Tech hvg.hu 2021. május. 03. 13:03

Három sebezhetőséget találtak az Intel és az AMD processzoraiban, nincs ellene védelem

Az Intel és az AMD modern processzoraiban is megtalálni a három új biztonsági rést, amit szerencsére igen nehéz kihasználni.

Még 2018-ban bukkantak rá a szakemberek arra a sebezhetőségre, ami az Intel, az AMD és az ARM processzorait, így pedig eszközök millióit érinti. A Spectre hatását a mai napig érezzük, és bár ezeket a biztonsági réseket nehéz kihasználni, védekezni sem lehet nagyon ellenük.

A kiberbiztonsági kutatók most három újabb sebezhetőséget fedeztek fel az AMD és az Intel processzoraiban, amelyekben van micro-op gyorsítótár. (Ez röviden a lefordított utasítások részeinek tárolására szolgáló memória.) Az amerikai Virginiai Egyetem és a Kaliforniai Egyetem kutatói egy közös cikkben publikálták a felfedezésüket.

Intel

Mint a cikkből kiderül, a helyzetet súlyosbítja, hogy a Spectre kapcsán kiadott frissítések egyike sem nehezíti meg, a hibát kihasználni akaró kiberbűnözők dolgát. A Phoronix beszámolója szerint a szakemberek az Intelt és az AMD-t is figyelmeztették a cikkük publikálása előtt, hogy a hackerek a hibákat kihasználva adatokat lophatnak a számítógépekről.

Ettől függetlenül mostanáig egyetlen frissítés sem érkezett. Ennek oka, hogy a sérülékenységet nehéz kihasználni: a hackereknek meg kell kerülniük minden szoftveres és hardveres védelmet annak érdekében, hogy hozzá tudjanak férni a micro-op cache-hez.

Extreme tech

Emellett a gyártók azért sem igyekeznek frissítést kiadni, mert az jelentős teljesítménycsökkenést hozna magával, amit érthető módon senki sem mer felvállalni.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés
hvg360 Tiszai Balázs 2024. december. 02. 15:00

Orosz olajból készült termékek az EU-ban: napokon belül lejárhat a szankció alóli felmentés, piacot veszthet a Mol

Tilos az unión belül orosz olajból finomított áruval kereskedni, kivéve, ha a Mol szlovák leánycége vagy, és Csehországnak adsz el. Ennek a felmentésnek viszont december ötödikén vége, hacsak meg nem hosszabbítják. Mennek már a tárgyalások, de már a felállás sem világos: Szlovákia és a Mol nagyon akarja az újabb egyévnyi mentességet, Csehország viszont hallgat.