для контейнеров Clear Containers от Intel в OpenStack FoundationKata Containers — новая веха для контейнеров Clear Containers от Intel в OpenStack Foundation
В Apple HomeKit найдена опасная уязвимостьВ Apple HomeKit найдена опасная уязвимость
Уязвимость: на macOS High Sierra можно получить права администратора не зная пароля
Последние новости

Подгружаем последние новости