Tech новости

Эксплуатация Meltdown и Spectre влияет на процессоры Intel, ARM и AMD

Все современные процессоры подвержены влиянию новых атак Meltdown и Spectre

Исследователи безопасности раскрыли два новых эксплойта, которые могут быть выполнены против современных процессоров. Названные Meltdown и Spectre, эксплойты используют аналогичные методы для воздействия на процессоры Intel, AMD и ARM на ПК, мобильных устройствах и в облаке. Исследователи объясняют:

Meltdown и Spectre используют критические уязвимости в современных процессорах. Эти аппаратные ошибки позволяют программам украсть данные, которые в настоящее время обрабатываются на компьютере. Хотя программам обычно не разрешается считывать данные из других программ, вредоносная программа может использовать Meltdown и Spectre для получения секретов, хранящихся в памяти других работающих программ. Это могут быть ваши пароли, хранящиеся в диспетчере паролей или браузере, ваши личные фотографии, электронные письма, мгновенные сообщения и даже важные для бизнеса документы.

Meltdown и Spectre являются разными атаками, но они оба позволяют злоумышленникам разорвать изоляцию между приложениями для доступа к информации.

Однако, пожалуй, наиболее отчетливым отличием являются конкретные процессоры, на которые влияет каждая атака.

Исследователи утверждают, что Meltdown влияет только на процессоры Intel. Однако спектр потенциально уязвимых процессоров огромен.

С технической точки зрения, потенциально затронут каждый процессор Intel, который реализует выполнение вне очереди, то есть фактически каждый процессор с 1995 года (кроме Intel Itanium и Intel Atom до 2013 года). Мы успешно протестировали Meltdown на поколениях процессоров Intel, выпущенных еще в 2011 году. В настоящее время мы проверяли только Meltdown на процессорах Intel. На данный момент неясно, затронуты ли процессоры ARM и AMD Meltdown.

Призрак, с другой стороны, кажется, имеет гораздо более широкий охват. По словам исследователей, почти каждый тип устройства подвержен влиянию Spectre; проверено, что оно работает на процессорах Intel, AMD и ARM. Спектр сложнее эксплуатировать, чем Meltdown, но исследователи предупреждают, что от него также сложнее защититься.

Атаки также работают против облачных серверов, что может сделать данные клиентов уязвимыми.

К счастью, по крайней мере, некоторые исправления находятся на пути. Есть исправления против Meltdown для Linux, Windows и macOS, и Microsoft в настоящее время выпускает экстренное исправление для этой проблемы. Похоже, что «Спектр» не так-то просто исправить, и исследователи говорят, что в настоящее время ведется работа по «усилению защиты программного обеспечения от будущей эксплуатации Спектра, соответственно, по исправлению программного обеспечения после его эксплуатации через Спектер».

Вы можете прочитать больше о Призраке и Расплавлении, включая больше технических деталей, в полном отчете исследователей .

Похожие посты
Tech новости

Про совет: Протрите порно с вашего телефона перед заменой его

Tech новости

Охранная фирма детализирует проблемы конфиденциальности; разработчик рассказывает нам свою сторону истории

Tech новости

Проект Android UI Utilities приносит унифицированные инструменты дизайна для разработчиков

Tech новости

Google утверждает, что популярные обои-приложения считаются безопасными