Vyberte stránku

Noční můra trvá, AMD a ARM také selhaly!

Noční můra trvá, AMD a ARM také selhaly!

Výzkumníci zabezpečení Google do sklenice nalili čistou vodu, situace je mnohem horší, než jsme dosud znali.

Noční můra trvá, AMD a ARM také selhaly!

Nejprve je třeba objasnit, že bohužel bylo identifikováno několik zranitelností, musíte vědět následující:

  • Varianta 2017: Obejití kontroly mezí (CVE-5753-XNUMX)
  • Varianta dvě: injektáž cílového větve (CVE-2017-5715)
  • Třetí varianta: Nenáročné načítání mezipaměti dat (CVE-2017-5754)

První dva se jmenovali Spectre a třetí se jmenoval Meltdown. Druhá chyba zabezpečení existuje v procesorech Intel a umožňuje hackerům přístup k datům uloženým v paměti, jako je například krádež hesel. Více o tom předevčírem hlásili jsme se, problém se projevuje čtením paměti jádra na uživatelské úrovni. Druhá chyba zabezpečení, pojmenovaná Spectre, se nachází v integrovaných obvodech Intel, AMD a ARM, které také umožňují útočníkům získat důležité informace. 

xmeltdown přízrak

První prohlášení byla na místě

Začněme AMD. THE sdělení podle první zranitelnosti (CVE-2017-5753) jsou také ovlivněny, ale udržování aktuálního operačního systému spolu s aktualizovaným softwarem samozřejmě problém vyřeší a oprava je zanedbatelné zpomalení. Druhá zranitelnost zatím nebyla u produktů společnosti prokázána a je pravděpodobné, že to tak zůstane. Jsou zcela chráněni proti třetí variantě kvůli odlišné architektuře, alespoň podle jejich tvrzení.

Intel zvolil úplně jinou strategii. Brian Krzanich, generální ředitel společnosti, zdůraznil, že případ se týká všech notebooků, stolních počítačů, smartphonů, tabletů a internetových serverů, ovlivňuje vše, ale od produktu k produktu jinak. Komunikace se pak dlouhodobě snaží zmírnit tíhu problému, „rozložit škody“ zmínkou o konkurentech, zkrátka důkladně vyčerpává slovní zásobu. 

Nakonec můžeme říci, že stojí za to udržovat počítač aktuální po zapnutí automatických aktualizací, protože se jedná o velmi závažný incident. V tuto chvíli nelze dělat nic jiného.