Top.Mail.Ru
Общество
Северная Америка
1

Компьютеры с процессорами Intel вновь оказались под угрозой

Процессор
Компьютеры с процессорами Intel вновь оказались под угрозой

Сан-Франциско, 15 мая, ФедералПресс. Процессоры от AMD, а также построенные на архитектуре ARM не подвержены данной уязвимости. Она напоминает обнаруженные в 2018 году Meltdown и Spectre.

Практически во всех процессорах Intel, которые были произведены после 2011 года, найдена уязвимость ZombieLoad. Она позволяет красть данные пользователей. В компании также подтвердили ее наличие.

Чтобы воспроизвести уязвимость, осуществляется атака с помощью четырех ошибок, имеющиеся в мирокоде чипа Intel. Процессоры от AMD и построенные на архитектуре ARM ей не подвержены. Эта уязвимость напоминает обнаруженные в 2018 году Meltdown и Spectre, где использовали ошибки в системе опережающего выполнения команд.

Когда применяется опережающее выполнения команд, система пытается предугадать, какие данные потребуются для выполнения процессов, что повышает общую работу системы. Ложный прогноз сбрасывает результаты запросы данных.

Во время атаки на процессор поступает огромное количество данных, которое он не способен обработать, в результатате чего он обращается к микрокоду, чтобы предотвратить сбой. Затем ZombieLoad способна получить любые данные, которые используются ядрами процессора, обойдя все ограничения.

«Атака ZombieLoad позволяет красть конфиденциальные данные и ключи во время доступа к ним компьютером. Это могут быть как личные данные пользователя, вроде истории браузера, содержимое веб-сайтов, пароли, так и системные данные, вроде ключей шифрования диска», – пишут исследователи.

Данной уязвимости подвержены все процессоры компании Intel, которые сошли с конвейера после 2011 года, не включая Core 8-го и 9-го поколений, поскольку в них имеется защита от спекулятивного исполнения атак. Компании Apple, Microsoft, и Google уже выпустили заплатку, закрывающую данную уязвимость, пишет «Лента».

Ранее в Москве был арестован крупнейший производитель суперкомпьютеров. Его обвиняют в подстрекательстве к злоупотреблению служебными полномочиями.

Фото: ФедералПресс / Виктор Вытольский

Подписывайтесь на наш канал в Дзене, чтобы быть в курсе новостей дня.